Термін дії сертифікатів продовжує скорочуватися ! включаючи вже оголошене скорочення до 47 днів у 2029 році. Автоматизація стає важливою для зменшення обсягу ручної перевипуску та ризику збоїв. Від 24 лютого 2026 року, сертифікати TLS/SSL DigiCert мают максимальний термін дії 199 днів, раніше було 367 днів ;)
Термін дії SSL сертифікатів з 2026 до 2029 року >>> 1.Опція автоматизації - >>> 2.Ваши домени та сертифікати - >>> 3.Ваша OS - >>> 4.Завантажуєте та встановлюєте скріпт === Агент підключається до DigiCert, робить запит на сертифікат, перевіряє права на домен, верифікацію компанії, отримує та встановлює сертифікат та автоматично керує всіма вашими майбутніми продовженнями. перевипусками тощо !!!
ACME Directory URL и EAB credentials
Нові вимоги від CA/Browser Forum означають, що SSL-сертифікати незабаром потрібно буде оновлювати кожні 47 днів. Це понад 8 оновлень на рік. Автоматизація SSL-сертифікатів — єдиний практичний спосіб керувати коротшими термінами дії сертифікатів . ACME Directory URL та EAB credentials (Key Identifier та HMAC key) від DigiCert, які потрібні для автоматичного випуску та продовження SSL/TLS-сертифікатів через ACME-клієнт. ACME — це протокол/система для автоматизації викорістання SSL-сертифікатів від початку до кінця: реєстрації, перевірки, видача, встановлення та поновлення.
Автоматизація DigiCert SSL-сертифікатів за допомогою ACME
- Сумісність зі сторонніми ACME – працює з будь-яким клієнтом, що підтримує ACME, для повністю автоматизованого розгортання сертифікатів.
- Автоматизація публічних та приватних сертифікатів – підтримує сертифікати DV, OV та EV з короткостроковим або багаторічним терміном дії.
- Автоматичне поновлення сертифікатів – автоматизація за принципом «налаштував і забув» гарантує, що термін дії ваших сертифікатів ніколи не закінчиться несподівано.
- Підтримка підписаних сертифікатів HTTP Exchange – автоматизація розгортання підписаних сертифікатів HTTP Exchange через ACME.
- Гнучкі варіанти перевірки – динамічно автоматизує перевірку DV; перевірку OV/EV можна попередньо схвалити для безперебійної видачі.
| Функція | Ручне керування SSL | Автоматизоване |
|---|---|---|
| Випуск та встановлення | Створення CSR, перевірка доменів та встановлення сертифікатів вручну щоразу. | Встановлення агента одноразово; він виконує всі завдання. |
| Процес поновлення | Поновлювання, повторна перевірка та перевстановлення перед кожним закінченням терміну дії сертифіката вручну. | Поновлення відбувається автоматично, жодних дій не потрібно. |
| Ризик простою | Високий - пропущене поновлення означає закінчення терміну дії сертифіката та потенційний збій. | Низький - автоматичне поновлення запобігає закінчення терміну дії сертифіката. |
| Масштабування | Робоче навантаження зростає з кожним доданим сертифікатом. | Налаштовання один раз на сервери. Додавання сертифікатів не збільшує робоче навантаження. |
| Коротший термін дії | З 2027 року щоквартальне а з 2029 року знадобиться щомісячне ручне поновлення. | Тривалість дії не має значення. Навіть через 47 днів поновлення обробляються автоматично. |
| AutoInstall SSL® | ACME | |
|---|---|---|
| Спосіб налаштування | Скопіювати та вставити дві попередньо налаштовані команди терміналу.
