SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →

SSL-automatisering

Automatisera SSL/TLS-certifikat med ACME

FairSSL:s ACME-tjänst ger IT-proffs, konsulter och hosting-leverantörer ett snabbt sätt att automatisera SSL/TLS-certifikathantering. Den är säker, flexibel och fri från begränsningar från gratis utfärdare.

Byggd på ACME v2 (RFC 8555) med stöd för ACME Renewal Information (ARI, RFC 9773). Vår plattform automatiserar livscykelhanteringen, inklusive tidig förnyelse, CA-byte och övervakning av certifikat- och klientstatus.

Kortare SSL-livstid är beslutad

CA/Browser Forum har beslutat om gradvis kortare livstid: 200 dagar (15 mars 2026), 100 dagar (15 mars 2027), 47 dagar (15 mars 2029). Utan automatisering är det en administrativ mardröm. Läs mer →

Priset är fast, återutfärdandena ingår

Automatiseringsavgiften är 370 SEK per certifikat per år och läggs till utöver certifikatpriset. En avgift täcker upp till 25 servrar, och priset är detsamma oavsett hur ofta certifikatet återutfärdas. Se priser →

Viktiga fördelar med FairSSL ACME

Fritt val av CA och produkt

DigiCert (OV), GlobalSign (OV/EV), Thawte (DV, OV), GeoTrust (DV, OV), RapidSSL (DV). Stödjer enkeldomän, wildcard och SAN-certifikat.

Automatiserad domänvalidering

Använd AutoDNS utan att exponera DNS API-nycklar, idealt för interna nätverk och säkra miljöer.

Centraliserad administration

Skapa profiler med produktspecifika inställningar, övervaka certifikatutgång och klientstatus, byt produkter utan att ändra serveruppsättningen.

Säkerhetskontroll

Blockera eller tillåt wildcard-utfärdande och SAN-namnändringar per profil och per ACME-klient. Lås ACME-klienter efter uppsättning.

Höga gränser

Ingen begränsning på antal betalda certifikat, upp till 1 000 dubbletter och 250 SANs. Perfekt för återställning och skalning.

ARI: smart förnyelse

ACME Renewal Information (ARI, RFC 9773) kontrollerar dagligen om certifikat bör förnyas i förtid och låter oss övervaka att varje servers ACME-klient är aktiv och fungerar.

Transparent prissättning

370 SEK per certifikat

ACME-serviceavgift för upp till 25 servrar som använder certifikatet. Vid användning på fler än 25 servrar tillkommer ytterligare 370 SEK.

  • SAN-ändringar och återutfärdanden är undantagna från avgiften
  • Ytterligare ACME-klienter som använder samma certifikat: gratis
  • Standardpriser för certifikatet gäller därutöver

Certifikatåteranvändning: Ett certifikat, många servrar

Har du samma domän körandes på flera servrar, t.ex. bakom en lastbalanserare, i ett kluster eller med en staging/production-miljö? Då behöver du inte köpa ett certifikat per server.

Med FairSSL ACME hanteras certifikatet centralt. När det förnyas distribuerar din ACME-klient det automatiskt till alla servrar som använder det. Du betalar för certifikatet, inte för antalet installationer.

Scenario Konkurrenter FairSSL
1 SAN-certifikat (www, api, mail), 5 servrar 5 licenser 1 certifikat
1 SAN-certifikat, 20 servrar bakom load balancer 20 licenser 1 certifikat
1 wildcard, 100 servrar 100 licenser 1 certifikat

Vi säljer certifikat, inte licenser per server. Ett certifikat täcker alla servrar det är installerat på. Med FairSSL ACME täcker automationsavgiften upp till 25 servrar per certifikat; server nr. 26 utlöser ytterligare en avgift.

Räkneexempel: 30 servrar, 10 certifikat

Ett företag med 30 servrar fördelade på 10 certifikat betalar för 10 certifikat plus 10 ACME-avgifter, totalt cirka 8 900 SEK om året. Det finns inga licenser per server, och priset stiger inte när certifikaten måste förnyas oftare.

Säkerhet utan DNS-nycklar på dina servrar

Många automatiseringsverktyg kräver en DNS API-nyckel på varje server för att kunna utfärda certifikat. Läcker den nyckeln kan en angripare ändra din DNS. Med FairSSL AutoDNS ligger valideringen hos oss: dina servrar behöver varken DNS-nycklar eller öppna portar.

Vi rekommenderar certifikat med namngivna värdar (SAN) framför wildcards, och du kan tvinga fram det: lås varje ACME-klient till bestämda namn och blockera wildcard-utfärdande per profil.

Byggt för tekniker

1

"Set and forget"-validering

Glöm att öppna brandväggar eller hantera tillfälliga tokens. Vi använder permanent DNS CNAME-validering.

  • Dina servrar behöver ingen inkommande internetåtkomst
  • Sätt CNAME en gång, vi hanterar validering automatiskt för evigt
2

Intelligent certifikatåteranvändning

Varför betala för nya certifikat när du har 10 servrar bakom en lastbalanserare?

  • Systemet återanvänder befintliga certifikat över hela din infrastruktur
  • Ytterligare ACME-klienter som använder samma certifikat är inkluderade i ACME-avgiften
3

Inga säljare: bara teknik

Du pratar inte med sälj. Du pratar med utvecklarna som byggde systemet.

  • Inga säljmöten, ingen "kontakta oss för pris", ingen förskottsbetalning
  • Steg-för-steg-guider för Windows (IIS), Linux och Kubernetes

Populära ACME-klienter

Alla ACME-klienter som följer RFC 8555 och stöder EAB fungerar med FairSSL. Här är de klienter vi har testat och kan hjälpa med.

Vår rekommendation: simple-acme för Windows, Lego för Linux och CI/CD. FairSSL sponsrar båda projekten. De har bäst integration med FairSSL ACME-server och stödjer ARI för intelligent förnyelse och övervakning.

Jämförelse med gratis ACME-tjänster

Se skillnaden mellan FairSSL ACME, Let’s Encrypt och ZeroSSL.

Scrolla höger för att se fler leverantörer

Funktion FairSSL Let's Encrypt
Certifikattyper DV, OV, EV (GlobalSign, förvaliderad) DV
Certifikatgiltighet 1–199 dagar 90 dagar (6 dagar annonserat)
Stödjer flera CA:er
ACME-klientövervakning
Utgångsvarningar & rapporter E-postlistor, daglig/veckovis/månadsvis
Certifikat per domän Ingen begränsning 50 per vecka
Dubblerade certifikat 1000 5 per vecka
Namn per certifikat (SANs) 250 100
Wildcards tillåtna ✓ (kräver DNS API-nyckel)
DNS-validering AutoDNS — ställ in och glöm Kräver DNS API-nyckel på klient
Centraliserad administration
Wildcard-kontroll per profil
SAN-låsning per klient
Orderperiod 1–3 år Ingen order, 90 dagar åt gången
Installationsguider ✓ Steg-för-steg Community-dokumentation
Debug-händelselogg ✓ Full spårbarhet
Support Telefon & e-post Community-forum

ACME-serverdetaljer

ACME directory-URL
https://fairssl.dk/acme
Protokoll
ACME v2 (RFC 8555), ARI (RFC 9773)
Kontobindning
EAB (föredraget) eller en custom URL för appliances utan EAB
Certifikattyper
DV, OV, EV (GlobalSign, förvaliderad)
Certificate Authorities
DigiCert-familjen (RapidSSL, Thawte, GeoTrust, DigiCert) och GlobalSign
Automatiseringsavgift
370 SEK per certifikat/år, utöver certifikatpriset
Servrar per avgift
Upp till 25 (server nr. 26 utlöser en ny avgift)
DNS-validering
AutoDNS: inga DNS-nycklar, inga öppna portar

Kom igång på 10 minuter

# Installera certbot (Ubuntu/Debian)
sudo apt install certbot

# Begär certifikat med FairSSL ACME-server
certbot certonly \
  --agree-tos \
  --email admin@dittforetag.se \
  --preferred-challenges http \
  --server https://fairssl.dk/acme \
  -d www.dittforetag.se

Certbot ställer in automatisk förnyelse. Inget mer att göra.

ACME-kompatibla certifikat

Dessa DV-certifikat stödjer automatisk ACME-utfärdande och förnyelse:

RapidSSL

RapidSSL

DV

Standard DV. Utfärdande på minuter.

från 520 SEK /år Se detaljer →
Thawte

Thawte SSL123 SAN DV

DV

DV multi-domain. Stöder SAN-namn och wildcards i kombination.

från 960 SEK /år Se detaljer →
Thawte

Thawte SSL123 Wildcard

DV

DV wildcard. Kan även lägga till individuella SAN-namn.

från 2 550 SEK 1 640 SEK /år Se detaljer →

Vanliga frågor om ACME-automatisering

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

ACME-serviceavgiften är 370 SEK per certifikat per år och täcker upp till 25 servrar. Vid användning på fler än 25 servrar tillkommer ytterligare 370 SEK. SAN-ändringar och återutfärdanden är undantagna. Ytterligare ACME-klienter som använder samma certifikat är gratis. Därutöver gäller standardpriser för certifikatet.
CA/Browser Forum beslutade 2025 en stegvis minskning: 200 dagar från 15 mars 2026, 100 dagar från 15 mars 2027, 47 dagar från 15 mars 2029. Utan automatisering är det en administrativ mardröm.
Nej. Du betalar för en orderperiod, vanligtvis 1 år, och priset är detsamma oavsett hur många gånger certifikatet tekniskt återutfärdas under perioden. Från mars 2026 måste certifikat förnyas oftare, men alla återutfärdanden ingår i priset. Med FairSSL ACME sker förnyelsen automatiskt.
Om du redan använder ACME (Certbot, simple-acme, acme.sh) och förnyar automatiskt är du väl förberedd. Om du förnyar manuellt bör du migrera till ACME nu.
Ja. FairSSL ACME stödjer förvaliderade OV-certifikat, något Let's Encrypt erbjuder inte. Första utfärdandet kräver organisationsvalidering, därefter kan förnyelser ske automatiskt.
Ja. cert-manager stödjer ACME med External Account Binding (EAB) och kan konfigureras att peka mot FairSSL ACME-server.
Ingen begränsning på antal betalda certifikat per domän, upp till 1 000 dubbletter och 250 namn (SANs) per certifikat. Vi har höga request rate limits för att förhindra fel och missbruk, men de påverkar inte normal drift. Perfekt för återställning, skalning och större installationer.

Redo att skapa ett gratis konto?

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.