Automatisez l'obtention et le renouvellement de vos certificats SSL avec le protocole ACME : sécurité renforcée, gestion simplifiée.
Le protocole ACME permet de répondre aux futures exigences des navigateurs. En effet, les navigateurs comme Google Chrome et d’autres grands acteurs du web vont mettre en place une nouvelle règle où les certificats de sécurité SSL/TLS devront être renouvelés tous les 3 mois (90 jours).
Le protocole ACME permet de répondre aux futures exigences des navigateurs. En effet, les navigateurs comme Google Chrome et d’autres grands acteurs du web vont mettre en place une nouvelle règle où les certificats de sécurité SSL/TLS devront être renouvelés tous les 3 mois (90 jours). Cette nouvelle règle des navigateurs vise à rendre internet plus sûr en obligeant les sites web à renouveler leurs certificats de sécurité tous les 3 mois. Cela permet de réduire les risques liés à des certificats compromis ou mal gérés et d’adapter la sécurité aux menaces modernes.
Avec ACME, facilitez la demande, l’installation et le renouvellement de vos certificats.
Découvrez les principaux avantages de l’utilisation du protocole ACME :
ACME simplifie donc la gestion des certificats en automatisant les étapes de validation et d’émission.
Le service ACME utilise un système de jetons pour l’émission des certificats, permettant de s’adapter précisément à vos besoins. La consommation de jetons dépend du type de certificat demandé :
Certificat SSL avec 10 FQDN maximum : 1 jeton pour 90 jours (Pour chaque tranche supplémentaire de 10 FQDN, 1 jeton additionnel est requis)
Certificat SSL RGS avec 10 FQDN maximum : 2 jetons pour 90 jours (Pour chaque tranche supplémentaire de 10 FQDN, 2 jetons additionnels sont requis)
Certificat Wildcard avec 1 FQDN : 6 jetons pour 90 jours (Chaque FQDN supplémentaire nécessite 6 jetons)
Certbot est un des clients ACME les plus populaires. Il est souvent utilisé pour automatiser la gestion des certificats SSL/TLS, surtout pour les serveurs web comme Apache ou Nginx.
Il existe d’autres clients ACME en plus de Certbot, certains étant optimisés pour différentes configurations ou environnements :
blababgla