Certificados emitidos y renovados por tu propio cliente ACME —certbot, acme.sh, Caddy, Traefik o cualquier otro que hable el protocolo—. Se emiten en minutos, las veces que los pidas, para el nombre que cubre.
El precio cubre un nombre. Los nombres adicionales y el wildcard se cotizan por nombre junto con el pedido; el perfil llega a cien.
Desde el 15 de marzo de 2027 un certificado de confianza pública dura como máximo 100 días, y desde el 15 de marzo de 2029, 47. Así deja de ser algo que alguien tenga que recordar.
Tu pedido dura más que el certificado, y re-emitirlo es gratis. Hoy los navegadores limitan la vida de un certificado a 200 días, mucho menos que el plazo que compras. Cuando caduque lo vuelves a emitir sin costo y sin comprar de nuevo, las veces que haga falta — y te avisamos antes de que pase. Desde el 15 de marzo de 2027 el tope baja a 100 días. Cómo se re-emite
En 183 días el máximo de vida de un certificado de confianza pública baja a 100 días, y en marzo de 2029 a 47. Son cuatro renovaciones al año, y después ocho, por cada certificado que tengas. Este se renueva solo.
Qué recibes
Te enviamos un identificador y una clave HMAC, más la dirección del directorio ACME de Comodo. Es lo único que se copia a mano, y una sola vez.
certbot, acme.sh, Caddy, Traefik o el que ya uses. Queda atado a tu cuenta y no se vuelve a tocar.
Durante todo el año, las veces que haga falta. Cada emisión trae una llave nueva y el cliente renueva antes de que venza.
El arranque
Con certbot se ve así. Con acme.sh, Caddy o cert-manager cambia la sintaxis, no el procedimiento.
# atas el cliente a tu cuenta con las credenciales que te enviamos certbot register \ --server <directorio ACME> \ --eab-kid <tu identificador> \ --eab-hmac-key <tu clave HMAC> # y ya puedes pedir certificados, ahora y durante todo el año certbot certonly --nginx -d tudominio.com
El directorio, el identificador y la clave van en el correo de activación: son tuyos y no se publican acá. La renovación la deja programada el propio cliente.
Dónde funciona
Y también certbot, acme.sh, cert-manager, IIS, cPanel, Plesk, HAProxy y cualquier otra cosa que hable ACME.
La letra chica
Los otros
Preguntas
Los que necesites durante el año, para el nombre que cubre tu cuenta. Reinstalar un servidor, mover un contenedor o rotar una llave no cuesta una emisión nueva.
El perfil admite hasta 100. Los nombres adicionales y el wildcard se cotizan por nombre: escríbenos con la lista y te pasamos el total.
Sí. ACME es un estándar del IETF —el RFC 8555—, así que lo habla prácticamente todo: nginx, Apache, IIS, cPanel, Plesk, Kubernetes, Caddy, Traefik.
En el protocolo, en nada. Detrás del certificado hay una garantía de USD$50.000, soporte con nombre y apellido, y una emisión que no depende de un límite de tasa gratuito.
Se migran sin esperar a que venzan y sin corte de servicio. Lo hacemos contigo.
Dinos qué servidor usas y cuántos dominios tienes y te decimos cuál de los seis te conviene —o si te conviene ninguno. También puedes leer cómo funciona la automatización antes de decidir.