Funciones
Operaciones de certificados desde el descubrimiento hasta el despliegue
-
Emisión ACME v2
Solicite certificados Let's Encrypt mediante ACME v2 con retos DNS-01 o HTTP-01. El trabajo cron renueva 30 días antes de not_after y registra cada intento.
-
Descubrimiento en todo el tenant
Examine suscripciones de Azure, Key Vaults, App Services y App Gateways. Los escaneos de tenants de AWS y GCP detectan certificados que faltan en su inventario.
-
22 destinos de despliegue
Envíe certificados renovados a Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, balanceadores de carga de GCP, PostgreSQL y 15 tipos de destinos más.
-
Alertas de caducidad
Notificaciones de Slack, Microsoft Teams, correo de Graph y SMTP cuando un certificado entra en la ventana de renovación o falla un intento de renovación.
-
Registro de auditoría y exportaciones
Registro de solo anexión con exportación CSV y entrega por webhook. Informes alineados con DORA y NIST con evidencia por renovación e identidad del revisor.
-
Claves de API con ámbito y MCP
Acceso programático mediante claves de API con ámbito y permisos granulares. Herramientas MCP para operaciones de certificados impulsadas por agentes.
-
Comportamiento de reintento de renovación
Los retos ACME fallidos activan reintentos automáticos con retroceso. Cada intento se registra; las alertas se disparan tras fallos consecutivos.
-
Registros del ciclo de vida del Marketplace
Los eventos de suscripción de Azure Marketplace — activar, suspender, renovar — se registran en el registro de auditoría con marcas de tiempo y contexto del tenant.
-
Entra SSO para operadores
Inicio de sesión Spot Suite OIDC con passkeys, TOTP MFA y federación de Entra ID. Entidad de servicio de Azure (RS256 JWKS) para escaneos de tenants.
Cómo funciona.
-
Mapee su patrimonio
Ejecute un escaneo de tenant de Azure, AWS o GCP. Cada dominio, emisor y fecha de caducidad aterriza en un inventario con indicadores de riesgo en certificados que vencen en 30 días.
-
Emita y programe
Solicite certificados a través de ACME v2 con DNS-01 o HTTP-01. Automate Certificates renueva 30 días antes de la caducidad y registra cada emisión.
-
Despliegue y notifique
Envíe certificados renovados a destinos vinculados de forma programada o bajo demanda. Las alertas de Slack, Teams o SMTP se disparan si falla el despliegue o la renovación.
Ejecute un escaneo de descubrimiento en su patrimonio
Cada plan comienza con una prueba de 30 días — sin tarjeta de crédito.