Automate Certificates

TLS更新
探し回らなくてよい。

証明書を追跡し、ACME更新を実行し、クラウドおよびデータベースターゲットにデプロイします。

PDPA (SG) · APPs (AU) · APPI (JP)

機能

検出、ACME更新、22種類のターゲットへのデプロイ

  • ACME発行と更新

    DNS-01またはHTTP-01チャレンジを使用してACME v2でLet's Encrypt証明書をリクエストします。cronジョブは有効期限の30日前に更新します。

  • テナント全体の検出

    Azureサブスクリプション、Key Vault、App Services、App Gatewaysをスキャンして、インベントリに入らなかった証明書を検出します。

  • マルチターゲットデプロイ

    更新された証明書を22種類のターゲットタイプにプッシュ — Azure Key Vault、App Service、App Gateway、AWS ACM、ALB、GCPロードバランサ、PostgreSQLなど。

  • 有効期限アラート

    証明書が更新ウィンドウに入ったとき、または更新が失敗したときに、Slack、Microsoft Teams、Graphメール、SMTP通知を送信します。

  • 更新ごとの監査記録

    すべての発行、デプロイ、Marketplaceライフサイクルアクションについて、CSVエクスポートとWebhook配信を備えた追加専用ログ。

  • Entra SSOとスコープ付きAPIキー

    テナントスキャン用のAzureサービスプリンシパル認証。特定の操作にスコープされたTOTP MFAおよびAPIキーを使用したOIDCサインイン。

製品内で

Automate Certificatesの画面。

実際の製品画面 — ダッシュボード、証明書インベントリ、デプロイ、検出、監視、アラート、サインイン。

Automate Certificatesダッシュボード
Automate Certificates の証明書画面
Automate Certificates のデプロイ画面
Automate Certificates のディスカバリー画面
Automate Certificates の監視画面
Automate Certificates のアラート画面
Automate Certificates のサインイン画面

ダッシュボード — 有効、期限切れ間近、失敗した証明書

仕組み。

  1. インベントリを把握

    Azure テナントスキャンを実行するか、既存の証明書をインポート — すべてのドメイン、発行者、有効期限が 1 つのインベントリに集約され、期限が近いものにはリスクバッジが表示されます。

  2. 発行と更新のスケジュール

    ACME v2 経由で証明書をリクエスト。Automate Certificates は有効期限の 30 日前に更新し、各試行を監査ログに記録します。

  3. デプロイとアラート

    更新された証明書をリンク済みのターゲットにスケジュールまたは即座にプッシュ。デプロイまたは更新が失敗した場合は、Slack、Microsoft Teams、SMTP のアラートが送信されます。

価格。

月額€199から(Team)、Businessは月額€499、MSPは月額€1,499から。月額課金のみです。各プランはカード決済で30日間のトライアルから始まり、請求書払いは初日から有料です。

Team

€199 / month

30日間トライアル(カード決済)

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • 管理された証明書群
  • デプロイワークフローとスコープ付き API キー
  • チームアクセスとコア機能
30日間トライアルを開始

MSP

from €1,499 / month

30日間トライアル(カード決済)

Managed certificates
1,000+
Domains
250+
Deploy targets
All 21
Discovery scans
Hourly
  • 顧客テナントの証明書とデプロイメントワークフロー
  • 顧客別レポート
  • ホワイトラベル通知テンプレート
お問い合わせ

よくある質問。

  • 証明書データはどこに保存されますか?

    Automate Certificates は、すべてのお客様を 1 つの共有 Cloudflare Worker で処理しています。お客様のデータは、再委託先の Supabase が EU でホストする 1 つの Postgres データベースに保存されます。お客様の環境ホスト(yourcompany.automate-certificates.com)では、証明書データはその環境専用のスキーマに保存されます。app.automate-certificates.com や api.automate-certificates.com の API から作成したデータ、Azure エージェントのスキャン結果、アカウント、サインインセッション、API キーは共有の中央スキーマに保存され、すべてのクエリが組織ごとに絞り込まれます。例外が 3 つあります。秘密鍵と認証情報は AES-256-GCM で暗号化されて Cloudflare Workers KV に保管され、その保管場所は EU 内に限定されていません。また、1 時間ごとに取得するデータベースのバックアップは西ヨーロッパにある Cloudflare のオブジェクトストレージに保管され、EU 管轄ではなく Cloudflare の標準の管轄に置かれます。さらに、Azure Marketplace 経由で購入されたワークスペースは、購入者が購入時に選択した Azure リージョン(North Europe、West Europe、または米国リージョン)に保存されます。

  • サインインはどのように機能しますか?

    オペレーターはSpot Suite OIDCを通じて、パスキー、認証アプリMFA、またはEntra IDフェデレーションを利用してサインインします。Azureテナントスキャンは、RS256 JWKS検証を行うサービスプリンシパルで認証され、プログラムからのアクセスは細かい権限が付与されたスコープ付きAPIキーを使用します。

  • どのようなコンプライアンス記録が生成されますか?

    DORAおよびNISTに準拠した監査レポート、更新ごとのエクスポート(CSVダウンロードおよびWebhook配信)を生成します。append-onlyログには、レビュアーのIDとタイムスタンプと共に、すべての発行、デプロイメント、Marketplaceのライフサイクルアクションが記録されます。

  • 30日間のトライアルには何が含まれますか?

    すべてのプランはカード決済で30日間のトライアルから始まります。請求書払いは初日から有料です。ACME発行、自動更新、デプロイが含まれます。トライアル後は、Teamが月額€199、Businessが月額€499、MSPが月額€1,499からです。

期限切れ証明書の追跡はもうやめましょう

最初のターゲットを接続し、ディスカバリースキャンを実行すれば、更新はACMEに任せられます。すべてのプランは30日間のトライアルから開始され、カード決済には30日間の無料トライアルが含まれます。請求書払いも可能です(初日から有料)。