Funcionalidades

Operações de certificados da descoberta à implementação

  • Emissão ACME v2

    Solicite certificados Let's Encrypt via ACME v2 com desafios DNS-01 ou HTTP-01. O cron renova 30 dias antes da expiração e regista cada tentativa.

  • Descoberta em todo o tenant

    Analise subscrições Azure, Key Vaults, App Services e App Gateways. As análises de tenants AWS e GCP identificam certificados em falta no seu inventário.

  • 22 destinos de implementação

    Envie certificados renovados para Azure Key Vault, App Service, App Gateway, AWS ACM, ALB, balanceadores GCP, PostgreSQL e mais 15 tipos de destino.

  • Alertas de expiração

    Notificações Slack, Microsoft Teams, email Graph e SMTP quando um certificado entra na janela de renovação ou uma tentativa de renovação falha.

  • Registo de auditoria e exportações

    Registo só de acréscimo com exportação CSV e entrega via webhook. Relatórios alinhados com DORA e NIST com evidências por renovação e identidade do revisor.

  • Chaves de API com âmbito e MCP

    Acesso programático via chaves de API com âmbito e permissões granulares. Ferramentas MCP para operações de certificados orientadas por agentes.

  • Comportamento de repetição de renovação

    Os desafios ACME falhados acionam repetições automáticas com backoff. Cada tentativa é registada; os alertas disparam após falhas consecutivas.

  • Registos de ciclo de vida do Marketplace

    Os eventos de subscrição do Azure Marketplace — ativar, suspender, renovar — são registados no registo de auditoria com carimbos de data/hora e contexto do tenant.

  • Entra SSO para operadores

    Início de sessão Spot Suite OIDC com passkeys, TOTP MFA e federação Entra ID. Principal de serviço Azure (RS256 JWKS) para análises de tenant.

Como funciona.

  1. Mapeie o seu parque

    Execute uma análise de tenant Azure, AWS ou GCP. Cada domínio, emissor e data de expiração fica num único inventário com indicadores de risco em certificados devidos nos próximos 30 dias.

  2. Emitir e agendar

    Solicite certificados através de ACME v2 com DNS-01 ou HTTP-01. O Automate Certificates renova 30 dias antes da expiração e regista cada emissão.

  3. Implementar e notificar

    Envie certificados renovados para destinos ligados, agendados ou sob pedido. Alertas Slack, Teams ou SMTP disparam se a implementação ou renovação falhar.

Execute uma análise de descoberta no seu parque

Todos os planos começam com uma avaliação gratuita de 30 dias com pagamento por cartão, ou pague por fatura — sem cartão, pago desde o primeiro dia.