CaaS (Certificate as a Service) es un servicio diseñado para emitir, renovar y gestionar certificados SSL de forma completamente automática. A través de este sistema, usted puede asegurar sus dominios sin preocuparse por renovaciones manuales, validaciones por correo o recordatorios de vencimiento.
Un cliente ACME es una aplicación que implementa el protocolo Automated Certificate Management Environment (RFC 8555) y permite interactuar de forma automática con una Autoridad Certificante para solicitar, validar, instalar y renovar certificados TLS.
En un entorno CaaS, el cliente ACME se autentica contra la plataforma mediante External Account Binding (EAB), lo que vincula la cuenta ACME a una suscripción corporativa y restringe qué dominios pueden emitir certificados.
Una vez contratado el servicio puede facilmente comenzar a emitir sus certificados:
Una vez configurado su servidor con un cliente compatible con ACME, el sistema hará todo automáticamente:
La plataforma CaaS actúa como una capa de control entre los clientes ACME y la Autoridad Certificante (Sectigo), aplicando políticas de seguridad, control de dominios, límites de emisión y registro de auditoría.
El flujo de emisión es: Cliente ACME → Servidor ACME Sectigo → Plataforma CaaS → Autoridad Certificante.
CaaS es independiente del software de servidor. Es compatible con cualquier plataforma que pueda ejecutar un cliente ACME con soporte para EAB.
Cualquier cliente que implemente RFC 8555 y soporte External Account Binding puede integrarse con CaaS.
La suscripción se realiza por dominio (FQDN o Wildcard). Durante la vigencia de la suscripción se permite la emisión ilimitada de certificados para ese dominio, incluyendo reemisiones, reemplazos y renovaciones sin costo adicional.
Todas las operaciones de emisión, renovación y revocación quedan registradas en la plataforma, permitiendo trazabilidad, cumplimiento normativo y control centralizado del inventario criptográfico.