Digicert Автоматизація Help
Автоматизація життєвого циклу сертифікатів зменшує час і ресурси, необхідні для повторюваних завдань управління TLS/SSL, які залежать від людини. Автоматизація призначає типові завдання з сертифікатів, такі як створення запиту на підпис сертифіката (CSR) та встановлення сертифіката TLS/SSL, агенту на вашому веб-сервері. Автоматизація зменшує адміністративні накладні витрати TLS/SSL, посилює безпеку та зменшує ризик перебоїв у роботі.
Окрім економії часу та ресурсів годин або днів на запит , автоматизація є важливою через скоротшення терміну дії сертифікатів для загальнодоступних сертифікатів . У 2026 році максимальний термін дії публічного сертифіката становитиме 200 днів, що майже вдвічі менше ніж поточні 398 днів. До 2029 року максимальний термін дії становитиме 47 днів — менше ніж 2 місяці. Це означає, що вам потрібно буде поновлювати та перевстановлювати свій сертифікат TLS/SSL щонайменше 7 разів на рік.
Якщо ваша команда адміністраторів сервера має навички встановлення сертифіката TLS/SSL, у вас вже є ресурси для встановлення клієнта автоматизації на вашому сервері, який виконає всю роботу за вас. Крім того, керування клієнтами автоматизації – це одноразове налаштування з мінімальним обслуговуванням надалі.
Якщо ви новачок у сфері автоматизації сертифікатів, адграфікс проведе вас через процес налаштування. Навіть якщо у вас більше досвіду, наші покрокові інструкції з налаштування автоматизації допоможуть вам налаштувати облікові дані та команди клієнта.
Як працює автоматизація керованих сертифікатів
Автоматизація DigiCert TLS/SSL базується на протоколі ACME Automated Certificate Management Environment. ACME є однією з найпоширеніших та найнадійніших форм автоматизації життєвого циклу сертифікатів. Після початкового налаштування не потрібне регулярне ручне обслуговування. Налаштуйте свій сертифікат, Визначте свій домен, організацію та контакти, адграфікс сгенерує ваші інструкції ACME створіть облікові дані, необхідні для автоматизації ваших сертифікатів. Налаштуйте Digicert агент автоматизації або власний клієнт ACME. Дозвольте DigiCert та ACME автоматично видавати, встановлювати та поновлювати ваш сертифікат поки ви керуєте рештою свого бізнесу.
Автоматизація підтримує такі дії
- Реєстрація, запит та встановлення нових сертифікатів на хості або пристрої
- Поновлення сертифікатів термін дії яких наближається до закінчення та автоматично встановлення оновлених сертифікатів
- Перевипуск, відкликання сертифікатів та автоматичне встановлення перевиданого сертифіката
- Заміна сертифікатів інших CA на сертифікат DigiCert.
- Сторонні клієнти ACME, такі як EFF Certbot та Kubernetes cert-manager
- Користувацькі програми через інтеграцію скриптів оболонки
- Бібліотеку API DigiCert для користувацьких інтеграцій
Підтримувані середовища
- Веб-сервери Microsoft IIS, Apache HTTP Server, Apache Tomcat, Nginx, IBM HTTP Server
- Мережеві пристрої F5 BIG-IP LTM, Citrix ADC, A10, Amazon ELB, CloudFront
- Хмарні служби керування ключами Microsoft Azure Key Vault