PLATFORMA ZA CLM I PKI AUTOMATIZACIJU
Svaki certifikat. Jedan control plane.
ens0key otkriva, inventarizira i automatizira životni ciklus svakog X.509 certifikata u vašoj organizaciji — i vodi PKI koji stoji iza njega: vlastiti izdavateljski CA s CRL-om i OCSP-om, konektori na vanjske CA-ove i agenti koji certifikate postavljaju i obnavljaju bez ruku.
Tri problema. Jedna platforma.
Ispadi zbog certifikata, nepraćeni ključevi i ručne obnove — ens0key pokriva cijeli životni ciklus strojnih identiteta.
Životni ciklus certifikata
Znajte koje sve certifikate imate, gdje žive i kada istječu — prije nego što sruše produkciju.
- ▸Mrežni discovery pojedinačnih meta i CIDR raspona, plus discovery na strani agenta
- ▸Inventar dedupliciran po SHA-256 otisku, s poviješću opažanja
- ▸Automatske oznake: istekao, istječe uskoro, self-signed, slab ključ, SHA-1
- ▸Upozorenja o isteku e-mail digestom i webhookovima kompatibilnima sa Slackom
PKI automatizacija
Izdavajte, obnavljajte i opozivajte s jednog mjesta — bio CA vaš ili tuđi.
- ▸Ugrađeni izdavateljski CA s pravim CRL-om i OCSP responderom
- ▸Konektori za ACME (RFC 8555), DigiCert CertCentral i EJBCA-u
- ▸Kriptirani trezor ključeva: AES-256-GCM envelope enkripcija, spreman za KMS/HSM
- ▸Opcionalni approval workflow prije bilo kakvog izdavanja
Deployment bez ruku
Agenti postavljaju obnovljene certifikate gdje im je mjesto i reloadaju servise koji ih koriste.
- ▸Pull agenti preko mTLS-a — bez dolaznih konekcija, prijateljski prema NAT-u
- ▸PEM, PKCS#12 i JKS spremišta certifikata
- ▸Automatska obnova s reload hookovima i verifikacijom servisa
- ▸Blueprintovi za masovni rollout po cijeloj floti
Napravljen za operatore
Heatmapa isteka, raspodjela po CA-ovima, izvještaj o snazi ključeva — zdravlje inventara na prvi pogled, u dizajniranoj tamnoj i svijetloj temi.

ens0key dashboard — početna stranica vašeg certifikatskog okoliša.


Enterprise od prve prijave
SSO i LDAP
OIDC prijava s presetom za Microsoft Entra ID, LDAPS i lokalni break-glass admin.
RBAC
Uloge viewer, operator i admin mapirane iz SSO/LDAP grupa — provođene na serveru.
Audit log
Svaka izmjena i svaki pokušaj prijave, zabilježeni.
Backup i restore
Raspoređeni kriptirani dumpovi na lokalne, SFTP, SCP ili TFTP repozitorije; transakcijski restore iz aplikacije.
Pogledajte ens0key na vlastitom okolišu
Za pilot trebaju jedan poslužitelj i jedna PostgreSQL baza. Prve raspone skenirat ćemo s vama isti dan.
Javite nam se