ACME SSL-Zertifikate
ACME SSL-Zertifikate automatisieren die Ausstellung und Erneuerung von SSL/TLS-Zertifikaten ohne manuellen Eingriff. Sie ersetzen die manuelle Bereitstellung von Zertifikaten auf Servern und deren regelmäßige Erneuerung. Das ACME-Protokoll (Automatic Certificate Management Environment) ermöglicht es einem Server, direkt mit einer Zertifizierungsstelle zu kommunizieren, die Domain zu validieren, ein neues SSL-Zertifikat zu erhalten und es vor dem Ablauf automatisch zu erneuern. ACME-Zertifikate eignen sich für alle Arten von Websites und Servern, bei denen eine sichere HTTPS-Kommunikation mit minimalem Verwaltungsaufwand gewährleistet werden muss.
Sichern Sie sich ein ACME-Zertifikat zu einem speziellen, zeitlich begrenzten Preis und überprüfen Sie, ob Ihre Systeme für die automatisierte Ausstellung und Erneuerung von SSL-Zertifikaten bereit sind. Ab März 2027 sind Zertifikate MAXIMAL 100 Tage gültig.
→ Testen Sie die Automatisierung, bevor sie zur Notwendigkeit wird.
Die schrittweise Verkürzung der Gültigkeitsdauer von SSL-Zertifikaten erhöht die Notwendigkeit, deren Ausstellung und Erneuerung zu automatisieren. Der gesamte automatisierte Lebenszyklus eines Zertifikats wird von einem ACME-Client abgewickelt – etwa Certbot, acme.sh, win-acme, ACME-Client Lego (ausführliche Anleitung) oder einem anderen mit dem ACME-Protokoll kompatiblen Tool. ACME-Clients unterstützen eine breite Palette von Server-Betriebssystemen und Webservern, darunter Apache, Nginx und IIS. Die automatisierte Verwaltung mit ACME vereinfacht die Bereitstellung von SSL-Zertifikaten erheblich und sorgt dafür, dass Websites und Dienste stets ein aktuelles und gültiges SSL-Zertifikat haben.
ACME-Zertifikate
Automatisierte SSL-Zertifikate – Vollständiges Angebot an ACME-Zertifikaten
| CA | SSL-Zertifikat | Preis ab | Validierung | Ausstellungszeit | Gesicherte Domänen | |
|---|---|---|---|---|---|---|
| Certum ACME Commercial SSL | 3,99 € | Domain (DV) | Minuten | 1 Domain | Detail Bestellen | |
| Certum ACME Commercial WildCard | 39,90 € | Domain (DV) | Minuten | WildCard | Detail Bestellen |
Preis ab - Der berechnete Jahrespreis des Zertifikats bei einer Bestellung von mehr als einem Jahr. Weitere Informationen im Zertifikatsdetail oder bei Bestellung.
Ausstellungszeit – Wie lange die Zertifizierungsstelle das SSL-Zertifikat ausstellt (ungefähr).
Gesicherte Domains – Wie viele Domains können Sie mit einem SSL-Zertifikat sichern. WildCard = unbegrenzte Subdomains.
Zahlung - Wir akzeptieren Zahlungen per Karte, PayPal und Banküberweisung.
Funktionen und Vorteile von ACME-Zertifikaten
ACME SSL-Zertifikate
ACME SSL-Zertifikate ermöglichen eine automatisierte Bereitstellung und Erneuerung. Da die Gültigkeitsdauer von SSL-Zertifikaten schrittweise verkürzt wird, wird die Automatisierung zu einem wesentlichen Bestandteil ihrer effizienten Verwaltung.
Automatisierung
Die manuelle Verwaltung von SSL-Zertifikaten wird bald unpraktisch sein, und die Laufzeiten werden immer kürzer. Mit einem ACME-Client können Sie die Bereitstellung und Erneuerung von SSL-Zertifikaten ohne manuellen Eingriff automatisieren.
Sofortige Ausstellung
SSL-Zertifikate werden innerhalb von Minuten mithilfe der Domain-Validierung HTTP-01 oder DNS-01 ausgestellt. Keine Schlüsselgenerierung, keine manuelle Dateiverarbeitung, keine Bestätigung der Domain-Validierung und kein Warten auf die Zertifizierungsstelle.
Unbegrenzte Installationen
Verwenden Sie dasselbe SSL/TLS-Zertifikat ohne Einschränkungen auf mehreren Servern. Moderne ACME-Clients erleichtern das Absichern und Aktualisieren von SSL-Zertifikaten auf Servern.
30 Tage Geld-zurück-Garantie
Die Kundenzufriedenheit hat für uns oberste Priorität. Ist das ausgewählte SSL-Zertifikat nicht für Ihre Bedürfnisse geeignet? Benötigen Sie ein anderes? Wir bieten allen unseren Kunden eine 30-tägige Geld-zurück-Garantie. Weitere Informationen finden Sie in unseren Bedingungen der Geld-zurück-Garantie.
