Automate Certificates

Renovação TLS
sem a procura.

Monitoriza certificados, executa renovações ACME e implementa em destinos de cloud e bases de dados.

LGPD (BR) · Ley 1581 (CO)

Capacidades

Descoberta, renovação ACME e implementação em 22 destinos

  • Emissão e renovação ACME

    Solicitar certificados Let's Encrypt via ACME v2 com desafios DNS-01 ou HTTP-01; a tarefa cron renova 30 dias antes da expiração.

  • Descoberta em todo o tenant

    Analisar subscrições Azure, Key Vaults, App Services e App Gateways para detetar certificados que nunca chegaram ao seu inventário.

  • Implementação multi-alvo

    Enviar certificados renovados para 22 tipos de alvo — Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, balanceadores GCP, PostgreSQL e mais.

  • Alertas de expiração

    Notificações via Slack, Microsoft Teams, Graph email e SMTP quando um certificado entra na janela de renovação ou uma tentativa de renovação falha.

  • Registos de auditoria por renovação

    Registo append-only com exportação CSV e entrega por webhook para cada emissão, implementação e ação de ciclo de vida do Marketplace.

  • Entra SSO e chaves API com âmbito

    Autenticação via service principal do Azure para scans do tenant; início de sessão OIDC com TOTP MFA e chaves API com âmbito para operações específicas.

No produto

Dentro do Automate Certificates.

Ecrãs reais do produto — dashboard, inventário de certificados, implementações, descoberta, monitorização, alertas e início de sessão.

Dashboard do Automate Certificates
Ecrã de certificados do Automate Certificates
Ecrã de implementações do Automate Certificates
Ecrã de descoberta do Automate Certificates
Ecrã de monitorização do Automate Certificates
Ecrã de alertas do Automate Certificates
Ecrã de início de sessão do Automate Certificates

Dashboard — certificados válidos, em expiração e falhados

Como funciona.

  1. Descubra o seu inventário

    Execute uma análise do tenant Azure ou importe certificados existentes — cada domínio, emissor e data de expiração fica num único inventário com distintivos de risco nos que expiram em breve.

  2. Emitir e agendar renovação

    Solicite certificados através do ACME v2; o Automate Certificates renova 30 dias antes da expiração e regista cada tentativa no registo de auditoria.

  3. Implementar e alertar

    Envie o certificado renovado para os destinos ligados de forma agendada ou imediata; alertas via Slack, Teams ou SMTP são disparados se a implementação ou renovação falhar.

Preços.

A partir de 199 € por mês (Team), Business a 499 € por mês e MSP a partir de 1.499 € por mês. Apenas faturação mensal. Cada plano começa com 30 dias de avaliação no pagamento por cartão; a fatura é paga desde o primeiro dia.

Team

€199 / month

avaliação de 30 dias (pagamento por cartão)

Managed certificates
50
Domains
10
Deploy targets
5
Discovery scans
Daily
  • Conjunto de certificados geridos
  • Fluxos de trabalho de implementação e chaves de API com âmbito
  • Acesso de equipa e funcionalidades principais
Iniciar um teste de 30 dias

MSP

from €1,499 / month

avaliação de 30 dias (pagamento por cartão)

Managed certificates
1,000+
Domains
250+
Deploy targets
All 21
Discovery scans
Hourly
  • Fluxos de trabalho de certificados e implementação por cliente-inquilino
  • Relatórios por cliente
  • Modelos de notificação white-label
Fale connosco

Perguntas.

  • Onde são armazenados os dados dos certificados?

    Um único Worker da Cloudflare partilhado serve todos os clientes. Os dados dos clientes ficam numa base de dados Postgres que o subcontratante Supabase aloja na UE. No endereço próprio do seu ambiente (asuaempresa.automate-certificates.com), os dados dos certificados ficam num esquema próprio. Os dados criados através de app.automate-certificates.com ou da API em api.automate-certificates.com, os resultados de análise do agente Azure, e as contas, sessões de autenticação e chaves de API ficam num esquema central partilhado, onde cada consulta é filtrada por organização. Há três exceções. As chaves privadas e as credenciais são encriptadas com AES-256-GCM e guardadas no Cloudflare Workers KV, que não está limitado a localizações na UE. A nossa cópia de segurança horária da base de dados fica no armazenamento de objetos da Cloudflare na Europa Ocidental, sob a jurisdição predefinida da Cloudflare e não sob a sua jurisdição da UE. Os espaços de trabalho comprados através do Azure Marketplace são guardados na região do Azure que o comprador escolhe na compra: North Europe, West Europe ou uma região dos EUA.

  • Como funciona o início de sessão?

    Os operadores iniciam sessão através do Spot Suite OIDC com passkeys, MFA por aplicação autenticadora ou federação Entra ID. As verificações de inquilinos Azure autenticam-se através de um service principal com validação RS256 JWKS; o acesso programático utiliza chaves de API com âmbito definido e permissões granulares.

  • Que registos de conformidade produz?

    Relatórios de auditoria alinhados com DORA e NIST, exportações por renovação com descarregamento CSV e entrega via webhook. O registo append-only regista cada emissão, implementação e ação de ciclo de vida do Marketplace com a identidade do revisor e a marca temporal.

  • O que inclui o período de teste de 30 dias?

    Todos os planos começam com 30 dias de avaliação no pagamento por cartão. A fatura é paga desde o primeiro dia. Emissão ACME completa, renovação automática e implementação. Depois da avaliação, escolha Team a 199 € por mês, Business a 499 € por mês ou MSP a partir de 1.499 € por mês.

Pare de procurar certificados expirados

Ligue o seu primeiro destino, execute uma análise de descoberta e deixe o ACME tratar da renovação. Todos os planos começam com uma avaliação gratuita de 30 dias com pagamento por cartão, ou pague por fatura — faturação disponível (pago desde o primeiro dia).