Automate Certificates

Renouvellement TLS
sans chercher.

Suit les certificats, exécute le renouvellement ACME et déploie vers des cibles cloud et de bases de données.

GDPR · DORA · NIS2 · ISO 27001-aligned

Fonctionnalités

Découverte, renouvellement ACME et déploiement vers 22 cibles

  • Émission et renouvellement ACME

    Demandez des certificats Let's Encrypt via ACME v2 avec des défis DNS-01 ou HTTP-01 ; la tâche cron renouvelle 30 jours avant expiration.

  • Découverte à l'échelle du locataire

    Analysez les abonnements Azure, Key Vaults, App Services et App Gateways pour faire apparaître les certificats qui n'ont jamais été intégrés à votre inventaire.

  • Déploiement multi-cibles

    Déployez les certificats renouvelés vers 22 types de cibles — Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, équilibreurs de charge GCP, PostgreSQL, et plus encore.

  • Alertes d'expiration

    Notifications Slack, Microsoft Teams, e-mail Graph et SMTP lorsqu'un certificat entre dans la fenêtre de renouvellement ou qu'une tentative de renouvellement échoue.

  • Pistes d'audit par renouvellement

    Journal en ajout seul avec export CSV et livraison par webhook pour chaque émission, déploiement et action de cycle de vie Marketplace.

  • SSO Entra et clés API délimitées

    Authentification du principal de service Azure pour les analyses de locataire ; connexion OIDC avec MFA TOTP et clés API délimitées à des opérations spécifiques.

Dans le produit

Dans Automate Certificates.

Vrais écrans produit — tableau de bord, inventaire des certificats, déploiements, découverte, surveillance, alertes et connexion.

Tableau de bord Automate Certificates
Écran des certificats Automate Certificates
Écran des déploiements Automate Certificates
Écran de découverte Automate Certificates
Écran de surveillance Automate Certificates
Écran des alertes Automate Certificates
Écran de connexion Automate Certificates

Tableau de bord — certificats valides, en expiration et échoués

Comment cela fonctionne.

  1. Découvrez votre inventaire

    Exécutez une analyse de locataire Azure ou importez des certificats existants — chaque domaine, émetteur et date d'expiration se retrouve dans un inventaire unique avec des badges de risque sur ceux arrivant à échéance prochainement.

  2. Émettre et planifier le renouvellement

    Demandez des certificats via ACME v2 ; Automate Certificates renouvelle 30 jours avant l'expiration et enregistre chaque tentative dans le journal d'audit.

  3. Déployer et alerter

    Déployez le certificat renouvelé vers les cibles liées selon le calendrier ou immédiatement ; des alertes Slack, Teams ou SMTP se déclenchent si le déploiement ou le renouvellement échoue.

Tarifs.

Team à 199 €, Business à 499 € et MSP à partir de 1 499 € par mois. Chaque plan commence par un essai gratuit de 30 jours avec paiement par carte, ou payez sur facture — sans carte, payant dès le premier jour.

Team

€199 / month

essai de 30 jours (paiement par carte)

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • Parc de certificats géré
  • Flux de déploiement et clés API délimitées
  • Accès équipe et fonctionnalités principales
Commencer un essai de 30 jours

MSP

from €1,499 / month

essai de 30 jours (paiement par carte)

Managed certificates
1,000+
Domains
250+
Deploy targets
All 22
Discovery scans
Hourly
  • Flux de travail de certificats et de déploiement par client-locataire
  • Rapports par client
  • Modèles de notification en marque blanche
Nous contacter

Questions.

  • Où sont stockées les données de certificat ?

    Chaque environnement client s'exécute sur Cloudflare Workers et D1 dans l'UE. Les clés privées sont chiffrées au repos avec AES-256-GCM. Les métadonnées de certificat et les événements d'audit restent dans votre base de données tenant — nous ne copions pas votre inventaire dans un stockage multi-tenant partagé.

  • Comment fonctionne la connexion ?

    Les opérateurs se connectent via Spot Suite OIDC avec des passkeys, une MFA par application d'authentification, ou la fédération Entra ID. Les analyses de tenant Azure s'authentifient via un principal de service avec validation RS256 JWKS ; l'accès programmatique utilise des clés API délimitées avec des permissions fines.

  • Quels enregistrements de conformité produit-il ?

    Rapports d'audit alignés DORA et NIST, exports par renouvellement avec téléchargement CSV et livraison par webhook. Le journal en ajout seul enregistre chaque émission, déploiement et action de cycle de vie Marketplace avec l'identité du réviseur et l'horodatage.

  • Que comprend l'essai de 30 jours ?

    Chaque plan commence par un essai gratuit de 30 jours avec paiement par carte, ou payez sur facture — sans carte, payant dès le premier jour. Émission ACME complète, renouvellement automatique et déploiement. Après l'essai, choisissez Team à 199 € par mois, Business à 499 € par mois, ou MSP à partir de 1 499 € par mois.

Arrêtez de traquer les certificats expirés

Connectez votre première cible, lancez une analyse de découverte, et laissez ACME gérer le renouvellement. Chaque plan commence par un essai gratuit de 30 jours avec paiement par carte, ou payez sur facture — sans carte, payant dès le premier jour.