Von allen gängigen Browsern als vertrauenswürdig eingestuft
Unsere SSL-Zertifikate bieten die höchste Browserkompatibilität für Mobilgeräte und Desktop-Computer und reduzieren lästige Warnungen beim Zugriff auf eine Website.
SSLmentor-Empfehlung
ACME SSL-Zertifikate sind für die automatisierte Bereitstellung und Erneuerung konzipiert. Da die Gültigkeitsdauer von SSL-Zertifikaten deutlich kürzer wird, wird die Automatisierung zu einem wesentlichen Bestandteil der Zertifikatsverwaltung.
Weitere Informationen über ACME
Was Sie wissen sollten, bevor Sie eine Bestellung aufgeben.
ACME SSL-Zertifikate
Hängt vom ausgewählten Zertifikatstyp ab
- Domain-Validation-(DV)-Zertifikate – automatische Domainvalidierung mithilfe der HTTP-01- oder DNS-01-Challenge.
Mithilfe eines ACME-Clients überprüft die CA die Kontrolle über die Domain und stellt sofort ein neues SSL-Zertifikat aus. - Organization-Validation-(OV)-Zertifikate – voraussichtlich ab etwa Herbst 2026 verfügbar.
Installationsschritte
- Bestellen und bezahlen Sie das ACME SSL-Zertifikat.
- Beschaffen Sie sich Ihre EAB-(External Account Binding)-Zugangsdaten.
- Installieren Sie einen kompatiblen ACME-Client auf Ihrem Server.
- Konfigurieren Sie den ACME-Client mit Ihren EAB-Zugangsdaten (KID und HMAC-Schlüssel).
- Der ACME-Client stellt Ihr SSL-Zertifikat automatisch aus und erneuert es.
Gesicherte Domains
Hängt vom ausgewählten SSL-Zertifikat ab
Wir bieten ACME SSL-Zertifikate zur Absicherung einer einzelnen Domain, von bis zu 250 verschiedenen Domains gleichzeitig oder einer unbegrenzten Anzahl von Subdomains mit WildCard-Zertifikaten an.
Mehrjährige Zertifikate
ACME-Zertifikate
Wir bieten derzeit ACME SSL-Zertifikate mit einer Gültigkeit von 1 Jahr an.
FAQ
Häufig gestellte Fragen zu ACME SSL-Zertifikaten
Was sind EAB-Zugangsdaten?
EAB-(External Account Binding)-Zugangsdaten sind Authentifizierungsdaten, die verwendet werden, um Ihren ACME-Client mit einem Konto bei einer Zertifizierungsstelle (CA) zu verknüpfen. Sie ermöglichen der CA, Ihr Konto zu identifizieren und zu autorisieren, wenn über das ACME-Protokoll SSL-Zertifikate angefordert werden.
EAB-Zugangsdaten bestehen aus zwei Komponenten: einem Key Identifier (KID), der Ihr Konto identifiziert, und einem HMAC-Schlüssel, der zur Authentifizierung und sicheren Bindung des ACME-Kontos an die CA verwendet wird. Um sich mit dem ACME-Dienst zu verbinden, benötigen Sie außerdem die ACME-Server-URL (Directory URL), die den ACME-Server-Endpunkt der Zertifizierungsstelle angibt. Diese Angaben werden bei der Konfiguration Ihres ACME-Clients verwendet. Das genaue Konfigurationsverfahren hängt vom verwendeten ACME-Client ab.
Wie sollte ich meine EAB-Zugangsdaten schützen?
EAB-Zugangsdaten sollten wie sensible Authentifizierungsdaten behandelt werden, ähnlich wie API-Schlüssel oder Passwörter. Insbesondere der HMAC-Schlüssel sollte sicher gespeichert und niemals veröffentlicht, mit unbefugten Benutzern geteilt oder in öffentliche Code-Repositories übernommen werden. Speichern Sie Ihre EAB-Zugangsdaten nur auf Servern und Systemen, die Zugriff auf den ACME-Dienst benötigen. Verwenden Sie nach Möglichkeit Umgebungsvariablen, geschützte Konfigurationsdateien oder ein dediziertes Secrets-Management-System. Der Zugriff auf die Zugangsdaten sollte auf autorisierte Benutzer und Anwendungen beschränkt sein.
Wie installiere ich einen ACME-Client?
Die Installation eines ACME-Clients hängt vom jeweiligen Server, Betriebssystem oder Hosting-Anbieter und dessen Unterstützung für das ACME-Protokoll ab. Es sind zahlreiche ACME-Clients verfügbar, etwa Certbot, acme.sh oder Lego. Installation und Konfiguration erfordern in der Regel grundlegende Erfahrung in der Serveradministration. Wir empfehlen, online nach Anleitungen für Ihren spezifischen Server oder Hosting-Anbieter zu suchen, dessen Dokumentation zu konsultieren oder einen der KI-Assistenten zu verwenden.
