Emite, reînnoiește și instalează certificate TLS automat în toată infrastructura — orchestrând autorități de certificare publice, nu devenind una.
De ce există
Nimeni n-are o problemă interesantă cu certificatele. Are una plictisitoare, care apare duminică la 2 noaptea, fiindcă un certificat pe care nu-l deținea nimeni a expirat pe un sistem de care nu-și amintea nimeni.
Soluția gestionează întreg ciclul de viață — cerere, dovadă, emitere, instalare, reînnoire — pe un program automat. Evită deliberat să funcționeze ca autoritate de certificare: folosește autorități publice, așa că certificatele emise sunt deja de încredere „pentru tot ce contează“.
Ce face acum
- Rulează în producție pe infrastructura Braincap
- Emite și reînnoiește automat certificate prin autorități publice
- Instalează certificate pe panouri de hosting și pe application delivery controllers
- Momentan fără tenanți externi
Capabilități
- Reînnoire automată — certificatele se reînnoiesc zilnic, înainte de expirare, cu alerte escaladate.
- Validare prin DNS — controlul asupra domeniului e dovedit printr-o înregistrare DNS. Sistemul certificat nu trebuie să fie accesibil din internet.
- Instalare de certificate — sistemul livrează rezultatul pe sistemele care termină TLS, fără re-binding și fără downtime.
- Suport multi-autoritate — mai multe autorități publice, în spatele unei singure interfețe.
- Aprobare duală — comanda și aprobarea sunt roluri separate, pentru infrastructura critică.
- Pregătit pentru audit — materialul privat e criptat în repaus și șters după folosire; toate acțiunile lasă piste de audit permanente.
Pe roadmap
- Autorități de certificare suplimentare, în spatele aceleiași interfețe
Te interesează acest produs?
Scrie-ne sau sună direct. Îți răspunde un om, nu un formular.