SSL-automatisering
Automatisera SSL/TLS-certifikat med ACME
FairSSL:s ACME-tjänst ger IT-proffs, konsulter och hosting-leverantörer ett snabbt sätt att automatisera SSL/TLS-certifikathantering. Den är säker, flexibel och fri från begränsningar från gratis utfärdare.
Byggd på ACME v2 (RFC 8555) med stöd för ACME Renewal Information (ARI, RFC 9773). Vår plattform automatiserar livscykelhanteringen, inklusive tidig förnyelse, CA-byte och övervakning av certifikat- och klientstatus.
Kortare SSL-livstid är beslutad
CA/Browser Forum har beslutat om gradvis kortare livstid: 200 dagar (15 mars 2026), 100 dagar (15 mars 2027), 47 dagar (15 mars 2029). Utan automatisering är det en administrativ mardröm. Läs mer →
Priset är fast, återutfärdandena ingår
Automatiseringsavgiften är 370 SEK per certifikat per år och läggs till utöver certifikatpriset. En avgift täcker upp till 25 servrar, och priset är detsamma oavsett hur ofta certifikatet återutfärdas. Se priser →
Viktiga fördelar med FairSSL ACME
Fritt val av CA och produkt
DigiCert (OV), GlobalSign (OV/EV), Thawte (DV, OV), GeoTrust (DV, OV), RapidSSL (DV). Stödjer enkeldomän, wildcard och SAN-certifikat.
Automatiserad domänvalidering
Använd AutoDNS utan att exponera DNS API-nycklar, idealt för interna nätverk och säkra miljöer.
Centraliserad administration
Skapa profiler med produktspecifika inställningar, övervaka certifikatutgång och klientstatus, byt produkter utan att ändra serveruppsättningen.
Säkerhetskontroll
Blockera eller tillåt wildcard-utfärdande och SAN-namnändringar per profil och per ACME-klient. Lås ACME-klienter efter uppsättning.
Höga gränser
Ingen begränsning på antal betalda certifikat, upp till 1 000 dubbletter och 250 SANs. Perfekt för återställning och skalning.
ARI: smart förnyelse
ACME Renewal Information (ARI, RFC 9773) kontrollerar dagligen om certifikat bör förnyas i förtid och låter oss övervaka att varje servers ACME-klient är aktiv och fungerar.
Transparent prissättning
ACME-serviceavgift för upp till 25 servrar som använder certifikatet. Vid användning på fler än 25 servrar tillkommer ytterligare 370 SEK.
- SAN-ändringar och återutfärdanden är undantagna från avgiften
- Ytterligare ACME-klienter som använder samma certifikat: gratis
- Standardpriser för certifikatet gäller därutöver
Certifikatåteranvändning: Ett certifikat, många servrar
Har du samma domän körandes på flera servrar, t.ex. bakom en lastbalanserare, i ett kluster eller med en staging/production-miljö? Då behöver du inte köpa ett certifikat per server.
Med FairSSL ACME hanteras certifikatet centralt. När det förnyas distribuerar din ACME-klient det automatiskt till alla servrar som använder det. Du betalar för certifikatet, inte för antalet installationer.
| Scenario | Konkurrenter | FairSSL |
|---|---|---|
| 1 SAN-certifikat (www, api, mail), 5 servrar | 5 licenser | 1 certifikat |
| 1 SAN-certifikat, 20 servrar bakom load balancer | 20 licenser | 1 certifikat |
| 1 wildcard, 100 servrar | 100 licenser | 1 certifikat |
Vi säljer certifikat, inte licenser per server. Ett certifikat täcker alla servrar det är installerat på. Med FairSSL ACME täcker automationsavgiften upp till 25 servrar per certifikat; server nr. 26 utlöser ytterligare en avgift.
Räkneexempel: 30 servrar, 10 certifikat
Ett företag med 30 servrar fördelade på 10 certifikat betalar för 10 certifikat plus 10 ACME-avgifter, totalt cirka 8 900 SEK om året. Det finns inga licenser per server, och priset stiger inte när certifikaten måste förnyas oftare.
Säkerhet utan DNS-nycklar på dina servrar
Många automatiseringsverktyg kräver en DNS API-nyckel på varje server för att kunna utfärda certifikat. Läcker den nyckeln kan en angripare ändra din DNS. Med FairSSL AutoDNS ligger valideringen hos oss: dina servrar behöver varken DNS-nycklar eller öppna portar.
Vi rekommenderar certifikat med namngivna värdar (SAN) framför wildcards, och du kan tvinga fram det: lås varje ACME-klient till bestämda namn och blockera wildcard-utfärdande per profil.
Byggt för tekniker
"Set and forget"-validering
Glöm att öppna brandväggar eller hantera tillfälliga tokens. Vi använder permanent DNS CNAME-validering.
