Mogućnosti
Sve u ens0keyu dostupno je kroz REST API: web UI i CLI ravnopravni su klijenti nad njim.
Životni ciklus certifikata (CLM)
Od prvog otkrivanja do umirovljenja: potpuna, deduplicirana slika vašeg certifikatskog fonda.
Discovery
TLS skeniranje meta i CIDR raspona (do 4096 adresa), ad-hoc i po rasporedu — plus discovery na strani agenta za mreže do kojih poslužitelj ne dopire.
Inventar
Deduplikacija po SHA-256 otisku, povijest opažanja (gdje je i kada certifikat viđen) i praćenje izvora za svaki zapis.
Uvoz
PEM i PKCS#12 (.pfx) kroz UI, API ili CLI — kupljeni certifikati spremni za on-prem distribuciju.
Metapodaci i kolekcije
Centralno definirana, pretraživa polja (vlasnik, aplikacija…) i kolekcije kao spremljeni upiti nad inventarom.
Oznake
Automatsko označavanje: istekao, istječe uskoro, self-signed, slab ključ, SHA-1 potpis.
Upozorenja i obavijesti
Webhookovi kompatibilni sa Slackom plus e-mail kanal: dnevni digest isteka i mailovi o lifecycle događajima (SMTP, STARTTLS/TLS).
Dashboard
Heatmapa isteka, raspodjela po CA-ovima i izvještaj o snazi ključeva — zdravlje inventara na prvi pogled.
Lifecycle vremenska crta
Detalj svakog certifikata priča njegovu priču redom: izdan, otkriven, deployan, obnovljen (s linkom na nasljednika), opozvan, istječe.
PKI automatizacija
Vodite vlastiti CA ili upravljajte vanjskima: izdavanje, obnova i opoziv kroz jedan gateway.
CA konektori
Interni izdavateljski CA s pravim CRL-om i OCSP responderom; ACME (RFC 8555, HTTP-01); DigiCert CertCentral; EJBCA — izdavanje, obnova, opoziv.
Trezor ključeva
Privatni ključevi kriptirani envelope shemom (AES-256-GCM, DEK po ključu), spremni za KMS/HSM integraciju.
Agenti
Pull orkestratori s mTLS-om: PEM/PKCS#12/JKS/IIS spremišta, automatska obnova s reload hookovima, verifikacija servisa i blueprintovi za masovni rollout — bez dolaznih konekcija, rade iza NAT-a.
Agentless deploy
Postavljanje i obnova certifikata izravno sa servera, bez agenta: F5 BIG-IP, Cisco ISE/ESA/WLC, Fortinet FortiGate, Citrix NetScaler, plus Azure Key Vault, AWS ACM i GCP Certificate Manager.
SCEP / EST
Ugrađeni enrollment serveri za uređaje i MDM: EST (RFC 7030) preko mTLS-a i SCEP (RFC 8894) s RSA RA-om i challengeom, izdaju s internog CA.
Lokacije
Jedan indeks gdje je koji certifikat instaliran, kroz agentska spremišta i agentless konektore, sa statusom deploya po retku i signalom verifikacije (poslužuje / problem).
Odobrenja
Jedan inbox za sve što traži odluku: zahtjevi za izdavanje na čekanju i workflow instance koje čekaju, svaka s Odobri/Odbij.
Platforma i sigurnost
Kontrole koje vaš security tim očekuje dolaze ugrađene u proizvod.
SSO
OIDC prijava (generička + preset za Microsoft Entra ID) uz LDAPS i lokalnog admina.
RBAC
Uloge viewer, operator i admin mapirane iz LDAP/SSO grupa ili korisnika, provođene na serveru.
Audit log
Svaka izmjena i svaki pokušaj prijave zabilježeni.
Backup i restore
Imenovani repozitoriji (lokalni/SFTP/SCP/TFTP), raspoređeni ili ručni dumpovi, opcionalna AES-256-GCM enkripcija, transakcijski restore iz aplikacije.
Web UI
React SPA posluživan iz iste binarne datoteke; tamna i svijetla tema, HR/EN, pretraživa pomoć u aplikaciji.