Mogućnosti

Sve u ens0keyu dostupno je kroz REST API: web UI i CLI ravnopravni su klijenti nad njim.

01

Životni ciklus certifikata (CLM)

Od prvog otkrivanja do umirovljenja: potpuna, deduplicirana slika vašeg certifikatskog fonda.

Discovery

TLS skeniranje meta i CIDR raspona (do 4096 adresa), ad-hoc i po rasporedu — plus discovery na strani agenta za mreže do kojih poslužitelj ne dopire.

Inventar

Deduplikacija po SHA-256 otisku, povijest opažanja (gdje je i kada certifikat viđen) i praćenje izvora za svaki zapis.

Uvoz

PEM i PKCS#12 (.pfx) kroz UI, API ili CLI — kupljeni certifikati spremni za on-prem distribuciju.

Metapodaci i kolekcije

Centralno definirana, pretraživa polja (vlasnik, aplikacija…) i kolekcije kao spremljeni upiti nad inventarom.

Oznake

Automatsko označavanje: istekao, istječe uskoro, self-signed, slab ključ, SHA-1 potpis.

Upozorenja i obavijesti

Webhookovi kompatibilni sa Slackom plus e-mail kanal: dnevni digest isteka i mailovi o lifecycle događajima (SMTP, STARTTLS/TLS).

Dashboard

Heatmapa isteka, raspodjela po CA-ovima i izvještaj o snazi ključeva — zdravlje inventara na prvi pogled.

Lifecycle vremenska crta

Detalj svakog certifikata priča njegovu priču redom: izdan, otkriven, deployan, obnovljen (s linkom na nasljednika), opozvan, istječe.

Inventar — svaki certifikat, dedupliciran, sa statusnim oznakama i praćenjem izvora.
02

PKI automatizacija

Vodite vlastiti CA ili upravljajte vanjskima: izdavanje, obnova i opoziv kroz jedan gateway.

CA konektori

Interni izdavateljski CA s pravim CRL-om i OCSP responderom; ACME (RFC 8555, HTTP-01); DigiCert CertCentral; EJBCA — izdavanje, obnova, opoziv.

Trezor ključeva

Privatni ključevi kriptirani envelope shemom (AES-256-GCM, DEK po ključu), spremni za KMS/HSM integraciju.

Agenti

Pull orkestratori s mTLS-om: PEM/PKCS#12/JKS/IIS spremišta, automatska obnova s reload hookovima, verifikacija servisa i blueprintovi za masovni rollout — bez dolaznih konekcija, rade iza NAT-a.

Agentless deploy

Postavljanje i obnova certifikata izravno sa servera, bez agenta: F5 BIG-IP, Cisco ISE/ESA/WLC, Fortinet FortiGate, Citrix NetScaler, plus Azure Key Vault, AWS ACM i GCP Certificate Manager.

SCEP / EST

Ugrađeni enrollment serveri za uređaje i MDM: EST (RFC 7030) preko mTLS-a i SCEP (RFC 8894) s RSA RA-om i challengeom, izdaju s internog CA.

Lokacije

Jedan indeks gdje je koji certifikat instaliran, kroz agentska spremišta i agentless konektore, sa statusom deploya po retku i signalom verifikacije (poslužuje / problem).

Odobrenja

Jedan inbox za sve što traži odluku: zahtjevi za izdavanje na čekanju i workflow instance koje čekaju, svaka s Odobri/Odbij.

Izdavanje — isti tok bio CA interni, ACME, DigiCert, EJBCA ili ADCS.
03

Platforma i sigurnost

Kontrole koje vaš security tim očekuje dolaze ugrađene u proizvod.

SSO

OIDC prijava (generička + preset za Microsoft Entra ID) uz LDAPS i lokalnog admina.

RBAC

Uloge viewer, operator i admin mapirane iz LDAP/SSO grupa ili korisnika, provođene na serveru.

Audit log

Svaka izmjena i svaki pokušaj prijave zabilježeni.

Backup i restore

Imenovani repozitoriji (lokalni/SFTP/SCP/TFTP), raspoređeni ili ručni dumpovi, opcionalna AES-256-GCM enkripcija, transakcijski restore iz aplikacije.

Web UI

React SPA posluživan iz iste binarne datoteke; tamna i svijetla tema, HR/EN, pretraživa pomoć u aplikaciji.

Backup i restore — imenovani repozitoriji, raspoređeni kriptirani dumpovi, transakcijski restore iz aplikacije.

Želite vidjeti uživo?

Zatraži demo