Automate Certificates

TLS-Erneuerung
ohne Suchaufwand.

Verfolgt Zertifikate, führt ACME-Erneuerung durch und stellt sie in Cloud- und Datenbankzielen bereit.

GDPR · DORA · NIS2

Funktionen

Erkennung, ACME-Erneuerung und Bereitstellung für 22 Ziele

  • ACME-Ausstellung und -Erneuerung

    Let's-Encrypt-Zertifikate über ACME v2 mit DNS-01- oder HTTP-01-Challenges anfordern; der Cron-Job erneuert 30 Tage vor Ablaufdatum.

  • Mandantenweite Erkennung

    Azure-Abonnements, Key Vaults, App Services und App Gateways scannen, um Zertifikate aufzudecken, die nie in Ihren Bestand aufgenommen wurden.

  • Bereitstellung für mehrere Ziele

    Erneuerte Zertifikate an 22 Zieltypen übertragen — Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, GCP Load Balancer, PostgreSQL und mehr.

  • Ablaufwarnungen

    Slack-, Microsoft Teams-, Graph-E-Mail- und SMTP-Benachrichtigungen, wenn ein Zertifikat in das Erneuerungsfenster eintritt oder ein Erneuerungsversuch fehlschlägt.

  • Prüfprotokolle pro Erneuerung

    Nur-anhängen-Protokoll mit CSV-Export und Webhook-Zustellung für jede Ausstellung, Bereitstellung und Marketplace-Lebenszyklusaktion.

  • Entra-SSO und bereichsbezogene API-Schlüssel

    Azure-Dienstprinzipal-Authentifizierung für Mandanten-Scans; OIDC-Anmeldung mit TOTP-MFA und API-Schlüssel, die auf bestimmte Vorgänge beschränkt sind.

Im Produkt

In Automate Certificates.

Echte Produktansichten — Dashboard, Zertifikatsbestand, Bereitstellungen, Erkennung, Überwachung, Warnungen und Anmeldung.

Automate Certificates-Dashboard
Automate Certificates-Zertifikatebildschirm
Automate Certificates-Bereitstellungsbildschirm
Automate Certificates-Erkennungsbildschirm
Automate Certificates-Überwachungsbildschirm
Automate Certificates-Warnungsbildschirm
Automate Certificates-Anmeldebildschirm

Dashboard — gültige, ablaufende und fehlgeschlagene Zertifikate

So funktioniert es.

  1. Bestand entdecken

    Führen Sie einen Azure-Mandanten-Scan durch oder importieren Sie vorhandene Zertifikate — jede Domain, jeder Aussteller und jedes Ablaufdatum landet in einem Bestand mit Risiko-Badges bei den bald fälligen.

  2. Ausstellen und Verlängerung planen

    Zertifikate über ACME v2 anfordern; Automate Certificates verlängert 30 Tage vor Ablauf und protokolliert jeden Versuch im Audit-Log.

  3. Bereitstellen und warnen

    Übertragen Sie das verlängerte Zertifikat nach Zeitplan oder sofort auf verknüpfte Ziele; Slack-, Teams- oder SMTP-Warnungen werden ausgelöst, wenn Bereitstellung oder Verlängerung fehlschlägt.

Preise.

Ab 199 € pro Monat (Team), Business für 499 € pro Monat und MSP ab 1.499 € pro Monat. Nur monatliche Abrechnung. Jeder Plan startet mit 30 Tagen Testphase per Kartenzahlung; auf Rechnung zahlen Sie ab dem ersten Tag.

Team

€199 / month

30-tägige Testphase (Kartenzahlung)

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • Verwalteter Zertifikatsbestand
  • Bereitstellungs-Workflows und API-Schlüssel mit Geltungsbereich
  • Team-Zugriff und Kernfunktionen
30-tägige Testversion starten

MSP

from €1,499 / month

30-tägige Testphase (Kartenzahlung)

Managed certificates
1,000+
Domains
250+
Deploy targets
All 21
Discovery scans
Hourly
  • Zertifikats- und Bereitstellungs-Workflows für Kundenmandanten
  • Berichte pro Kunde
  • White-Label-Benachrichtigungsvorlagen
Sprechen Sie mit uns

Fragen.

  • Wo werden Zertifikatsdaten gespeichert?

    Ein einziger gemeinsamer Cloudflare Worker bedient alle Kunden. Kundendaten liegen in einer Postgres-Datenbank, die der Unterauftragsverarbeiter Supabase in der EU betreibt. Unter der eigenen Adresse Ihrer Umgebung (ihrefirma.automate-certificates.com) liegen Zertifikatsdaten in einem eigenen Schema. Daten, die Sie über app.automate-certificates.com oder die API unter api.automate-certificates.com anlegen, Scan-Ergebnisse des Azure-Agents sowie Konten, Anmeldesitzungen und API-Schlüssel liegen in einem gemeinsamen zentralen Schema, in dem jede Abfrage nach Organisation gefiltert wird. Es gibt drei Ausnahmen. Private Schlüssel und Zugangsdaten werden mit AES-256-GCM verschlüsselt und in Cloudflare Workers KV abgelegt, das nicht auf Standorte in der EU beschränkt ist. Unsere stündliche Sicherung der Datenbank liegt im Objektspeicher von Cloudflare in Westeuropa, unter der Standard-Jurisdiktion von Cloudflare und nicht unter der EU-Jurisdiktion. Arbeitsbereiche, die über Azure Marketplace gekauft werden, liegen in der Azure-Region, die der Käufer beim Kauf wählt: North Europe, West Europe oder eine US-Region.

  • Wie funktioniert die Anmeldung?

    Operatoren melden sich über Spot Suite OIDC mit Passkeys, Authenticator-App-MFA oder Entra ID-Föderation an. Azure-Mandantenscans authentifizieren sich über einen Service Principal mit RS256-JWKS-Validierung; der API-Zugriff verwendet bereichsbezogene API-Schlüssel mit fein abgestuften Berechtigungen.

  • Welche Compliance-Aufzeichnungen werden erstellt?

    DORA- und NIST-konforme Audit-Berichte, Exporte pro Erneuerung mit CSV-Download und Webhook-Zustellung. Das Append-only-Protokoll erfasst jede Ausstellung, Bereitstellung und Marketplace-Lebenszyklus-Aktion mit Prüferidentität und Zeitstempel.

  • Was beinhaltet die 30-tägige Testversion?

    Jeder Plan startet mit 30 Tagen Testphase per Kartenzahlung. Auf Rechnung zahlen Sie ab dem ersten Tag. Enthalten sind ACME-Ausstellung, automatische Erneuerung und Bereitstellung. Danach wählen Sie Team für 199 € pro Monat, Business für 499 € pro Monat oder MSP ab 1.499 € pro Monat.

Schluss mit der Jagd nach abgelaufenen Zertifikaten

Verbinden Sie Ihr erstes Ziel, führen Sie einen Erkennungs-Scan aus und überlassen Sie ACME die Erneuerung. Jeder Plan beginnt mit einer 30-tägigen kostenlosen Testphase (Kartencheckout). Rechnung möglich (kostenpflichtig ab dem ersten Tag).