Mogućnosti
Sve u ens0keyu dostupno je kroz REST API — web UI i CLI ravnopravni su klijenti nad njim.
Životni ciklus certifikata (CLM)
Od prvog otkrivanja do umirovljenja — potpuna, deduplicirana slika vašeg certifikatskog okoliša.
Discovery
TLS skeniranje meta i CIDR raspona (do 4096 adresa), ad-hoc i po rasporedu — plus discovery na strani agenta za mreže do kojih poslužitelj ne dopire.
Inventar
Deduplikacija po SHA-256 otisku, povijest opažanja (gdje je i kada certifikat viđen) i praćenje izvora za svaki zapis.
Uvoz
PEM i PKCS#12 (.pfx) kroz UI, API ili CLI — kupljeni certifikati spremni za on-prem distribuciju.
Metapodaci i kolekcije
Centralno definirana, pretraživa polja (vlasnik, aplikacija…) i kolekcije kao spremljeni upiti nad inventarom.
Oznake
Automatsko označavanje: istekao, istječe uskoro, self-signed, slab ključ, SHA-1 potpis.
Upozorenja i obavijesti
Webhookovi kompatibilni sa Slackom plus e-mail kanal: dnevni digest isteka i mailovi o lifecycle događajima (SMTP, STARTTLS/TLS).
Dashboard
Heatmapa isteka, raspodjela po CA-ovima i izvještaj o snazi ključeva — zdravlje inventara na prvi pogled.

PKI automatizacija
Vodite vlastiti CA ili upravljajte vanjskima — izdavanje, obnova i opoziv kroz jedan gateway.
CA konektori
Interni izdavateljski CA s pravim CRL-om i OCSP responderom; ACME (RFC 8555, HTTP-01); DigiCert CertCentral; EJBCA — izdavanje, obnova, opoziv.
Trezor ključeva
Privatni ključevi kriptirani envelope shemom (AES-256-GCM, DEK po ključu), spremni za KMS/HSM integraciju.
Agenti
Pull orkestratori s mTLS-om: PEM/PKCS#12/JKS spremišta, automatska obnova s reload hookovima, verifikacija servisa i blueprintovi za masovni rollout — bez dolaznih konekcija, rade iza NAT-a.
Odobrenja
Opcionalni workflow: zahtjev za izdavanje ide u red čekanja i izdaje se tek nakon odobrenja.

Platforma i sigurnost
Kontrole koje vaš security tim očekuje, ugrađene — a ne naknadno dodane.
SSO
OIDC prijava (generička + preset za Microsoft Entra ID) uz LDAPS i lokalnog admina.
RBAC
Uloge viewer, operator i admin mapirane iz LDAP/SSO grupa ili korisnika, provođene na serveru.
Audit log
Svaka izmjena i svaki pokušaj prijave zabilježeni.
Backup i restore
Imenovani repozitoriji (lokalni/SFTP/SCP/TFTP), raspoređeni ili ručni dumpovi, opcionalna AES-256-GCM enkripcija, transakcijski restore iz aplikacije.
Web UI
React SPA posluživan iz iste binarne datoteke; tamna i svijetla tema, HR/EN, pretraživa pomoć u aplikaciji.
