EAB-autentiseringsuppgifter för Certificate as a Service (CaaS)

EAB-autentiseringsuppgifter (External Account Binding) är säkra autentiseringsnycklar som ansluter din ACME-klient till ditt betalda Trustico® Certificate as a Service (CaaS).

Dessa autentiseringsuppgifter säkerställer att endast behöriga användare kan utfärda SSL Certificates under din tjänst.

EAB är ett industristandardiserat tillägg till ACME-protokollet som gör det möjligt för Certificate Authorities som Trustico® att tillhandahålla betaltjänster samtidigt som de behåller automatiseringsfördelarna med ACME.

Dina EAB-referenser fungerar som en bro mellan din ACME-klientprogramvara och din förbetalda Trustico®-tjänst, vilket möjliggör automatisk utfärdande och förnyelse av SSL Certificates utan manuell intervention.

Ditt paket med EAB-referenser

När du köper Trustico® Certificate as a Service (CaaS) får du ett komplett referenspaket via e-post som innehåller fyra viktiga komponenter :

Trustico® ACME Account ID: Din unika serviceidentifierare som används för all kontohantering, tillägg och supportförfrågningar. Förvara detta ID säkert eftersom du kommer att behöva det för framtida servicehantering.

EAB Key ID : Din unika kontoidentifierare som talar om för vår ACME-server vilket servicekonto som ska användas för SSL Certificates-förfrågningar.

EAB MAC Key : Din säkra autentiseringsnyckel som visar att du är behörig att använda tjänsten. Denna nyckel måste hållas konfidentiell.

ACME Server URL : Den dedikerade serverns slutpunkt där din ACME-klient kommer att ansluta för att begära och hantera SSL Certificates.

Vi skickar i allmänhet endast denna information via e-post när Trustico® Certificate as a Service (CaaS) aktiveras eller förnyas. Om du förlorar e-postmeddelandet, vänligen kontakta vårt supportteam för ytterligare hjälp.

Hur EAB-autentiseringsuppgifter fungerar

EAB-referenser fungerar genom att autentisera din ACME-klient under kontoregistreringsprocessen. När din ACME-klient först ansluter till vår server använder den ditt EAB Key ID och din EAB MAC Key för att bevisa att den är behörig att komma åt din betalda tjänst.

När den har autentiserats kan din ACME-klient begära SSL Certificates för alla domäner som ingår i ditt Trustico® Certificate as a Service (CaaS).

ACME-servern validerar domänägandet automatiskt och utfärdar SSL Certificates inom några minuter.

Dina EAB-referenser förblir aktiva under hela din serviceperiod, vilket möjliggör kontinuerlig automatisk förnyelse av SSL Certificates utan att någon manuell åtgärd krävs.

Dela EAB-autentiseringsuppgifter mellan flera system

En av de viktigaste fördelarna med Trustico® Certificate as a Service (CaaS) är att dina EAB-referenser kan delas mellan flera ACME-klienter och servrar. Detta innebär att du kan använda samma autentiseringsuppgifter för att säkra flera system under en tjänst.

Du kan till exempel konfigurera dina produktionsservrar, staging-miljöer, lastbalanserare och utvecklingssystem med samma EAB-autentiseringsuppgifter. Varje system kan självständigt begära och förnya SSL Certificates för dina auktoriserade domäner.

Den här modellen för delade autentiseringsuppgifter eliminerar behovet av att köpa separata tjänster för varje server samtidigt som säkerheten upprätthålls genom korrekta metoder för hantering av autentiseringsuppgifter.

Domain Authorization och obegränsat antal SSL Certificates

Dina EAB-referenser är kopplade till specifika domäner som du har köpt via Trustico® Certificate as a Service (CaaS). När en domän är auktoriserad i din tjänst kan du utfärda obegränsat antal SSL Certificates för den domänen och dess inkluderade variationer.

Detta inkluderar din primära domän, www-underdomänen och alla underdomäner som omfattas av SSL Certificates med Wildcard. Din ACME-kund kan begära nya SSL Certificates närhelst det behövs utan extra kostnader.

Om du behöver säkra ytterligare domäner utöver din nuvarande tjänst, köper du helt enkelt ett annat Trustico® Certificate as a Service (CaaS) för dessa domäner, som kommer med en egen uppsättning EAB-referenser.

Konfigurera din ACME-klient

De flesta populära ACME-klienter stöder EAB-autentiseringsuppgifter via kommandoradsparametrar eller konfigurationsfiler. Den exakta installationsprocessen varierar beroende på klient, men kärninformationen förblir densamma.

För Certbot : Använd parametrarna --eab-kid och --eab-hmac-key tillsammans med --server för att ange din ACME-server-URL under kontoregistrering.

För acme.sh : Ställ in miljövariablerna ACME_EAB_KID och ACME_EAB_HMAC_KEY och ange sedan din server-URL med parametern --server.

Se dokumentationen för din klient för EAB-konfigurationsalternativ. Alla standard ACME-klienter stöder EAB-autentiseringsuppgifter genom liknande mekanismer.

Bästa säkerhetspraxis för EAB-autentiseringsuppgifter

Dina EAB-autentiseringsuppgifter ger åtkomst till ditt betalda Trustico® Certificate as a Service (CaaS) och måste skyddas med samma säkerhetsstandarder som API-nycklar eller lösenord.

Förvara din EAB MAC-nyckel i miljövariabler eller säkra system för hantering av referenser. Spara aldrig dessa autentiseringsuppgifter i kodarkiv, konfigurationsfiler eller någon annan okrypterad lagringsplats.

Ditt EAB Key ID är mindre känsligt men bör ändå behandlas som konfidentiell information. Båda uppgifterna ger tillsammans åtkomst till din tjänst, så skydda dem i enlighet med detta.

Granska regelbundet vilka system som har tillgång till dina EAB-autentiseringsuppgifter och ta bort åtkomsten från avvecklade servrar eller utvecklingsmiljöer som inte längre behöver åtkomst till SSL Certificates.

Felsökning av EAB-autentisering

Om din ACME-klient inte kan autentisera med EAB-autentiseringsuppgifter, kontrollera att du använder rätt ACME-server-URL som anges i ditt e-postmeddelande med autentiseringsuppgifter. Om du använder en annan server-URL kommer autentiseringen att misslyckas.

Se till att ditt EAB Key ID och din EAB MAC Key kopieras exakt som de anges, utan extra mellanslag eller radbrytningar. Dessa referenser är skiftlägeskänsliga och måste matcha exakt.

Kontrollera att ditt Trustico® Certificate as a Service (CaaS) är aktivt och inte har löpt ut. Utgångna tjänster kommer att avvisa EAB-autentiseringsförsök tills de förnyas.

Om du fortsätter att uppleva problem, kontakta vårt supportteam med ditt Trustico® ACME-konto-ID för att få hjälp med verifiering av referenser och felsökning.

Hantera din tjänst med EAB-autentiseringsuppgifter

Ditt Trustico® ACME-konto-ID är viktigt för alla uppgifter för hantering av tjänster utöver utfärdande av SSL Certificates. Använd detta ID när du förlänger din tjänst, begär support eller hanterar ditt konto via vår webbplats eller API.

Tjänsteförlängningar kan köpas innan de löper ut för att säkerställa kontinuerlig SSL Certificates-funktionalitet. Dina EAB-referenser fortsätter att fungera sömlöst efter förnyelse av tjänsten utan att behöva konfigureras om.

Förvara ditt Trustico® ACME-konto-ID lättillgängligt för servicehanteringsuppgifter, men kom ihåg att din EAB MAC-nyckel ska förbli konfidentiell och endast användas för ACME-klientkonfiguration.

Livscykel för EAB-autentiseringsuppgifter

Dina EAB-referenser förblir giltiga under hela den tid som du har ett aktivt Trustico® Certificate as a Service (CaaS). De blir automatiskt inaktiva när din tjänst upphör att gälla, vilket förhindrar obehörig utfärdande av SSL Certificates.

När du förlänger din tjänst fortsätter dina befintliga EAB-referenser att fungera utan att några ändringar krävs i din ACME-klientkonfiguration. Detta säkerställer sömlös SSL Certificates-verksamhet över serviceförnyelser.

