Functies

Certificaatbewerkingen van ontdekking tot implementatie

  • ACME v2-uitgifte

    Vraag Let's Encrypt-certificaten aan via ACME v2 met DNS-01- of HTTP-01-challenges. De cron-taak vernieuwt 30 dagen vóór not_after en registreert elke poging.

  • Tenant-brede ontdekking

    Scan Azure-abonnementen, Key Vaults, App Services en App Gateways. AWS- en GCP-tenant-scans brengen certificaten naar voren die ontbreken in uw inventaris.

  • 22 implementatiedoelen

    Push vernieuwde certificaten naar Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, GCP-loadbalancers, PostgreSQL en 15 andere doeltypen.

  • Verloopwaarschuwingen

    Slack-, Microsoft Teams-, Graph-e-mail- en SMTP-meldingen wanneer een certificaat het vernieuwingsvenster binnengaat of een vernieuwingspoging mislukt.

  • Auditlogboek en export

    Alleen-toevoegen-logboek met CSV-export en webhook-levering. DORA- en NIST-conforme rapporten met vernieuwingsbewijs en reviewer-identiteit.

  • Scoped API-sleutels en MCP

    Programmatische toegang via scoped API-sleutels met fijnmazige rechten. MCP-tools voor agent-gestuurde certificaatbewerkingen.

  • Gedrag bij vernieuwingspogingen

    Mislukte ACME-challenges activeren automatische nieuwe pogingen met backoff. Elke poging wordt gelogd; waarschuwingen worden geactiveerd na opeenvolgende mislukkingen.

  • Marketplace-levenscyclusrecords

    Azure Marketplace-abonnementsevenementen — activeren, opschorten, vernieuwen — worden vastgelegd in het auditlogboek met tijdstempels en tenantcontext.

  • Entra SSO voor operators

    Spot Suite OIDC-aanmelding met passkeys, TOTP MFA en Entra ID-federatie. Azure service principal (RS256 JWKS) voor tenant-scans.

Hoe het werkt.

  1. Breng uw omgeving in kaart

    Voer een Azure-, AWS- of GCP-tenant-scan uit. Elk domein, elke uitgever en elke verloopdatum belandt in één inventaris met risico-indicatoren op certificaten die binnen 30 dagen verlopen.

  2. Uitgeven en plannen

    Vraag certificaten aan via ACME v2 met DNS-01 of HTTP-01. Automate Certificates vernieuwt 30 dagen vóór verloop en logt elke uitgifte.

  3. Implementeren en melden

    Push vernieuwde certificaten naar gekoppelde doelen op schema of op verzoek. Slack-, Teams- of SMTP-waarschuwingen worden geactiveerd als implementatie of vernieuwing mislukt.

Voer een ontdekkingsscan uit op uw omgeving

Elk abonnement begint met een proefperiode van 30 dagen — geen creditcard nodig.