Functies
Certificaatbewerkingen van ontdekking tot implementatie
-
ACME v2-uitgifte
Vraag Let's Encrypt-certificaten aan via ACME v2 met DNS-01- of HTTP-01-challenges. De cron-taak vernieuwt 30 dagen vóór not_after en registreert elke poging.
-
Tenant-brede ontdekking
Scan Azure-abonnementen, Key Vaults, App Services en App Gateways. AWS- en GCP-tenant-scans brengen certificaten naar voren die ontbreken in uw inventaris.
-
22 implementatiedoelen
Push vernieuwde certificaten naar Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, GCP-loadbalancers, PostgreSQL en 15 andere doeltypen.
-
Verloopwaarschuwingen
Slack-, Microsoft Teams-, Graph-e-mail- en SMTP-meldingen wanneer een certificaat het vernieuwingsvenster binnengaat of een vernieuwingspoging mislukt.
-
Auditlogboek en export
Alleen-toevoegen-logboek met CSV-export en webhook-levering. DORA- en NIST-conforme rapporten met vernieuwingsbewijs en reviewer-identiteit.
-
Scoped API-sleutels en MCP
Programmatische toegang via scoped API-sleutels met fijnmazige rechten. MCP-tools voor agent-gestuurde certificaatbewerkingen.
-
Gedrag bij vernieuwingspogingen
Mislukte ACME-challenges activeren automatische nieuwe pogingen met backoff. Elke poging wordt gelogd; waarschuwingen worden geactiveerd na opeenvolgende mislukkingen.
-
Marketplace-levenscyclusrecords
Azure Marketplace-abonnementsevenementen — activeren, opschorten, vernieuwen — worden vastgelegd in het auditlogboek met tijdstempels en tenantcontext.
-
Entra SSO voor operators
Spot Suite OIDC-aanmelding met passkeys, TOTP MFA en Entra ID-federatie. Azure service principal (RS256 JWKS) voor tenant-scans.
Hoe het werkt.
-
Breng uw omgeving in kaart
Voer een Azure-, AWS- of GCP-tenant-scan uit. Elk domein, elke uitgever en elke verloopdatum belandt in één inventaris met risico-indicatoren op certificaten die binnen 30 dagen verlopen.
-
Uitgeven en plannen
Vraag certificaten aan via ACME v2 met DNS-01 of HTTP-01. Automate Certificates vernieuwt 30 dagen vóór verloop en logt elke uitgifte.
-
Implementeren en melden
Push vernieuwde certificaten naar gekoppelde doelen op schema of op verzoek. Slack-, Teams- of SMTP-waarschuwingen worden geactiveerd als implementatie of vernieuwing mislukt.
Voer een ontdekkingsscan uit op uw omgeving
Elk abonnement begint met een proefperiode van 30 dagen — geen creditcard nodig.