SSL-i automatiseerimine: PositiveSSL ACME-sertifikaadid
Aastast 2029 elab sertifikaat 47 päeva — seadista automaatne pikendamine korra ja unusta tähtajad. Keskuse garantii $50 000
Osta ACME-sertifikaat hinnaga 15,90 €
SSL-i automatiseerimine tähendab sertifikaadi väljastamist, paigaldust ja pikendamist ilma inimese osaluseta ACME protokolli abil. See ei ole enam mugavus: alates 15. märtsist 2026 elab sertifikaat kõige rohkem 200 päeva, aastast 2027 sada ja aastast 2029 47 päeva, ehk uuesti väljastada tuleb kaheksa ja rohkem korda aastas. ACME-tellimus maksab alates 15,90 € aastas ja töötab iga standardse kliendiga: certbot, acme.sh, lego, Caddy, Traefik, cert-manager, samuti cPaneli, Pleski ja DirectAdmini vahenditega. RapidSSL-i ja GeoTrusti Plan + Automate versioonid seadistavad end Apache, NGINX-i ja IIS-i peal ise. Automaatselt väljastatakse ainult DV-sertifikaate: ettevõtte kontrolli ACME teha ei oska.
Automaatikaga sertifikaadid
ACME-tellimus või valmis automaatpaigaldus — sõltuvalt taristust
PositiveSSL ACME Certificate-as-a-Service (DV)
| Domeeni kontroll, väljastatakse 5–15 minutiga |
| Üks domeen ja selle www |
| Keskuse garantii $50 000 |
| Uuesti väljastamine tasuta, serverite arv piiramata |
Sectigo ACME Certificate-as-a-Service (DV)
| Domeeni kontroll, väljastatakse 5–15 minutiga |
| Üks domeen ja selle www |
| Keskuse garantii $500 000 |
| Uuesti väljastamine tasuta, serverite arv piiramata |
RapidSSL Plan + Automate
| Domeeni kontroll, väljastatakse 5–15 minutiga |
| Üks domeen ja selle www |
| Keskuse garantii $10 000 |
| Uuesti väljastamine tasuta, serverite arv piiramata |
Hind aasta kohta. ACME-tellimus uuendab sertifikaati nii mitu korda, kui perioodi jooksul vaja on.
Miks see on muutunud kohustuslikuks
CA/B Forum lühendab sertifikaadi eluiga kolmes etapis
alates 15. märtsist 2026
200 päeva
kaks pikendamist aastas
alates 15. märtsist 2027
100 päeva
neli pikendamist aastas
alates 15. märtsist 2029
47 päeva
kaheksa ja rohkem pikendamist
automaatikaga
0
käsitsi toimingut aastas
Reegel puudutab kõiki keskusi ja kõiki sertifikaaditüüpe — DV, OV ja EV.
Kolm viisi automatiseerida
Valik sõltub sellest, kus sinu veebilehed elavad
ACME-tellimus
Töötab suvalise ACME-kliendiga: certbot, acme.sh, Caddy, Traefik, Kubernetese cert-manager. Sobib oma serveritele ja konteineritele.
Automaatpaigaldus serverisse
Versioonid Plan + Automate paigaldavad ja pikendavad sertifikaadi Apache, NGINX-i ja IIS-i peal ühe käsuga ning teavitavad aegumisest.
Juhtpaneelid
cPanel, Plesk ja DirectAdmin oskavad ACME-ga ise töötada — sertifikaat tõmmatakse ja uuendatakse paneeli vahenditega.
Kuidas ACME ühendatakse
Ühe korra seadistatud — edasi käib kõik ise
Tellimuse vormistamine
Valid ACME-sertifikaadi ja perioodi ning tasud. Juhtpaneelis ilmuvad kasutajaandmed väljastuskataloogi jaoks.
Kliendi seadistamine
Kirjutad kataloogi aadressi ja võtme certboti, acme.sh või paneeli seadistusse. Aitame sinu serverile sobiva käsuga.
Domeeni kontroll
Klient läbib kontrolli ise — failiga veebilehel või DNS-kirjega, olenevalt seadistusest.
Pikendamine ilma sekkumiseta
Klient küsib uue sertifikaadi aegsasti, paigaldab selle ja laadib veebiserveri uuesti. Sinu sekkumist vaja ei ole.
Mille poolest see erineb Let's Encryptist
Mehaanika on sama — ACME-protokoll. Vahe on selles, mis sertifikaadi taga seisab:
- Keskuse garantii — 50 000 $ PositiveSSL ACME puhul ja 500 000 $ Sectigo ACME puhul; tasuta sertifikaatidel seda ei ole.
- Tugi. Kui klient ei läbi kontrolli või automaatne pikendamine katkeb, tegeleme sellega meie.
- Piirmäärad. Tasuta keskustel on ranged piirangud väljastamiste arvule nädalas, tasulisel tellimusel neid ei ole.
- Aruandlus. Kõik väljastatud sertifikaadid on juhtpaneelis näha — mugav, kui neid on kümneid.
Kui automatiseerida ei ole millegagi
Juhtub, et server on vana, paneelil ei ole ACME-tuge või sertifikaati on vaja seadmele, kuhu klienti ei paigalda. Siis jääb käsitsi tee — kuid ka seda saab lihtsamaks teha:
- tasu kohe kolme aasta eest, et mitte igal aastal tasumise juurde naasta;
- telli paigaldus meilt — paneme sertifikaadi peale ja seadistame ülemineku HTTPS-ile;
- lülita juhtpaneelis sisse meeldetuletused kehtivuse lõppemisest.
Korduma kippuvad küsimused automatiseerimise kohta
ACME, kliendid ja pikendamine
Sertifikaatide automaatse väljastamise protokoll. Programm sinu serveris küsib sertifikaadi ise, läbib domeeni kontrolli ja paigaldab failid.
Kõik tavapärased: certbot, acme.sh, lego, Caddy, Traefik, cert-manager Kubernetesis ning cPaneli ja Pleski sisseehitatud vahendid.
Nii mitu, kui tasutud perioodi jooksul vaja: tellimus on arvestatud regulaarsele uuesti väljastamisele.
Jah, IIS-i jaoks on ACME-kliendid (win-acme ja teised) ning versioonid Plan + Automate paigaldavad sertifikaadi IIS-i ise.
Juhtpaneel hoiatab kehtivuse lõppemisest aegsasti ja tugi aitab kliendi korda teha. Sertifikaat jääb seni kehtima perioodi lõpuni.
Automaatselt väljastatakse ainult DV-sertifikaate: ettevõtte kontrolli ACME teha ei saa. OV ja EV puhul automatiseeritakse paigaldus, mitte valideerimine.
Ei. Kontroll käib HTTP-faili või DNS-kirje kaudu, eraldi aadressi selleks vaja ei ole.
ACME — kui sul on omad serverid ja administraator. Plan + Automate — kui soovid, et paigalduse ja pikendamise teeks valmis utiliit ilma seadistamiseta.