Sectigo ACME Subscription
- RFC 8555 ACME v2 protokols
- Automātiska atjaunošana ar tavu ACME klientu
- Gada abonements par domēnu
- Wildcard ar DNS-01 validāciju
- Saderīgs ar certbot, acme.sh, Caddy
ACME v2 abonements no Sectigo: tavi serveri paši pieprasa, instalē un atjauno uzticamus SSL sertifikātus. Viena gada maksa par domēnu, līdz 255 SAN, wildcard iekļauts caur DNS-01.
Fiksēta gada maksa par domēnu, pārējo paveic automatizācija.
Izvēlies apmaksas periodu
Nav produktu pēc filtra.
Cenas bez PVN; Latvijas PVN ir 21%, kur tas piemērojams. Cenas seko sertifikātu iestādēm katru dienu.
No 2026. gada 24. februāra publisks SSL sertifikāts tiek izdots uz laiku līdz 199 dienām, tāpēc fails ir īsāks nekā agrāk. Tas ir drošības ieguvums: īsāka darbības laika sertifikātus daudz grūtāk ļaunprātīgi izmantot, ja atslēga kādreiz noplūst. Tava vairāku gadu cena šeit nemainās un papildu maksas nav. Katrā intervālā sertifikātu pārizdod pats klientu panelī, kur redzams, cik dienu atlicis.
Pēc pasūtījuma e-pastā saņemsi directory URL un EAB piekļuves datus (kid un HMAC atslēgu). certbot pieslēdzas ar vienu komandu:
certbot certonly \
--server https://acme.sectigo.com/v2/OV \
--eab-kid <your-kid> --eab-hmac-key <your-hmac> \
-d example.com -d www.example.com
acme.sh, Caddy, Traefik un jebkurš cits RFC 8555 klients strādā tieši tāpat: vienreiz iestati servera URL un EAB pāri, un atjaunošana turpmāk notiek pēc grafika.
Klients atjauno sertifikātu krietni pirms termiņa. Bez atgādinājumiem kalendārā un bez dīkstāves beiguša sertifikāta dēļ.
Viens abonements sedz domēnu, papildu hostvārdus un wildcard ierakstus, projektam augot.
External Account Binding piesaista izsniegšanu tavam kontam, tāpēc sertifikātus var pieprasīt tikai tavi serveri.
Sertifikāti balstās uz Sectigo saknes sertifikātiem, kam uzticas visi populārākie pārlūki un OS.
Viens abonements sedz vienu domēnu. Directory URL un EAB kid/HMAC saņemsi e-pastā.
Norādi certbot, acme.sh vai Caddy Sectigo serveri un savu EAB pāri. Wildcard validējas caur DNS-01.
Izsniegšana un atjaunošana notiek automātiski. Kad risinājums aug, vienkārši pievieno abonementam jaunus SAN.
Jaunie CA/Browser Forum noteikumi pakāpeniski samazina publiska SSL sertifikāta maksimālo derīgumu, līdz pat 47 dienām 2029. gadā.
Sertifikāts uz 47 dienām nozīmē 8 vai vairāk atjaunojumus gadā, tāpēc automatizācija kļūst par vienīgo praktisko veidu, kā palikt drošam. Mūsu vairāku gadu plānos cena nemainās. Šobrīd katrā intervālā sertifikātu pārizdod pats klientu panelī; ja gribi bez rokām, mūsu ACME sertifikāts atjaunojas automātiski.
Jebkurš klients, kas īsteno RFC 8555 jeb ACME v2 standartu un atbalsta External Account Binding: certbot, acme.sh, Caddy, Traefik, cert-manager un win-acme ir pārbaudītas izvēles. Nekāds īpašs aģents nav jāinstalē, jo abonements runā tajā pašā standarta protokolā, ko šie rīki jau saprot. Praksē izvēlies klientu, kas atbilst tavai videi: certbot klasiskam Linux serverim, Caddy vai Traefik, ja sertifikātus apstrādā pats tīmekļa serveris, cert-manager konteineru klasteriem un win-acme Windows videi. Iestatīšana visiem ir vienāda: vienreiz norādi directory URL un EAB pāri, un tālāk klients strādā pats. Ja neesi drošs, vai tavs klients atbalsta EAB, ieskaties tā dokumentācijā vai pirms pasūtīšanas uzraksti mūsu atbalstam.
Wildcard ieraksts, piemēram *.domēns, sedz visus viena līmeņa apakšdomēnus, tāpēc jauni apakšdomēni ir aizsargāti bez izmaiņām sertifikātā. Lai to izsniegtu, ACME pieprasa DNS-01 pārbaudi: klients domēna zonā publicē pagaidu TXT ierakstu, ar ko pierāda kontroli pār domēnu, un sertifikācijas iestāde šo ierakstu pārbauda pirms izsniegšanas. Vairums klientu visu soli automatizē ar populāru DNS provaideru spraudņiem, tāpēc arī atjaunošana notiek bez tavas iesaistes. Praktiska nianse: tavam DNS pakalpojumam jāpiedāvā API, caur kuru klients TXT ierakstu var pievienot pats. Ja tavs DNS provaiders API nepiedāvā, pirms pasūtīšanas pajautā mūsu atbalstam, kādi risinājumi der tavā situācijā.
