CLM- & PKI-AUTOMATISIERUNGSPLATTFORM
Jedes Zertifikat. Eine Control Plane.
ens0key entdeckt, inventarisiert und automatisiert den Lebenszyklus jedes X.509-Zertifikats in Ihrer Organisation — und betreibt die PKI dahinter: eine eigene Issuing CA mit CRL/OCSP, Konnektoren zu externen CAs und Agenten, die Zertifikate vollautomatisch ausrollen und erneuern.
Drei Probleme. Eine Plattform.
Zertifikatsbedingte Ausfälle, unbekannte Schlüssel und manuelle Erneuerungen — ens0key deckt den gesamten Lebenszyklus von Maschinenidentitäten ab.
Zertifikatslebenszyklus
Wissen Sie, welche Zertifikate Sie haben, wo sie liegen und wann sie ablaufen — bevor sie die Produktion lahmlegen.
- ▸Netzwerk-Discovery von Zielen und CIDR-Bereichen, plus agentenseitige Discovery
- ▸Inventar, dedupliziert per SHA-256-Fingerprint, mit Beobachtungshistorie
- ▸Automatische Kennzeichnung: abgelaufen, läuft bald ab, self-signed, schwacher Schlüssel, SHA-1
- ▸Ablaufwarnungen per E-Mail-Digest und Slack-kompatiblen Webhooks
PKI-Automatisierung
Ausstellen, erneuern und widerrufen an einem Ort — ob die CA Ihnen gehört oder nicht.
- ▸Integrierte Issuing CA mit echter CRL und OCSP-Responder
- ▸Konnektoren für ACME (RFC 8555), DigiCert CertCentral und EJBCA
- ▸Verschlüsselter Schlüsseltresor: AES-256-GCM-Envelope-Verschlüsselung, KMS/HSM-fähig
- ▸Optionaler Freigabe-Workflow vor jeder Ausstellung
Vollautomatisches Deployment
Agenten bringen erneuerte Zertifikate dorthin, wo sie hingehören, und laden die betroffenen Dienste neu.
- ▸Pull-Agenten über mTLS — keine eingehenden Verbindungen, NAT-freundlich
- ▸PEM-, PKCS#12- und JKS-Zertifikatsspeicher
- ▸Automatische Erneuerung mit Reload-Hooks und Dienstverifikation
- ▸Blueprints für den Massen-Rollout über Ihre gesamte Flotte
Für Operatoren gebaut
Ablauf-Heatmap, CA-Verteilung, Schlüsselstärke-Report — der Zustand Ihres Inventars auf einen Blick, in durchgestaltetem Dark- und Light-Theme.

Das ens0key-Dashboard — die Startseite Ihres Zertifikatsbestands.


Enterprise-tauglich ab dem ersten Login
SSO & LDAP
OIDC-Anmeldung mit Microsoft-Entra-ID-Preset, LDAPS und lokalem Break-Glass-Admin.
RBAC
Viewer-, Operator- und Admin-Rollen, gemappt aus SSO/LDAP-Gruppen — serverseitig durchgesetzt.
Audit-Log
Jede Änderung und jeder Anmeldeversuch, protokolliert.
Backup & Restore
Geplante verschlüsselte Dumps auf lokale, SFTP-, SCP- oder TFTP-Repositories; transaktionaler Restore aus der Anwendung.
Sehen Sie ens0key auf Ihrem eigenen Bestand
Ein Pilot braucht einen Server und eine PostgreSQL-Datenbank. Ihre ersten Bereiche scannen wir noch am selben Tag mit Ihnen.
Sprechen Sie mit uns