Автоматизація SSL-сертифікатів за допомогою ACME Україна
Логотип департаменту безпеки WebTrust ТОВ Адграфікс

Термін дії сертифікатів продовжує скорочуватися ! включаючи вже оголошене скорочення до 47 днів у 2029 році. Автоматизація стає важливою для зменшення обсягу ручної перевипуску та ризику збоїв. Від 24 лютого 2026 року, сертифікати TLS/SSL DigiCert мают максимальний термін дії 199 днів, раніше було 367 днів ;)

Термін дії SSL сертифікатів з 2026 до 2029 року >>> 1.Опція автоматизації - >>> 2.Ваши домени та сертифікати - >>> 3.Ваша OS - >>> 4.Завантажуєте та встановлюєте скріпт === Агент підключається до DigiCert, робить запит на сертифікат, перевіряє права на домен, верифікацію компанії, отримує та встановлює сертифікат та автоматично керує всіма вашими майбутніми продовженнями. перевипусками тощо !!!

Набридло вручну створювати CSR, завантажувати файли перевірки та встановлювати SSL-сертифікати? Бажаєте, щоб ваші SSL-сертифікати автоматично поновлювалися, щоб вам більше ніколи не доводилося турбуватися про закінчення терміну дії сертифіката?

Більше жодних ручних установок сертифікатів: автоматизуйте свої SSL-сертифікати за допомогою ACME.

ACME Directory URL и EAB credentials

Нові вимоги від CA/Browser Forum означають, що SSL-сертифікати незабаром потрібно буде оновлювати кожні 47 днів. Це понад 8 оновлень на рік. Автоматизація SSL-сертифікатів — єдиний практичний спосіб керувати коротшими термінами дії сертифікатів . ACME Directory URL та EAB credentials (Key Identifier та HMAC key) від DigiCert, які потрібні для автоматичного випуску та продовження SSL/TLS-сертифікатів через ACME-клієнт. ACME — це протокол/система для автоматизації викорістання SSL-сертифікатів від початку до кінця: реєстрації, перевірки, видача, встановлення та поновлення.

Автоматизація DigiCert SSL-сертифікатів за допомогою ACME

Функція Ручне керування SSL Автоматизоване
Випуск та встановлення Створення CSR, перевірка доменів та встановлення сертифікатів вручну щоразу. Встановлення агента одноразово; він виконує всі завдання.
Процес поновлення Поновлювання, повторна перевірка та перевстановлення перед кожним закінченням терміну дії сертифіката вручну. Поновлення відбувається автоматично, жодних дій не потрібно.
Ризик простою Високий - пропущене поновлення означає закінчення терміну дії сертифіката та потенційний збій. Низький - автоматичне поновлення запобігає закінчення терміну дії сертифіката.
Масштабування Робоче навантаження зростає з кожним доданим сертифікатом. Налаштовання один раз на сервери. Додавання сертифікатів не збільшує робоче навантаження.
Коротший термін дії З 2027 року щоквартальне а з 2029 року знадобиться щомісячне ручне поновлення. Тривалість дії не має значення. Навіть через 47 днів поновлення обробляються автоматично.
AutoInstall SSL®ACME
Спосіб налаштування Скопіювати та вставити дві попередньо налаштовані команди терміналу.
* Потрібен доступ root адміністратора.
Залежить від вашого середовища та клієнта ACME,
Автоматизоване встановлення та оновлення Так Так
Email сповіщення Так Ні
Підтримувані середовища Apache, NGINX, IIS 50+ platforms
Підтримувані методи перевірки File и DNS File и DNS (залежать від клієнта ACME)
Що я хочу?

Хочу запускати на Apache, NGINX або IIS на виділеному сервері або VPS

Хочу налаштування з мінімальним технічним втручанням

Хочу вбудований моніторинг та сповіщення електронною поштою, якщо щось піде не так

Хочу щоб була підтримка для інших середовищ, таких як Docker, Kubernetes, cPanel, власний стек то що...

Вмію налаштовувати та керувати бажаним клієнтом ACME

Як автоматизувати свій SSL за 3 кроки
ACME — це протокол/система для автоматизації SSL-сертифікатів від початку до кінця: реєстрації, перевірки, видачі, встановлення та поновлення. З ACME ви отримуєте:

Чому автоматизувати?

Налаштування ACME в CertCentral

Перш ніж налаштовувати клієнт ACME, налаштуйте облікові дані ACME в CertCentral. Облікові дані ACME пов’язують ваш клієнт ACME з певним профілем сертифіката та авторизують запити на реєстрацію та життєвий цикл сертифіката. Автоматизація на основі ACME підтримує реєстрацію, поновлення, перевипуск та дублювання сертифікатів, що існують.

System and network requirements

Verify that your system and network meet the minimum requirements before you install a DigiCert​​®​​ automation agent. The agent must be installed on the same system as the automated TLS/SSL certificates. System requirements. The DigiCert agent software runs on Linux and Windows servers with the following requirements.

Server type
Supported OS versions Minimum specifications
Linux Red Hat Enterprise Linux 7.x
Red Hat Enterprise Linux 8.x<
Red Hat Enterprise Linux 9.x
Red Hat Enterprise Linux 10.x
Ubuntu 20.04 or later
64-bit OS version and US locale required
2 GB RAM (4 GB recommended)
2 GB free disk space (minimum)
CLI utilities awk, grep, sed, lsof, and dos2unix installed
Root privileges
Windows Windows 10
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows Server 2025
64-bit OS version and US locale required
2 GB RAM (4 GB recommended)
2 GB free disk space (minimum)
Microsoft .NET Framework 4.x installed
Administrator privileges

Network requirements

The local automation agent must be able to:

In addition, if the agent will use a DigiCert​​® sensor as proxy, make sure the default communication port is open on that sensor: