1 Funktionsweise
Ein ACME-Client beweist die Kontrolle über eine Domain (HTTP- oder DNS-Challenge). Nach erfolgreicher Validierung stellt die CA ein Zertifikat aus; vor Ablauf wird automatisch erneuert.
- Account + Order: Anforderung beim ACME-Server
- Challenge: Domain-Validierung
- Issue/Renew: Ausstellung und Erneuerung
2 Typische Einsatzbereiche
- Webserver, Reverse Proxies und Mail-TLS
- Automatisierte Zertifikate in Container-/Host-Setups
- Wildcard-Zertifikate per DNS-Challenge
3 Wichtige Hinweise
- Rate-Limits der CA beachten.
- Monitoring für bald ablaufende Zertifikate trotzdem sinnvoll.
- Private Keys und Challenge-Pfade müssen geschützt sein.
4 Fazit
ACME macht TLS-Betrieb skalierbar und zuverlässiger – Automatisierung gegen Zertifikatsausfälle ist heute Standard guter Web-Infrastruktur.