ACME (Automatic Certificate Management Environment) permite automatizar todo el ciclo de vida de los certificados SSL: validación, emisión, instalación y renovación.
El sistema funciona bajo el modelo CaaS (Certificates as a Service), es decir, certificados como servicio. Es lo mismo que siempre: certificados SSL/TLS emitidos por una CA confiable, pero gestionados dentro de una suscripción en lugar de procesos manuales repetitivos.
Debido a la reducción progresiva de la validez de los certificados (de 90 días hacia ciclos más cortos cercanos a 47 días), Sectigo adopta este modelo para evitar la carga administrativa constante de emisión y renovación.
En lugar de gestionar cada certificado de forma individual cada pocos meses, los dominios se agrupan dentro de suscripciones, automatizando todo el ciclo de vida y manteniendo el servicio siempre activo sin intervención manual.
Mediante la configuración de parámetros en el cliente ACME es posible adoptar de forma inmediata los estándares criptográficos más recientes, manteniendo la infraestructura permanentemente alineada con las mejores prácticas, los niveles de seguridad más altos y la tecnología más actual del sector.
Emisión en alta disponibilidad e instalación rápida y sencilla de sus certificados SSL.
Renovaciones automáticas antes de la expiración, sin preocuparse por fechas o revocaciones.
Compatibilidad con las políticas del CA/Browser Forum respecto de las fechas de vigencia de los certificados y actualización automática.
Posibilidad de emisión ilimitada de certificados bajo el FQDN.
Cada emisión maneja su propia llave privada generando un mayor mecanismo de seguridad frente a vulnerabilidades del webserver.
CaaS (Certificate as a Service) es un servicio diseñado para emitir, renovar y gestionar certificados SSL de forma completamente automática. A través de este sistema, usted puede asegurar sus dominios sin preocuparse por renovaciones manuales, validaciones por correo o recordatorios de vencimiento.
Un cliente ACME es una aplicación que implementa el protocolo Automated Certificate Management Environment (RFC 8555) y permite interactuar de forma automática con una Autoridad Certificante para solicitar, validar, instalar y renovar certificados TLS.
En un entorno CaaS, el cliente ACME se autentica contra la plataforma mediante External Account Binding (EAB), lo que vincula la cuenta ACME a una suscripción corporativa y restringe qué dominios pueden emitir certificados.
Renovaciones automáticas y verificadas evitan caídas de servicio.
Ningún sitio o API queda fuera de línea por certificados vencidos.
Inventario centralizado y trazabilidad completa.
Evidencia inmediata para auditorías ISO 27001.
Los procesos quedan en la plataforma, no en personas.
La gestión SSL no depende de individuos clave.
Certificados disponibles en minutos.
Nuevos servicios protegidos sin esperas.
Un único FQDN cubre todos los certificados necesarios.
Ejemplo: macroseguridad.net protege producción, QA, staging y APIs sin costos adicionales.
Un solo Wildcard cubre todos los subdominios.
Ejemplo: *.grupomacroseguridad.com protege www, api, clientes y portales.
Automatización reduce reemisiones y tickets.
Acompañamiento técnico y responsabilidad contractual
ACME CaaS convierte los certificados SSL en un servicio corporativo predecible, auditable y alineado con el negocio.
Click aquí para ir al formulario y solicitar una cotización