External Account Binding jeb EAB ir mehānisms, kas sasaista ACME kontu ar tavu apmaksāto abonementu. Pēc pasūtījuma mēs e-pastā atsūtām divas vērtības: atslēgas ID jeb kid un HMAC atslēgu. Klients tās uzrāda vienu reizi, reģistrējot savu ACME kontu, un no tā brīža katrs sertifikāta pieprasījums notiek tava abonementa ietvaros un ar tā atļauju. Bez EAB ikviens, kas zinātu servera adresi, varētu izsniegt sertifikātus uz tava rēķina, un tieši to šis mehānisms novērš. Izturies pret šo pāri kā pret paroli: glabā to konfigurācijā droši, nepublicē repozitorijos, un, ja tev ir aizdomas par noplūdi, sazinies ar mūsu atbalstu.
Tehniski tavos rīkos nemainās nekas: protokols ir tas pats ACME v2, tāpēc klienti, komandas un cron uzdevumi, ko lietotu ar Let's Encrypt, strādā bez izmaiņām. Vienīgā atšķirība iestatījumos ir Sectigo directory URL un EAB pāris. Maksas abonements dod garāku sertifikāta darbības laiku, 1 gadu, tāpēc atjaunošanas notiek retāk un automatizācijas kļūme atstāj daudz platāku drošības rezervi. Klāt nāk vieta līdz 255 SAN vienā sertifikātā, OV ķēdes opcijas uzņēmumiem, kas vēlas ķēdē pārbaudītus organizācijas datus, un atbalsta komanda, kurai vari uzrakstīt, kad kaut kas procesā nestrādā kā gaidīts.
Viens abonements attiecas uz vienu reģistrētu domēnu. Viss, kas atrodas zem šī domēna, var dzīvot vienā sertifikātā: tādus hostvārdus kā www, mail vai api pievieno kā atsevišķus SAN, bet wildcard SAN uzreiz sedz veselu apakšdomēnu līmeni. Cits domēns, pat ja tas pieder tam pašam uzņēmumam, prasa savu abonementu, ko pasūta tāpat un kas atnāk ar savu directory URL un saviem EAB datiem. Praksē serveris var darbināt vairākas ACME konfigurācijas blakus, pa vienai katram domēnam, un katra atjaunojas neatkarīgi. Ja pārvaldi lielāku domēnu portfeli, uzraksti mūsu atbalstam, un palīdzēsim izplānot struktūru.
Bāzes abonements maksā 17.63 EUR gadā par domēnu, un tajā iekļauts 1 SAN. Šī viena fiksētā maksa sedz visu protokola darbību: klients drīkst izsniegt, pārizsniegt un atjaunot sertifikātus tik bieži, cik prasa tā grafiks, un neviena no šīm darbībām nemaksā neko papildus. Kad projekts aug, to pašu sertifikātu paplašini ar papildu hostvārda vai wildcard SAN, kopā līdz 255; katram papildinājumam ir sava gada cena, kas redzama tabulā šajā lapā. Gada kopsumma tātad ir bāzes maksa plus tie papildinājumi, ko tiešām lieto, bez uzskaites pa izsniegšanām un bez pārsteigumiem atjaunošanas brīdī.
Nē, tieši manuālo darbu šis abonements novāc. Vienreizējais darbs ir iestatīšana: uzinstalē ACME klientu, piemēram certbot, acme.sh vai Caddy, iedod tam Sectigo directory URL un savus EAB datus un norādi, kuri hostvārdi jāiekļauj sertifikātā. No tā brīža klients pats pieprasa sertifikātu, noliek failus tur, kur tavs tīmekļa serveris tos sagaida, pārlādē servisu un visu ciklu atkārto pēc grafika bez cilvēka iesaistes. Vienīgais, ko iesakām, ir ik pa laikam ieskatīties klienta žurnālos pēc konfigurācijas izmaiņām: drukas kļūdu jaunā hostvārdā ir vieglāk pamanīt uzreiz, nevis atjaunošanas brīdī.
Neizdevies atjaunošanas mēģinājums vēl nav dīkstāve. Esošais sertifikāts paliek derīgs līdz sava termiņa beigām, un, tā kā abonementa sertifikātus izsniedz uz 1 gadu un klienti atjaunošanu sāk krietni pirms termiņa, parasti ir garš logs, kurā vietne strādā normāli, kamēr tu meklē cēloni. ACME klienti nākamajā plānotajā reizē mēģina vēlreiz paši, tāpēc īslaicīga problēma bieži atrisinās pati. Tipiskie noturīgie cēloņi ir beidzies DNS API tokens, mainīts ieraksts vai ugunsmūris, kas bloķē klientu; klienta žurnāli parāda, kurā solī process apstājās. Ja cēloni atrast neizdodas, mūsu atbalsta komanda palīdzēs tev sakārtot iestatījumus.
Palaid dažās minūtēs vai aprunājies ar inženieri par piemērotāko risinājumu.