Zašto ens0key

Tržište nudi tri načina za rješavanje životnog ciklusa certifikata — svaki sa svojom kvakom. ens0key je izgrađen za prazninu između njih. Evo usporedbe po kategorijama, iskreno — uključujući i gdje mi nismo pravi izbor.

Zašto sada: životni vijek certifikata se urušava

CA/Browser Forum ballot SC-081v3 (izglasan u travnju 2025.) ograničava trajanje javno pouzdanih TLS certifikata po fiksnom rasporedu. To je do 2029. otprilike 8× današnji volumen obnova — godišnje obnove i tablice matematički su gotove. Svakoj organizaciji trebat će automatizacija; pitanje je samo koliko teška smije biti.

Do ožujka 2026.398 dana
Danas200 dana
Od ožujka 2027.100 dana
Od ožujka 2029.47 dana

Maksimalno trajanje javno pouzdanih TLS certifikata. OV/EV se skraćuju po istom rasporedu.

Tri načina na koja tržište ovo rješava

Enterprise suiteovi

Duboki i dokazani na vrlo velikoj skali — ali tipično teški: višemjesečni rolloutovi, professional-services projekti, šesteroznamenkaste licence i pozamašan infrastrukturni stack ispod svega.

CA-vezani manageri

Praktični ako kupujete certifikate tog vendora — ali automatizacija životnog ciklusa u pravilu staje na njihovom vlastitom CA-u, upravljačka ravnina obično je njihov cloud, a promjena CA-a često znači promjenu platforme.

DIY i open source

Izvrsno izvršavanje obnove na nodeu na kojem se vrte — ali bez inventara, bez RBAC-a, bez audit traga. Certifikati koje nitko nije skriptirao i dalje tiho istječu.

Praznina: potpuna governance životnog ciklusa, CA-agnostično, on-prem i air-gap friendly — uz footprint i cijenu koje tim srednje veličine stvarno može voditi. Točno tu sjedi ens0key.

Tržište na prvi pogled

Usporedba kategorija proizvoda, ne konkretnih vendora — pojedini proizvodi razlikuju se u detaljima.

Kriterijens0keyEnterprise suiteoviCA-vezaniDIY / OSS
Puni lifecycle krug (discover → verify)samo vlastiti CA
CA-agnostičnostsamo ACME
Vlastiti izdavateljski CA (CRL/OCSP)✓ ugrađentipično ispred tuđeg CA-anjihov CAzaseban proizvod
On-prem / air-gapvariracloud
Governance (RBAC, audit, odobrenja)
Post-deploy verifikacija + rollback✓ ugrađenotipično skriptiranosami gradite
Vrijeme do produkcijedani–tjednitipično mjesecitjednipo nodeu
Footprint1 binarka + PostgreSQLvelik stackSaaSinženjersko vrijeme

Izbor po scenariju — iskreno

Okoliš srednje veličine (stotine do par tisuća certifikata), on-prem ili hibridens0key
Air-gapped, regulirana ili no-cloud okruženjaens0key
Interni PKI i javni certifikati pod jednim krovom, bez namjenskog PKI timaens0key
Globalni okoliš s 10.000+ certifikata, multi-cloud, namjenski PKI timenterprise suite je obranjiv izbor
Svi certifikati od jednog javnog CA-a, cloud-only, bez internog PKI-jaCA-vezani manager može biti dovoljan

Sve između ekstrema točno je tamo gdje ens0key sjeda najbolje.

Što kombiniramo, a drugi ne

Obnova sa sigurnosnom mrežom

Post-deploy TLS verifikacija s automatskim rollbackom, ugrađena u proizvod — agent dokaže da se novi certifikat stvarno poslužuje, ili vrati prethodni.

PKI u kutiji

Pravi izdavateljski CA s CRL-om i OCSP responderom — interni PKI bez kupovanja i vođenja drugog proizvoda.

Radi gdje suiteovi ne mogu

Jedna Go binarka + PostgreSQL, licenca se verificira potpuno offline (Ed25519), air-gap friendly, bez javljanja kući.

Vendor kojeg možete dobiti

Integracije spremišta i CA-ova razvijamo po kupcu i use caseu — i održavamo kad se treće strane promijene. Sučelje EN / HR / DE.

Usporedite nas na vlastitoj infrastrukturi

  • 0130 dana triala — sve mogućnosti, do 10 upravljanih certifikata; registrirajte se i krećete
  • 02Vođeni POC: vaša mreža skenirana i jedan servis na verificiranoj auto-obnovi
  • 03Istekla licenca nikad ne drži vaše podatke taocem — inventar, monitoring, discovery i izvještaji nastavljaju raditi