- Dina servrar behöver ingen inkommande internetåtkomst
- Sätt CNAME en gång, vi hanterar validering automatiskt för evigt
Intelligent certifikatåteranvändning
Varför betala för nya certifikat när du har 10 servrar bakom en lastbalanserare?
- Systemet återanvänder befintliga certifikat över hela din infrastruktur
- Ytterligare ACME-klienter som använder samma certifikat är inkluderade i ACME-avgiften
Inga säljare: bara teknik
Du pratar inte med sälj. Du pratar med utvecklarna som byggde systemet.
- Inga säljmöten, ingen "kontakta oss för pris", ingen förskottsbetalning
- Steg-för-steg-guider för Windows (IIS), Linux och Kubernetes
Populära ACME-klienter
Alla ACME-klienter som följer RFC 8555 och stöder EAB fungerar med FairSSL. Här är de klienter vi har testat och kan hjälpa med.
Windows
IIS, Exchange, RDP, SQL Server, ADFS
simple-acme, Certify The Web, Posh-ACMELinux
Apache, Nginx, HAProxy, Docker, Kubernetes
Lego, Certbot, acme.sh, CaddyNätverksutrustning
F5, Palo Alto, NetScaler, Fortinet, pfSense
FortiGate, NetScaler, F5, KEMP, KubernetesCloud
Azure, AWS, Kubernetes cert-manager
Key Vault Acmebot, cert-managerVår rekommendation: simple-acme för Windows, Lego för Linux och CI/CD. FairSSL sponsrar båda projekten. De har bäst integration med FairSSL ACME-server och stödjer ARI för intelligent förnyelse och övervakning.
Jämförelse med gratis ACME-tjänster
Se skillnaden mellan FairSSL ACME, Let’s Encrypt och ZeroSSL.
Scrolla höger för att se fler leverantörer
| Funktion | FairSSL | Let's Encrypt |
|---|---|---|
| Certifikattyper | DV, OV, EV (GlobalSign, förvaliderad) | DV |
| Certifikatgiltighet | 1–199 dagar | 90 dagar (6 dagar annonserat) |
| Stödjer flera CA:er | ✓ | ✗ |
| ACME-klientövervakning | ✓ | ✗ |
| Utgångsvarningar & rapporter | E-postlistor, daglig/veckovis/månadsvis | ✗ |
| Certifikat per domän | Ingen begränsning | 50 per vecka |
| Dubblerade certifikat | 1000 | 5 per vecka |
| Namn per certifikat (SANs) | 250 | 100 |
| Wildcards tillåtna | ✓ | ✓ (kräver DNS API-nyckel) |
| DNS-validering | AutoDNS — ställ in och glöm | Kräver DNS API-nyckel på klient |
| Centraliserad administration | ✓ | ✗ |
| Wildcard-kontroll per profil | ✓ | ✗ |
| SAN-låsning per klient | ✓ | ✗ |
| Orderperiod | 1–3 år | Ingen order, 90 dagar åt gången |
| Installationsguider | ✓ Steg-för-steg | Community-dokumentation |
| Debug-händelselogg | ✓ Full spårbarhet | ✗ |
| Support | Telefon & e-post | Community-forum |
ACME-serverdetaljer
- ACME directory-URL
- https://fairssl.dk/acme
- Protokoll
- ACME v2 (RFC 8555), ARI (RFC 9773)
- Kontobindning
- EAB (föredraget) eller en custom URL för appliances utan EAB
- Certifikattyper
- DV, OV, EV (GlobalSign, förvaliderad)
- Certificate Authorities
- DigiCert-familjen (RapidSSL, Thawte, GeoTrust, DigiCert) och GlobalSign
- Automatiseringsavgift
- 370 SEK per certifikat/år, utöver certifikatpriset
- Servrar per avgift
- Upp till 25 (server nr. 26 utlöser en ny avgift)
- DNS-validering
- AutoDNS: inga DNS-nycklar, inga öppna portar
Kom igång på 10 minuter
# Installera certbot (Ubuntu/Debian)
sudo apt install certbot
# Begär certifikat med FairSSL ACME-server
certbot certonly \
--agree-tos \
--email admin@dittforetag.se \
--preferred-challenges http \
--server https://fairssl.dk/acme \
-d www.dittforetag.se Certbot ställer in automatisk förnyelse. Inget mer att göra.
ACME-kompatibla certifikat
Dessa DV-certifikat stödjer automatisk ACME-utfärdande och förnyelse:
RapidSSL
Standard DV. Utfärdande på minuter.
Thawte SSL123 SAN DV
DV multi-domain. Stöder SAN-namn och wildcards i kombination.
Thawte SSL123 Wildcard
DV wildcard. Kan även lägga till individuella SAN-namn.
Vanliga frågor om ACME-automatisering
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
Redo att skapa ett gratis konto?
Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.