Automate Certificates

Renovación TLS
sin buscar.

Realiza el seguimiento de certificados, ejecuta la renovación ACME y los despliega en destinos de nube y bases de datos.

LGPD (BR) · Ley 1581 (CO)

Capacidades

Descubrimiento, renovación ACME y despliegue en 22 destinos

  • Emisión y renovación ACME

    Solicite certificados de Let's Encrypt mediante ACME v2 con desafíos DNS-01 o HTTP-01; el trabajo cron renueva 30 días antes de vencimiento.

  • Descubrimiento en todo el tenant

    Escanee suscripciones de Azure, Key Vaults, App Services y App Gateways para descubrir certificados que nunca llegaron a su inventario.

  • Despliegue multi-destino

    Envíe certificados renovados a 22 tipos de destinos — Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, balanceadores de carga de GCP, PostgreSQL y más.

  • Alertas de caducidad

    Notificaciones de Slack, Microsoft Teams, correo de Graph y SMTP cuando un certificado entra en la ventana de renovación o falla un intento de renovación.

  • Registros de auditoría por renovación

    Registro de solo anexión con exportación CSV y entrega por webhook para cada emisión, despliegue y acción de ciclo de vida de Marketplace.

  • Entra SSO y claves API con alcance

    Autenticación de entidad de servicio de Azure para escaneos de tenant; inicio de sesión OIDC con TOTP MFA y claves API con alcance para operaciones específicas.

En el producto

Dentro de Automate Certificates.

Pantallas reales del producto — panel, inventario de certificados, despliegues, descubrimiento, monitorización, alertas e inicio de sesión.

Panel de Automate Certificates
Pantalla de certificados de Automate Certificates
Pantalla de implementaciones de Automate Certificates
Pantalla de descubrimiento de Automate Certificates
Pantalla de monitorización de Automate Certificates
Pantalla de alertas de Automate Certificates
Pantalla de inicio de sesión de Automate Certificates

Panel — certificados válidos, por caducar y fallidos

Cómo funciona.

  1. Descubra su inventario

    Ejecute un escaneo de inquilino de Azure o importe certificados existentes: cada dominio, emisor y fecha de caducidad se consolida en un único inventario con insignias de riesgo en los que vencen pronto.

  2. Emita y programe la renovación

    Solicite certificados mediante ACME v2; Automate Certificates renueva 30 días antes de la caducidad y registra cada intento en el registro de auditoría.

  3. Implemente y alerte

    Envíe el certificado renovado a los destinos vinculados de forma programada o inmediata; las alertas de Slack, Teams o SMTP se activan si la implementación o la renovación falla.

Precios.

Desde 199 € al mes (Team), Business a 499 € al mes y MSP desde 1.499 € al mes. Solo facturación mensual. Cada plan empieza con 30 días de prueba al pagar con tarjeta; la factura se cobra desde el primer día.

Team

€199 / month

prueba de 30 días (pago con tarjeta)

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • Cartera de certificados administrada
  • Flujos de trabajo de implementación y claves de API con ámbito
  • Acceso de equipo y funciones principales
Iniciar una prueba de 30 días

MSP

from €1,499 / month

prueba de 30 días (pago con tarjeta)

Managed certificates
1,000+
Domains
250+
Deploy targets
All 21
Discovery scans
Hourly
  • Flujos de trabajo de certificados e implementación por cliente-inquilino
  • Informes por cliente
  • Plantillas de notificación de marca blanca
Hablar con nosotros

Preguntas.

  • ¿Dónde se almacenan los datos de los certificados?

    Un único Worker de Cloudflare compartido atiende a todos los clientes. Los datos de clientes están en una base de datos Postgres que el subencargado Supabase aloja en la UE. En la dirección propia de su entorno (suempresa.automate-certificates.com), los datos de certificados se guardan en un esquema propio. Los datos creados a través de app.automate-certificates.com o de la API en api.automate-certificates.com, los resultados de escaneo del agente de Azure, y las cuentas, sesiones de acceso y claves de API están en un esquema central compartido, donde cada consulta se filtra por organización. Hay tres excepciones. Las claves privadas y las credenciales se cifran con AES-256-GCM y se guardan en Cloudflare Workers KV, que no se limita a ubicaciones de la UE. Nuestra copia de seguridad horaria de la base de datos se guarda en el almacenamiento de objetos de Cloudflare en Europa Occidental, bajo la jurisdicción predeterminada de Cloudflare y no bajo su jurisdicción de la UE. Los espacios de trabajo comprados a través de Azure Marketplace se almacenan en la región de Azure que el comprador elige al comprar: North Europe, West Europe o una región de EE. UU.

  • ¿Cómo funciona el inicio de sesión?

    Los operadores inician sesión a través de Spot Suite OIDC con passkeys, MFA mediante aplicación autenticadora o federación con Entra ID. Los escaneos de inquilinos de Azure se autentican mediante una entidad de servicio con validación RS256 JWKS; el acceso programático utiliza claves API con alcance y permisos granulares.

  • ¿Qué registros de cumplimiento produce?

    Informes de auditoría alineados con DORA y NIST, exportaciones por renovación con descarga CSV y entrega por webhook. El registro append-only registra cada emisión, implementación y acción del ciclo de vida de Marketplace con la identidad del revisor y la marca de tiempo.

  • ¿Qué incluye la prueba de 30 días?

    Cada plan empieza con 30 días de prueba al pagar con tarjeta. La factura se cobra desde el primer día. Emisión ACME completa, renovación automática e implementación. Después de la prueba, elija Team a 199 € al mes, Business a 499 € al mes o MSP desde 1.499 € al mes.

Deje de buscar certificados caducados

Conecte su primer objetivo, ejecute un escaneo de descubrimiento y deje que ACME se encargue de la renovación. Cada plan comienza con una prueba gratuita de 30 días pago con tarjeta). Facturación disponible (de pago desde el primer día).