* Потрібен доступ root адміністратора. |
Залежить від вашого середовища та клієнта ACME, |
| Автоматизоване встановлення та оновлення | Так | Так |
| Email сповіщення | Так | Ні |
| Підтримувані середовища | Apache, NGINX, IIS | 50+ platforms |
| Підтримувані методи перевірки | File и DNS | File и DNS (залежать від клієнта ACME) |
| Що я хочу? |
Хочу запускати на Apache, NGINX або IIS на виділеному сервері або VPS Хочу налаштування з мінімальним технічним втручанням Хочу вбудований моніторинг та сповіщення електронною поштою, якщо щось піде не так |
Хочу щоб була підтримка для інших середовищ, таких як Docker, Kubernetes, cPanel, власний стек то що... Вмію налаштовувати та керувати бажаним клієнтом ACME |
Як автоматизувати свій SSL за 3 кроки
ACME — це протокол/система для автоматизації SSL-сертифікатів від початку до кінця: реєстрації, перевірки, видачі, встановлення та поновлення. З ACME ви отримуєте:
- Придбайте сертифікат, сумісний з автоматизацією.
- Підключіть своє середовище. Встановіть агент AutoInstall SSL® або ACME, щоб автоматизувати сертифікати у вашому середовищі.
- Залишайтеся захищеними автоматично. Ваш сертифікат поновлюється самостійно за 28 днів до закінчення терміну його дії. Жодних нагадувань, ручного поновлення, несподіваних простоїв. Після налаштування він запускається самостійно.
Чому автоматизувати?
- Забезпечте постійну безпеку вашого веб-сайту. Налаштуйте його один раз, і ваш сертифікат автоматично оновлюватиметься, тож ваш веб-сайт завжди буде онлайн і безпечним.
- Пропустіть 8+ поновлень SSL на рік. Коротший термін дії сертифікатів означає, що вам потрібно буде оновлювати сертифікати 8+ разів на рік. Автоматизоване поновлення усуває цю роботу з ручного поновлення.
- Вбудовані сповіщення електронною поштою. AutoInstall SSL® сповіщає вас, якщо проблема на вашому сервері спричиняє помилку або збій автоматизації.
- Автоматична заміна SSL. Якщо сертифікат відкликано, автоматизація автоматично обробляє процес заміни.
- Жодних несподіванок щодо закінчення терміну дії. Сертифікати автоматично поновлюються за 28 днів до закінчення терміну дії. Без простоїв чи спроб поновлення.
- Різноманітні варіанти для вашого середовища. Ми пропонуємо AutoInstall SSL® та ACME для широкого спектру середовищ хостингу веб-сайтів.
Налаштування ACME в CertCentral
Перш ніж налаштовувати клієнт ACME, налаштуйте облікові дані ACME в CertCentral. Облікові дані ACME пов’язують ваш клієнт ACME з певним профілем сертифіката та авторизують запити на реєстрацію та життєвий цикл сертифіката. Автоматизація на основі ACME підтримує реєстрацію, поновлення, перевипуск та дублювання сертифікатів, що існують.
System and network requirements
Verify that your system and network meet the minimum requirements before you install a DigiCert® automation agent. The agent must be installed on the same system as the automated TLS/SSL certificates. System requirements. The DigiCert agent software runs on Linux and Windows servers with the following requirements.
| Supported OS versions | Minimum specifications | |
|---|---|---|
| Linux | Red Hat Enterprise Linux 7.x
Red Hat Enterprise Linux 8.x< Red Hat Enterprise Linux 9.x Red Hat Enterprise Linux 10.x Ubuntu 20.04 or later |
64-bit OS version and US locale required
2 GB RAM (4 GB recommended) 2 GB free disk space (minimum) CLI utilities awk, grep, sed, lsof, and dos2unix installed Root privileges |
| Windows | Windows 10
Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025 |
64-bit OS version and US locale required
2 GB RAM (4 GB recommended) 2 GB free disk space (minimum) Microsoft .NET Framework 4.x installed Administrator privileges |
Network requirements
The local automation agent must be able to:
- Connect outbound to HTTPS (port 443)
- Connect outbound to the public IP address 216.168.244.42 (for acme.digicert.com and daas.digicert.com).
- Resolve the fully qualified domain names (FQDNs) for the local web server, either via DNS or a local "hosts" file.
In addition, if the agent will use a DigiCert® sensor as proxy, make sure the default communication port is open on that sensor:
- Communication port 8080 if the sensor version is 3.8.46 and older.
- Communication port 48999 if the sensor version is 3.8.47 and newer.