Funcionalidades

Operações de certificados da descoberta à implementação

  • Emissão ACME v2

    Solicite certificados Let's Encrypt via ACME v2 com desafios DNS-01 ou HTTP-01. O cron renova 30 dias antes do not_after e regista cada tentativa.

  • Descoberta em todo o tenant

    Analise subscrições Azure, Key Vaults, App Services e App Gateways. As análises de tenants AWS e GCP identificam certificados em falta no seu inventário.

  • 22 destinos de implementação

    Envie certificados renovados para Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, balanceadores GCP, PostgreSQL e mais 15 tipos de destino.

  • Alertas de expiração

    Notificações Slack, Microsoft Teams, email Graph e SMTP quando um certificado entra na janela de renovação ou uma tentativa de renovação falha.

  • Registo de auditoria e exportações

    Registo só de acréscimo com exportação CSV e entrega via webhook. Relatórios alinhados com DORA e NIST com evidências por renovação e identidade do revisor.

  • Chaves de API com âmbito e MCP

    Acesso programático via chaves de API com âmbito e permissões granulares. Ferramentas MCP para operações de certificados orientadas por agentes.

  • Comportamento de repetição de renovação

    Os desafios ACME falhados acionam repetições automáticas com backoff. Cada tentativa é registada; os alertas disparam após falhas consecutivas.

  • Registos de ciclo de vida do Marketplace

    Os eventos de subscrição do Azure Marketplace — ativar, suspender, renovar — são registados no registo de auditoria com carimbos de data/hora e contexto do tenant.

  • Entra SSO para operadores

    Início de sessão Spot Suite OIDC com passkeys, TOTP MFA e federação Entra ID. Principal de serviço Azure (RS256 JWKS) para análises de tenant.

Como funciona.

  1. Mapeie o seu parque

    Execute uma análise de tenant Azure, AWS ou GCP. Cada domínio, emissor e data de expiração fica num único inventário com indicadores de risco em certificados devidos nos próximos 30 dias.

  2. Emitir e agendar

    Solicite certificados através de ACME v2 com DNS-01 ou HTTP-01. O Automate Certificates renova 30 dias antes da expiração e regista cada emissão.

  3. Implementar e notificar

    Envie certificados renovados para destinos ligados, agendados ou sob pedido. Alertas Slack, Teams ou SMTP disparam se a implementação ou renovação falhar.

Execute uma análise de descoberta no seu parque

Todos os planos começam com um teste de 30 dias — sem cartão de crédito.