Automate Certificates

Renovação TLS
sem a caça ao tesouro.

Monitoriza certificados, executa renovações ACME e implementa em alvos de cloud e bases de dados.

LGPD (BR) · Ley 1581 (CO) · ISO 27001:2022

Capacidades

Descoberta, renovação ACME e implementação em 22 alvos

  • Emissão e renovação ACME

    Solicitar certificados Let's Encrypt via ACME v2 com desafios DNS-01 ou HTTP-01; a tarefa cron renova 30 dias antes do not_after.

  • Descoberta em todo o tenant

    Analisar subscrições Azure, Key Vaults, App Services e App Gateways para detetar certificados que nunca chegaram ao seu inventário.

  • Implementação multi-alvo

    Enviar certificados renovados para 22 tipos de alvo — Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, balanceadores GCP, PostgreSQL e mais.

  • Alertas de expiração

    Notificações via Slack, Microsoft Teams, Graph email e SMTP quando um certificado entra na janela de renovação ou uma tentativa de renovação falha.

  • Registos de auditoria por renovação

    Registo append-only com exportação CSV e entrega por webhook para cada emissão, implementação e ação de ciclo de vida do Marketplace.

  • Entra SSO e chaves API com âmbito

    Autenticação via service principal do Azure para scans do tenant; início de sessão OIDC com TOTP MFA e chaves API com âmbito para operações específicas.

No produto

Dentro do Automate Certificates.

Ecrãs reais do produto — dashboard, inventário de certificados, implementações, descoberta, monitorização, alertas e início de sessão.

Dashboard do Automate Certificates
Ecrã de certificados do Automate Certificates
Ecrã de implementações do Automate Certificates
Ecrã de descoberta do Automate Certificates
Ecrã de monitorização do Automate Certificates
Ecrã de alertas do Automate Certificates
Ecrã de início de sessão do Automate Certificates

Dashboard — certificados válidos, em expiração e falhados

Como funciona.

  1. Descubra o seu inventário

    Execute uma análise do tenant Azure ou importe certificados existentes — cada domínio, emissor e data de expiração fica num único inventário com distintivos de risco nos que expiram em breve.

  2. Emitir e agendar renovação

    Solicite certificados através do ACME v2; o Automate Certificates renova 30 dias antes da expiração e regista cada tentativa no registo de auditoria.

  3. Implementar e alertar

    Envie o certificado renovado para os destinos ligados de forma agendada ou imediata; alertas via Slack, Teams ou SMTP são disparados se a implementação ou renovação falhar.

Preços.

Team a €199, Business a €499 e MSP a partir de €1.499 por mês. Cada plano começa com um teste de 30 dias — sem cartão de crédito.

Team

€199 / month

Teste de 30 dias — sem cartão de crédito

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • Conjunto de certificados geridos
  • Fluxos de trabalho de implementação e chaves de API com âmbito
  • Acesso de equipa e funcionalidades principais
Iniciar um teste de 30 dias

MSP

from €1,499 / month

Teste de 30 dias — sem cartão de crédito

Managed certificates
1,000+
Domains
250+
Deploy targets
All 22
Discovery scans
Hourly
  • Fluxos de trabalho de certificados e implementação por cliente-inquilino
  • Relatórios por cliente
  • Modelos de notificação white-label
Fale connosco

Perguntas.

  • Onde são armazenados os dados dos certificados?

    Cada ambiente de cliente é executado no Cloudflare Workers e D1 na UE. As chaves privadas são encriptadas em repouso com AES-256-GCM. Os metadados dos certificados e os eventos de auditoria permanecem na sua base de dados de inquilino — não copiamos o seu inventário para um arquivo multi-inquilino partilhado.

  • Como funciona o início de sessão?

    Os operadores iniciam sessão através do Spot Suite OIDC com passkeys, MFA por aplicação autenticadora ou federação Entra ID. As verificações de inquilinos Azure autenticam-se através de um service principal com validação RS256 JWKS; o acesso programático utiliza chaves de API com âmbito definido e permissões granulares.

  • Que registos de conformidade produz?

    Relatórios de auditoria alinhados com DORA e NIST, exportações por renovação com descarregamento CSV e entrega via webhook. O registo append-only regista cada emissão, implementação e ação de ciclo de vida do Marketplace com a identidade do revisor e a marca temporal.

  • O que inclui o período de teste de 30 dias?

    Todos os planos começam com um período de teste de 30 dias — sem cartão de crédito. Emissão ACME completa, renovação automática e implementação. Após o período de teste, escolha Team a 199 € por mês, Business a 499 € por mês ou MSP a partir de 1 499 € por mês.

Pare de procurar certificados expirados

Ligue o seu primeiro alvo, execute uma análise de descoberta e deixe o ACME tratar da renovação. Todos os planos começam com um período de teste de 30 dias — sem cartão de crédito.