Informationsledens automatiskt förnyande certifikat
Under år 2026 förbereds införandet av ACME-funktionen i Suomi.fi‑informationsleden.
ACME (Automated Certificate Management Environment) möjliggör automatiserad förnyelse av certifikat.
Vad innebär ACME?
Med ACME kan autentiseringscertifikat (auth) och signeringscertifikat (sign) för anslutningsservrar förnyas automatiskt via anslutningsserverns administrationsgränssnitt. Detta underlättar arbetet för organisationer och administratörer när den manuella förnyelsen ersätts av automatiskt förnyade certifikat.
Giltighetstiden för autentiseringscertifikaten i Suomi.fi‑informationsleden förkortas till sex månader i mars 2026, och i framtiden kommer giltighetstiden att vara ännu kortare.
För att underlätta övergången till ACME förlängs giltighetstiden för organisationernas signeringscertifikat (sign) tills vidare till två år nästa gång organisationen förnyar dem.
- Vi rekommenderar dessutom att organisationer vars aktuella autentiseringscertifikat löper ut mellan 1.3.–1.6.2026 förnyar certifikatet före 14.3.2026. Då får organisationen ännu en gång ett certifikat med ett års giltighetstid. Syftet är att säkerställa en så smidig och trygg övergång som möjligt.
I nuläget ger organisationerna Suomi.fi‑informationsledens operatör (underhåll) fullmakt att ansöka om och förnya certifikat för deras räkning. I framtiden kommer organisationerna själva att ansvara för certifikathanteringen och ansökningarna.
Vi publicerar mer detaljerade anvisningar för ACME‑införandet och ansökan om automatiskt förnyade certifikat när omläggningen framskrider.
ACME-stöd i olika X‑Road-versioner
För att kunna göra ACME‑konfigurationerna i anslutningsserverns administrationsgränssnitt senare måste servern använda minst X‑Road version 7.5.1. Beakta detta när ni planerar tidtabellen för versionsuppdateringar och förbereder anslutningsservrarna inför ACME‑införandet.
För närvarande är centralservermiljön i testmiljön (FI‑TEST) i Suomi.fi‑informationsleden uppdaterad till X‑Road 7.6.2. Centralservermiljöerna kommer att uppdateras till den senaste versionen X‑Road 7.7.0 under år 2026.
Obs! Vi informerar separat när det är möjligt att införa ACME i Suomi.fi‑informationsleden.
Krav för X‑Road-version 7.5.1
- Ubuntu version 22.04 LTS eller 24.04 LTS
- Red Hat Enterprise Linux (RHEL) version 8 eller 9
X‑Road-versionerna 7.5.0 / 7.6.0 / 7.7.0 stöder olika ACME‑funktioner
Full automatik för ACME stöds först från version 7.7.0. Nedan anges vilka funktioner respektive version stöder.
X‑Road version 7.5.0
- Stöd för att ansöka om både nya och förnyade certifikat via ACME
X‑Road version 7.6.0
- Stöd för automatisk certifikatförnyelse via ACME
- Stöd för e‑postnotifikationer relaterade till ACME‑händelser
X‑Road version 7.7.0
- Stöd för automatisk aktivering av certifikat hämtade via ACME
E‑postnotifikationer
E‑postnotifikationer kan aktiveras från och med X‑Road version 7.6.0. Med hjälp av notifikationerna får administratören ett e‑postmeddelande till exempel om certifikat som håller på att löpa ut.
Det är bra att ange en gemensam processbrevlåda som e‑postadress.
Mer information
Tekniska frågor: palveluvayla@palveluvayla.fiÖppnas i ett nytt fönster.
Övriga frågor: palveluvayla-kayttoonotot@dvv.fiÖppnas i ett nytt fönster.