ACME

ACME

Certificaten die zichzelf vernieuwen. De IETF-standaard voor TLS automatisering.

SSL.com ondersteunt het ACME-protocol (RFC 8555) — het industriestandaardmechanisme voor volledig geautomatiseerde authenticatie. TLS Uitgifte, verlenging en intrekking van certificaten. Nu de geldigheidsduur van certificaten is beperkt tot 200 dagen en verder wordt verkort, verandert ACME-automatisering van een gemak in een noodzaak.

De standaard voor geautomatiseerde uitgifte en verlenging van certificaten.

ACME (Automatische Certificaatbeheeromgeving) is een IETF-standaard (RFC 8555) waarmee ACME-compatibele clients automatisch kunnen aanvragen, valideren, uitgeven, verlengen en intrekken. TLS Certificaten van een ACME-compatibele certificeringsinstantie — zonder dat er na de eerste installatie menselijke tussenkomst nodig is.

ACME is het protocol dat geautomatiseerd certificaatlevenscyclusbeheer op grote schaal mogelijk maakt. Het definieert de handshake tussen een ACME-client en de CA — domeinvalidatie, certificaatondertekening, verlenging — zodat het hele proces onbeheerd kan verlopen.

SSL.com is een volledig ACME-compatibele CA. Elke ACME-client – ​​Certbot, ACME.sh, win-acme, Caddy, Traefik en honderden andere – kan SSL.com gebruiken als CA-eindpunt om certificaten automatisch uit te geven en te vernieuwen. ACME-uitgifte omvat momenteel een breed scala aan certificaten. DV (Domeinvalidatie) certificaten; De uitgifte van OV- en EV-obligaties via ACME komt er binnenkort aan. — zie de URL van de directory en het stappenplan hieronder.

Waarom ACME steeds belangrijker wordt

⚠ Levensduur van het certificaat: Met ingang van 11 maart 2026 geldt een maximum TLS de geldigheidsduur van certificaten is 200 dagenApple heeft bezuinigingen voorgesteld richting 47 dagen, waarbij de goedkeuring van het CA/B Forum al is verkregen.

Met een maximale levensduur van 200 dagen.
  • Een team met 100 certificaten krijgt jaarlijks te maken met ongeveer 183 verlengingsevenementen.
  • Handmatige vernieuwing met deze frequentie brengt een risico op uitval met zich mee.
  • Operationele teams zonder automatisering staan ​​al onder aanzienlijke druk.
Met een maximale levensduur van 47 dagen (voorgesteld)
  • Hetzelfde team met 100 certificaten krijgt jaarlijks te maken met ongeveer 777 verlengingsevenementen.
  • Handmatig beheer wordt operationeel onmogelijk.
  • ACME-automatisering wordt de enige haalbare aanpak op grote schaal.

SSL.com ondersteunt ACME nu. Eenmalig configureren – automatische verlenging gedurende de levensduur van uw infrastructuur.

Belangrijkste mogelijkheden

Geautomatiseerde uitgifte

ACME-klanten vragen automatisch certificaten aan bij SSL.com — er is geen portalinteractie nodig. Certificaten worden binnen enkele seconden na de ACME-handshake uitgegeven.

Automatische verlenging

Certificaten worden automatisch verlengd vóór de vervaldatum, zonder menselijke tussenkomst — eenmaal geconfigureerd, werkt onbeperkt. Werkt met certificaten met een geldigheidsduur van 200 dagen en in de toekomst ook met een geldigheidsduur van 47 dagen.

Automatische intrekking

Certificaten kunnen automatisch worden ingetrokken wanneer ze niet langer nodig zijn, via dezelfde ACME-client waarmee ze zijn uitgegeven.

HTTP-01-uitdaging

Domeinbeheer wordt gevalideerd via een bestand dat op een bekende URL is geplaatst. Werkt voor de meeste scenario's met één domein en SAN-omgevingen. Niet beschikbaar voor wildcards.

DNS-01-uitdaging

Domeincontrole gevalideerd via een DNS TXT-record. Vereist voor wildcardcertificaten; maakt validatie mogelijk zonder toegang tot de HTTP-server. Werkt achter firewalls.

Geen tarieflimieten

SSL.com legt geen limieten op aan het aantal uitgiften van ACME-certificaten — schaal mee met uw behoeften zonder beperkingen, of u nu tientallen of honderdduizenden certificaten beheert.

Ondersteuning voor meerdere domeinen

ACME-bestellingen kunnen meerdere Subject Alternative Names (SAN's) bevatten — hiermee worden certificaten voor meerdere domeinen automatisch uitgegeven en verlengd.

Validatieniveaus

DV is vandaag beschikbaar via ACME. OV- en EV-uitgifte via ACME volgt binnenkort. Neem contact op met SSL.com voor vroege toegang.

Ondersteunde ACME-klanten

Certbot

De meest gebruikte ACME-client. Standaard beschikbaar voor Linux en macOS, beschikt over een uitgebreid ecosysteem aan plug-ins voor DNS-01-providers en wordt standaard meegeleverd op veel Linux-distributies.

ACME.sh

Lichtgewicht shellscript ACME-client — DNS-01-plugins voor meer dan 150 DNS-providers, waaronder Route 53, Cloudflare, Google Cloud DNS, Azure DNS en alle belangrijke registrar-API's.

win-acme

Windows-native ACME-client met volledige IIS-integratie, automatische uitvoering van geplande taken en GUI-configuratie voor Windows-georiënteerde hostingomgevingen.

