# ACME, Lets Encrypt

Fungerade konfiguration för att få certifikat till ASA-brandväggar via ACME-protokollet från Lets Encrypt:

```
crypto ca trustpoint LETSENCRYPT_TEST
enrollment protocol acme authentication http01 outside
enrollment protocol acme url LetsEncrypt

crypto ca trustpoint LETSENCRYPT_TEST
enrollment interface outside
enrollment protocol acme authentication http01 outside
enrollment protocol acme url https://acme-v02.api.letsencrypt.org/directory
fqdn vpn.jehrlander.net
alt-fqdn vpn.jehrlander.net
subject-name CN=vpn.jehrlander.net
keypair rsa modulus 4096
auto-enroll 80 regenerate

! Tänk på att ALLA fqdn-objekt ovanför behöver kunna slås upp på Internet

! Enroll
crypto ca enroll LETSENCRYPT_SMHI

! Verifiering
show crypto ca certificates LETSENCRYPT_TEST

```

Debug:

- **debug crypto ca acme &lt;1-255&gt;**
- **debug crypto ca &lt;1-14&gt;**