Automate Certificates

TLS-Erneuerung
ohne Suche.

Verfolgt Zertifikate, führt ACME-Erneuerung durch und stellt sie in Cloud- und Datenbankzielen bereit.

GDPR · DORA · NIS2 · ISO 27001:2022

Funktionen

Erkennung, ACME-Erneuerung und Bereitstellung für 22 Ziele

  • ACME-Ausstellung und -Erneuerung

    Let's-Encrypt-Zertifikate über ACME v2 mit DNS-01- oder HTTP-01-Challenges anfordern; der Cron-Job erneuert 30 Tage vor not_after.

  • Mandantenweite Erkennung

    Azure-Abonnements, Key Vaults, App Services und App Gateways scannen, um Zertifikate aufzudecken, die nie in Ihren Bestand aufgenommen wurden.

  • Bereitstellung für mehrere Ziele

    Erneuerte Zertifikate an 22 Zieltypen übertragen — Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, GCP Load Balancer, PostgreSQL und mehr.

  • Ablaufwarnungen

    Slack-, Microsoft Teams-, Graph-E-Mail- und SMTP-Benachrichtigungen, wenn ein Zertifikat in das Erneuerungsfenster eintritt oder ein Erneuerungsversuch fehlschlägt.

  • Prüfprotokolle pro Erneuerung

    Nur-anhängen-Protokoll mit CSV-Export und Webhook-Zustellung für jede Ausstellung, Bereitstellung und Marketplace-Lebenszyklusaktion.

  • Entra-SSO und bereichsbezogene API-Schlüssel

    Azure-Dienstprinzipal-Authentifizierung für Mandanten-Scans; OIDC-Anmeldung mit TOTP-MFA und API-Schlüssel, die auf bestimmte Vorgänge beschränkt sind.

Im Produkt

In Automate Certificates.

Echte Produktansichten — Dashboard, Zertifikatsbestand, Bereitstellungen, Erkennung, Überwachung, Warnungen und Anmeldung.

Automate Certificates-Dashboard
Automate Certificates Zertifikate-Bildschirm
Automate Certificates Bereitstellungs-Bildschirm
Automate Certificates Erkennungs-Bildschirm
Automate Certificates Überwachungs-Bildschirm
Automate Certificates Warnungs-Bildschirm
Automate Certificates Anmelde-Bildschirm

Dashboard — gültige, ablaufende und fehlgeschlagene Zertifikate

So funktioniert es.

  1. Bestand entdecken

    Führen Sie einen Azure-Mandanten-Scan durch oder importieren Sie vorhandene Zertifikate — jede Domain, jeder Aussteller und jedes Ablaufdatum landet in einem Bestand mit Risiko-Badges bei den bald fälligen.

  2. Ausstellen und Verlängerung planen

    Zertifikate über ACME v2 anfordern; Automate Certificates verlängert 30 Tage vor Ablauf und protokolliert jeden Versuch im Audit-Log.

  3. Bereitstellen und warnen

    Übertragen Sie das verlängerte Zertifikat nach Zeitplan oder sofort auf verknüpfte Ziele; Slack-, Teams- oder SMTP-Warnungen werden ausgelöst, wenn Bereitstellung oder Verlängerung fehlschlägt.

Preise.

Team für 199 €, Business für 499 € und MSP ab 1.499 € pro Monat. Jeder Plan beginnt mit einer 30-tägigen Testversion — ohne Kreditkarte.

Team

€199 / month

30-tägige Testversion — ohne Kreditkarte

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • Verwalteter Zertifikatsbestand
  • Bereitstellungs-Workflows und API-Schlüssel mit Geltungsbereich
  • Team-Zugriff und Kernfunktionen
30-tägige Testversion starten

MSP

from €1,499 / month

30-tägige Testversion — ohne Kreditkarte

Managed certificates
1,000+
Domains
250+
Deploy targets
All 22
Discovery scans
Hourly
  • Zertifikats- und Bereitstellungs-Workflows für Kundenmandanten
  • Berichte pro Kunde
  • White-Label-Benachrichtigungsvorlagen
Sprechen Sie mit uns

Fragen.

  • Wo werden Zertifikatsdaten gespeichert?

    Jede Kundenumgebung läuft auf Cloudflare Workers und D1 in der EU. Private Schlüssel werden im Ruhezustand mit AES-256-GCM verschlüsselt. Zertifikatsmetadaten und Audit-Ereignisse bleiben in Ihrer Mandantendatenbank — wir kopieren Ihr Inventar nicht in einen gemeinsamen Mehrmandanten-Speicher.

  • Wie funktioniert die Anmeldung?

    Bediener melden sich über Spot Suite OIDC mit Passkeys, Authenticator-App-MFA oder Entra ID-Föderation an. Azure-Mandanten-Scans authentifizieren sich über einen Service Principal mit RS256-JWKS-Validierung; programmatischer Zugriff verwendet bereichsbezogene API-Schlüssel mit fein abgestuften Berechtigungen.

  • Welche Compliance-Aufzeichnungen werden erstellt?

    DORA- und NIST-konforme Audit-Berichte, Exporte pro Erneuerung mit CSV-Download und Webhook-Zustellung. Das Append-only-Protokoll erfasst jede Ausstellung, Bereitstellung und Marketplace-Lebenszyklus-Aktion mit Prüferidentität und Zeitstempel.

  • Was beinhaltet die 30-tägige Testversion?

    Jeder Plan beginnt mit einer 30-tägigen Testversion — keine Kreditkarte erforderlich. Volle ACME-Ausstellung, automatische Erneuerung und Bereitstellung. Nach der Testversion wählen Sie Team für 199 € pro Monat, Business für 499 € pro Monat oder MSP ab 1.499 € pro Monat.

Schluss mit der Jagd nach abgelaufenen Zertifikaten

Verbinden Sie Ihr erstes Ziel, führen Sie einen Erkennungs-Scan aus und überlassen Sie ACME die Erneuerung. Jeder Plan beginnt mit einer 30-tägigen Testversion — keine Kreditkarte erforderlich.