Caddy & Traefik

Moderne reverse proxies met ingebouwde ACME-ondersteuning. Configureer SSL.com als uw CA-eindpunt en TLS wordt automatisch afgehandeld voor elke route en dienst.

cert-manager (K8s)

De standaard Kubernetes-certificaatbeheerder. Maakt certificaatbronnen declaratief aan, verwerkt ACME-flows voor elke Ingress en roteert certificaten zonder dat de pod opnieuw hoeft te worden opgestart.

SSL.com ACME-directory-URL (DV — vandaag beschikbaar):

https://acme.ssl.com/sslcom-dv/directory

🚧 Binnenkort verkrijgbaar — OV en EV via ACME: Er worden speciale directory-endpoints ontwikkeld voor de uitgifte van OV- en EV-certificaten. Uw bestaande ACME-client zal zonder protocolwijzigingen met de nieuwe endpoints werken. Neem contact op met SSL.com voor informatie over vroege toegang en de timing.

Hoe te beginnen

1

Maak een SSL.com-account aan

Registreer je op ssl.com — gratis, je hoeft pas te betalen als je je certificaat hebt ontvangen.

2

Genereer ACME-referenties

Maak ACME-accountgegevens aan in uw SSL.com-dashboard.

3

Configureer uw ACME-client

Stel SSL.com in als de CA in uw ACME-client (Certbot, ACME.sh, win-acme, Caddy, enz.).

4

Vraag uw eerste certificaat aan

Start uw ACME-client; deze zal automatisch een certificaat aanvragen, valideren en ontvangen.

5

Verlenging van afspraken

Configureer uw ACME-client om automatisch te starten (via cron of systemd) — de vernieuwing vindt plaats zonder verdere tussenkomst.

Uitdagingstypen

HTTP-01
Bestandsgebaseerde validatie

De ACME-client plaatst een tokenbestand op http://yourdomain.com/.well-known/acme-challenge/TOKEN.

Gebruik wanneer: Uw server is publiekelijk toegankelijk op poort 80. Werkt voor certificaten voor één domein en SAN-certificaten. Niet beschikbaar voor wildcardcertificaten.

DNS-01
DNS-recordvalidatie

ACME-client maakt een _acme-challenge.yourdomain.com DNS TXT-record.

Gebruik wanneer: Uw DNS-provider ondersteunt het programmatisch aanmaken van TXT-records. Vereist voor wildcardcertificaten. Werkt zonder toegang tot een HTTP-server.

Veelgestelde vragen

ACME is een protocol; er zijn geen kosten verbonden aan het gebruik ervan. U betaalt gewoon voor SSL.com-certificaten; ACME is slechts het mechanisme waarmee deze automatisch worden aangevraagd en verlengd.
Ja, met behulp van de DNS-01-uitdaging. Uw DNS-provider moet het programmatisch aanmaken van TXT-records ondersteunen. De meeste grote DNS-providers hebben ACME-clientplug-ins voor DNS-01.
SSL.com ondersteunt momenteel DV-certificaten (Domain Validation) via ACME. De uitgifte van OV- (Organization Validation) en EV-certificaten (Extended Validation) via ACME volgt binnenkort. In de tussentijd kunnen OV- en EV-certificaten worden aangevraagd via het SSL.com-portaal en de API. Neem contact op met SSL.com voor meer informatie over de planning of mogelijkheden voor vroege toegang.
De meeste ACME-clients bevatten logica voor het opnieuw proberen van licenties en waarschuwingen. SSL.com stuurt ook meldingen over verlopen licenties via uw account. Configureer voor productieomgevingen waarschuwingen zodat uw team op de hoogte wordt gesteld als de automatische verlenging mislukt.
ACME geeft nieuwe certificaten uit; bestaande, handmatig uitgegeven certificaten worden niet automatisch gemigreerd. U kunt overstappen op door ACME beheerde certificaten door uw ACME-client zo in te stellen dat deze vervangende certificaten kan uitgeven.
Nee, ACME is het protocol; CLM (Certificate Lifecycle Management) is de bredere praktijk van het beheren van certificaten, van ontdekking tot intrekking. ACME is de automatiseringsengine die de uitgifte- en verlengingsonderdelen van CLM aandrijft. Zie de CLM-pagina voor een volledig overzicht van lifecycle management.

Gerelateerde producten en mogelijkheden

CLM

De bredere werkwijze voor het beheer van de levenscyclus van certificaten maakt gebruik van ACME voor de automatisering van uitgifte en verlenging. Inclusief integraties met Venafi en Keyfactor.

SSL Manager

Een grafische gebruikersinterface (GUI) voor Windows-desktops waarmee u SSL.com-certificaten kunt bestellen en beheren. Een aanvulling op ACME voor teams die zowel geautomatiseerde als handmatige workflows willen gebruiken.

Eén domein TLS/SSL

Meestal geautomatiseerd via de ACME HTTP-01-uitdaging — de eenvoudigste implementatiemethode voor één hostnaam.

wildcard TLS/SSL

Geautomatiseerd via ACME DNS-01-uitdaging — DNS-01 is vereist omdat HTTP-01 geen wildcard-dekking kan valideren.

Multi-Domain TLS/SSL

Ondersteuning voor ACME-orders met meerdere SAN's: het uitgeven en verlengen van certificaten voor tientallen verschillende domeinen in één geautomatiseerde workflow.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details