ACME (Automatic Certificate Management Environment), sertifika alma, doğrulama ve yenilemeyi insan müdahalesi olmadan yapan bir protokoldür. Let's Encrypt'i meşhur eden teknoloji budur; artık ticari CA'lar da ACME uçları sunar.
ACME nasıl çalışır?
- İstemci bir hesap anahtarı oluşturur ve CA'ya sertifika ister.
- CA bir challenge (meydan okuma) verir: alan adının size ait olduğunu kanıtlayın.
- İstemci kanıtı yerleştirir, CA doğrular ve sertifikayı verir.
- İstemci sertifikayı kurar ve süresi dolmadan otomatik yeniler.
Doğrulama yöntemleri
- http-01: Sunucuda
/.well-known/acme-challenge/altına bir dosya konur. Tek alan adı için en yaygını. - dns-01: DNS'e bir TXT kaydı eklenir. Wildcard sertifikalar için zorunludur ve sunucuya erişim gerektirmez.
- tls-alpn-01: TLS katmanında doğrulama; 80 portu kapalıysa kullanışlıdır.
Popüler ACME istemcileri
- certbot: EFF'in resmi istemcisi, Apache/Nginx eklentileriyle.
- acme.sh: Saf shell; onlarca DNS sağlayıcıyla dns-01 otomasyonu.
- Caddy / Traefik: ACME'yi gömülü olarak yapar.
Ne zaman ACME, ne zaman ticari sertifika?
ACME + Let's Encrypt (DV) çoğu site için idealdir. Ancak OV/EV kuruluş doğrulaması, sigorta/garanti veya belirli uyumluluk gerekiyorsa ticari sertifika tercih edilir. İkisini birlikte de kullanabilirsiniz.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz