Mogućnosti

Sve u ens0keyu dostupno je kroz REST API — web UI i CLI ravnopravni su klijenti nad njim.

01

Životni ciklus certifikata (CLM)

Od prvog otkrivanja do umirovljenja — potpuna, deduplicirana slika vašeg certifikatskog okoliša.

Discovery

TLS skeniranje meta i CIDR raspona (do 4096 adresa), ad-hoc i po rasporedu — plus discovery na strani agenta za mreže do kojih poslužitelj ne dopire.

Inventar

Deduplikacija po SHA-256 otisku, povijest opažanja (gdje je i kada certifikat viđen) i praćenje izvora za svaki zapis.

Uvoz

PEM i PKCS#12 (.pfx) kroz UI, API ili CLI — kupljeni certifikati spremni za on-prem distribuciju.

Metapodaci i kolekcije

Centralno definirana, pretraživa polja (vlasnik, aplikacija…) i kolekcije kao spremljeni upiti nad inventarom.

Oznake

Automatsko označavanje: istekao, istječe uskoro, self-signed, slab ključ, SHA-1 potpis.

Upozorenja i obavijesti

Webhookovi kompatibilni sa Slackom plus e-mail kanal: dnevni digest isteka i mailovi o lifecycle događajima (SMTP, STARTTLS/TLS).

Dashboard

Heatmapa isteka, raspodjela po CA-ovima i izvještaj o snazi ključeva — zdravlje inventara na prvi pogled.

Inventar — svaki certifikat, dedupliciran, sa statusnim oznakama i praćenjem izvora.
Inventar — svaki certifikat, dedupliciran, sa statusnim oznakama i praćenjem izvora.
02

PKI automatizacija

Vodite vlastiti CA ili upravljajte vanjskima — izdavanje, obnova i opoziv kroz jedan gateway.

CA konektori

Interni izdavateljski CA s pravim CRL-om i OCSP responderom; ACME (RFC 8555, HTTP-01); DigiCert CertCentral; EJBCA — izdavanje, obnova, opoziv.

Trezor ključeva

Privatni ključevi kriptirani envelope shemom (AES-256-GCM, DEK po ključu), spremni za KMS/HSM integraciju.

Agenti

Pull orkestratori s mTLS-om: PEM/PKCS#12/JKS spremišta, automatska obnova s reload hookovima, verifikacija servisa i blueprintovi za masovni rollout — bez dolaznih konekcija, rade iza NAT-a.

Odobrenja

Opcionalni workflow: zahtjev za izdavanje ide u red čekanja i izdaje se tek nakon odobrenja.

Izdavanje — isti tok bio CA interni, ACME, DigiCert, EJBCA ili ADCS.
Izdavanje — isti tok bio CA interni, ACME, DigiCert, EJBCA ili ADCS.
03

Platforma i sigurnost

Kontrole koje vaš security tim očekuje, ugrađene — a ne naknadno dodane.

SSO

OIDC prijava (generička + preset za Microsoft Entra ID) uz LDAPS i lokalnog admina.

RBAC

Uloge viewer, operator i admin mapirane iz LDAP/SSO grupa ili korisnika, provođene na serveru.

Audit log

Svaka izmjena i svaki pokušaj prijave zabilježeni.

Backup i restore

Imenovani repozitoriji (lokalni/SFTP/SCP/TFTP), raspoređeni ili ručni dumpovi, opcionalna AES-256-GCM enkripcija, transakcijski restore iz aplikacije.

Web UI

React SPA posluživan iz iste binarne datoteke; tamna i svijetla tema, HR/EN, pretraživa pomoć u aplikaciji.

Backup i restore — imenovani repozitoriji, raspoređeni kriptirani dumpovi, transakcijski restore iz aplikacije.
Backup i restore — imenovani repozitoriji, raspoređeni kriptirani dumpovi, transakcijski restore iz aplikacije.

Želite vidjeti uživo?

Zatraži demo