Automate Certificates

Renouvellement TLS
sans chercher.

Suit les certificats, exécute le renouvellement ACME et déploie vers des cibles cloud et de bases de données.

GDPR · DORA · NIS2

Fonctionnalités

Découverte, renouvellement ACME et déploiement vers 22 cibles

  • Émission et renouvellement ACME

    Demandez des certificats Let's Encrypt via ACME v2 avec des défis DNS-01 ou HTTP-01 ; la tâche cron renouvelle 30 jours avant expiration.

  • Découverte à l'échelle du locataire

    Analysez les abonnements Azure, Key Vaults, App Services et App Gateways pour faire apparaître les certificats qui n'ont jamais été intégrés à votre inventaire.

  • Déploiement multi-cibles

    Déployez les certificats renouvelés vers 22 types de cibles — Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, équilibreurs de charge GCP, PostgreSQL, et plus encore.

  • Alertes d'expiration

    Notifications Slack, Microsoft Teams, e-mail Graph et SMTP lorsqu'un certificat entre dans la fenêtre de renouvellement ou qu'une tentative de renouvellement échoue.

  • Pistes d'audit par renouvellement

    Journal en ajout seul avec export CSV et livraison par webhook pour chaque émission, déploiement et action de cycle de vie Marketplace.

  • SSO Entra et clés API délimitées

    Authentification du principal de service Azure pour les analyses de locataire ; connexion OIDC avec MFA TOTP et clés API délimitées à des opérations spécifiques.

Dans le produit

Dans Automate Certificates.

Vrais écrans produit — tableau de bord, inventaire des certificats, déploiements, découverte, surveillance, alertes et connexion.

Tableau de bord Automate Certificates
Écran des certificats Automate Certificates
Écran des déploiements Automate Certificates
Écran de découverte Automate Certificates
Écran de surveillance Automate Certificates
Écran des alertes Automate Certificates
Écran de connexion Automate Certificates

Tableau de bord — certificats valides, en expiration et échoués

Comment cela fonctionne.

  1. Découvrez votre inventaire

    Exécutez une analyse de locataire Azure ou importez des certificats existants — chaque domaine, émetteur et date d'expiration se retrouve dans un inventaire unique avec des badges de risque sur ceux arrivant à échéance prochainement.

  2. Émettre et planifier le renouvellement

    Demandez des certificats via ACME v2 ; Automate Certificates renouvelle 30 jours avant l'expiration et enregistre chaque tentative dans le journal d'audit.

  3. Déployer et alerter

    Déployez le certificat renouvelé vers les cibles liées selon le calendrier ou immédiatement ; des alertes Slack, Teams ou SMTP se déclenchent si le déploiement ou le renouvellement échoue.

Tarifs.

À partir de 199 € par mois (Team), Business à 499 € par mois et MSP à partir de 1 499 € par mois. Facturation mensuelle uniquement. Chaque offre commence par 30 jours d'essai au paiement par carte ; la facture est due dès le premier jour.

Team

€199 / month

essai de 30 jours (paiement par carte)

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • Parc de certificats géré
  • Flux de déploiement et clés API délimitées
  • Accès équipe et fonctionnalités principales
Commencer un essai de 30 jours

MSP

from €1,499 / month

essai de 30 jours (paiement par carte)

Managed certificates
1,000+
Domains
250+
Deploy targets
All 21
Discovery scans
Hourly
  • Flux de travail de certificats et de déploiement par client-locataire
  • Rapports par client
  • Modèles de notification en marque blanche
Nous contacter

Questions.

  • Où sont stockées les données de certificat ?

    Un seul Worker Cloudflare partagé sert tous les clients. Les données clients se trouvent dans une base Postgres que le sous-traitant Supabase héberge dans l'UE. Sur l'adresse propre à votre environnement (votreentreprise.automate-certificates.com), les données de certificats sont conservées dans un schéma distinct. Les données créées via app.automate-certificates.com ou l'API sur api.automate-certificates.com, les résultats de scan de l'agent Azure, ainsi que les comptes, les sessions de connexion et les clés d'API se trouvent dans un schéma central partagé, où chaque requête en base est filtrée par organisation. Il y a trois exceptions. Les clés privées et les identifiants sont chiffrés avec AES-256-GCM et conservés dans Cloudflare Workers KV, qui n'est pas limité à des emplacements dans l'UE. Notre sauvegarde horaire de la base de données est conservée dans le stockage objet de Cloudflare en Europe de l'Ouest, sous la juridiction par défaut de Cloudflare et non sous sa juridiction UE. Les espaces de travail achetés via Azure Marketplace sont stockés dans la région Azure choisie par l'acheteur lors de l'achat : North Europe, West Europe ou une région des États-Unis.

  • Comment fonctionne la connexion ?

    Les opérateurs se connectent via Spot Suite OIDC avec des passkeys, une MFA par application d'authentification, ou la fédération Entra ID. Les analyses de tenant Azure s'authentifient via un principal de service avec validation RS256 JWKS ; l'accès programmatique utilise des clés API délimitées avec des permissions fines.

  • Quels enregistrements de conformité produit-il ?

    Rapports d'audit alignés DORA et NIST, exports par renouvellement avec téléchargement CSV et livraison par webhook. Le journal en ajout seul enregistre chaque émission, déploiement et action de cycle de vie Marketplace avec l'identité du réviseur et l'horodatage.

  • Que comprend l'essai de 30 jours ?

    Chaque offre commence par 30 jours d'essai au paiement par carte. La facture est due dès le premier jour. Émission ACME complète, renouvellement automatique et déploiement. Après l'essai, choisissez Team à 199 € par mois, Business à 499 € par mois, ou MSP à partir de 1 499 € par mois.

Arrêtez de traquer les certificats expirés

Connectez votre première cible, lancez une analyse de découverte, et laissez ACME gérer le renouvellement. Chaque plan commence par un essai gratuit de 30 jours (paiement par carte). Facturation possible (payant dès le premier jour).