Om du behöver nya EAB-autentiseringsuppgifter av säkerhetsskäl, kontakta vårt supportteam med ditt Trustico® ACME-konto-ID för att diskutera alternativ för rotation av autentiseringsuppgifter.

Få hjälp med EAB-installation

Vårt supportteam är tillgängligt för att hjälpa dig med allmän information för att konfigurera din ACME-klient med dina EAB-legitimationer.

När du kontaktar supporten ska du alltid ange ditt ordernummer och Trustico® ACME Account ID för snabbare hjälp.

Dela aldrig din EAB MAC-nyckel i supportkommunikation - vårt team kan verifiera dina referenser utan att behöva se de faktiska nyckelvärdena.

Kontinuitet och förnyelse av tjänster

Automatiserad installation och hantering av SSL Certificates genom Trustico® Certificate as a Service (CaaS) fungerar sömlöst endast så länge din betalda tjänst är aktiv.

Din ACME-klient kommer att fortsätta att automatiskt förnya SSL Certificates och upprätthålla kontinuerligt skydd så länge din prenumeration på tjänsten är aktuell.

För att säkerställa en sömlös hantering av SSL Certificates utan avbrott är det viktigt att förnya ditt Trustico® Certificate as a Service (CaaS) innan det löper ut eller överväga att ställa in automatisk fakturering för oavbruten kontinuitet i tjänsten.

Om din tjänst upphör att gälla kommer din ACME-klient inte att kunna förnya SSL Certificates, vilket kan leda till att SSL Certificates upphör att gälla och att webbplatsen går ner tills tjänsten återställs.

Sectigo® CaaS DV Single Site vs Wildcard Jämförelse

CaaS (Certificate as a Service) ger automatiserad hantering av SSL-certifikat via API:er. Välj Single Site för automatisering av enskilda domäner eller Wildcard för omfattande täckning av underdomäner med fullständig API-driven livscykelhantering för certifikat.

Funktion Sectigo® CaaS DV Single Site Sectigo® CaaS DV + Wildcard
Typ av tjänst Certifikat som tjänst (CaaS) Certifikat som tjänst (CaaS)
Täckning Endast en domän Obegränsat antal underdomäner
Domäner som omfattas www.example.com + exempel.com *.exempel.com + exempel.com
Automatiseringsnivå Fullt automatiserad Fullt automatiserad
API-åtkomst Fullständigt RESTful API Fullständigt RESTful API
Valideringsnivå Domänvalidering (DV) Domänvalidering (DV)
Valideringsmetoder E-post / DNS / HTTP / HTTPS E-post / DNS / HTTP / HTTPS
Tid för utfärdande Mycket snabbt! Utfärdad inom några minuter Mycket snabbt! Utfärdad inom några minuter
Automatisk förnyelse Automatiserad förnyelse tillgänglig Automatiserad förnyelse tillgänglig
Certifikathantering Centraliserad kontrollpanel Centraliserad kontrollpanel
Alternativ för integration API, Webhooks, SDK API, Webhooks, SDK
Idealisk för SaaS-plattformar, appar med en enda domän SaaS med flera hyresgäster, komplexa infrastrukturer
Skalbarhet Skalning per domän Automatisk täckning av underdomäner
Garanti 500.000 USD 500.000 USD
Krypteringens styrka 256-bitars SSL-kryptering 256-bitars SSL-kryptering
Kompatibilitet med webbläsare 99.9% Förtroende för webbläsare 99.9% Förtroende för webbläsare
Täckning av dubbla domäner Inkluderar Root Domain SAN gratis! Inkluderar Root Domain SAN gratis!
Återutgivning Obegränsad Obegränsad
Alternativ för driftsättning Moln, lokalt, hybrid Moln, lokalt, hybrid
Informationssida Produktinformationssida 🔗 Produktinformationssida 🔗
Ditt Trustico®-pris [PRODUKTPRIS:sectigo-caas-dv-single-site] 2 859 SEK
Köpoptioner Omedelbar - Köp nu 🔗 Omedelbar - Köp nu 🔗