Funcionalidades
Operações de certificados da descoberta à implementação
-
Emissão ACME v2
Solicite certificados Let's Encrypt via ACME v2 com desafios DNS-01 ou HTTP-01. O cron renova 30 dias antes do not_after e regista cada tentativa.
-
Descoberta em todo o tenant
Analise subscrições Azure, Key Vaults, App Services e App Gateways. As análises de tenants AWS e GCP identificam certificados em falta no seu inventário.
-
22 destinos de implementação
Envie certificados renovados para Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, balanceadores GCP, PostgreSQL e mais 15 tipos de destino.
-
Alertas de expiração
Notificações Slack, Microsoft Teams, email Graph e SMTP quando um certificado entra na janela de renovação ou uma tentativa de renovação falha.
-
Registo de auditoria e exportações
Registo só de acréscimo com exportação CSV e entrega via webhook. Relatórios alinhados com DORA e NIST com evidências por renovação e identidade do revisor.
-
Chaves de API com âmbito e MCP
Acesso programático via chaves de API com âmbito e permissões granulares. Ferramentas MCP para operações de certificados orientadas por agentes.
-
Comportamento de repetição de renovação
Os desafios ACME falhados acionam repetições automáticas com backoff. Cada tentativa é registada; os alertas disparam após falhas consecutivas.
-
Registos de ciclo de vida do Marketplace
Os eventos de subscrição do Azure Marketplace — ativar, suspender, renovar — são registados no registo de auditoria com carimbos de data/hora e contexto do tenant.
-
Entra SSO para operadores
Início de sessão Spot Suite OIDC com passkeys, TOTP MFA e federação Entra ID. Principal de serviço Azure (RS256 JWKS) para análises de tenant.
Como funciona.
-
Mapeie o seu parque
Execute uma análise de tenant Azure, AWS ou GCP. Cada domínio, emissor e data de expiração fica num único inventário com indicadores de risco em certificados devidos nos próximos 30 dias.
-
Emitir e agendar
Solicite certificados através de ACME v2 com DNS-01 ou HTTP-01. O Automate Certificates renova 30 dias antes da expiração e regista cada emissão.
-
Implementar e notificar
Envie certificados renovados para destinos ligados, agendados ou sob pedido. Alertas Slack, Teams ou SMTP disparam se a implementação ou renovação falhar.
Execute uma análise de descoberta no seu parque
Todos os planos começam com um teste de 30 dias — sem cartão de crédito.