PLATFORMA ZA CLM I PKI AUTOMATIZACIJU

Svaki certifikat. Jedan control plane.

ens0key otkriva, inventarizira i automatizira životni ciklus svakog X.509 certifikata u vašoj organizaciji — i vodi PKI koji stoji iza njega: vlastiti izdavateljski CA s CRL-om i OCSP-om, konektori na vanjske CA-ove i agenti koji certifikate postavljaju i obnavljaju bez ruku.

1+1
jedna Go binarka + PostgreSQL — cijeli stack; bez JVM-a, bez app servera
4096
adresa po discovery skenu, ad-hoc ili po rasporedu
mTLS
pull agenti — bez dolaznih konekcija, rade iza NAT-a
30
dana triala — sve mogućnosti, do 10 upravljanih certifikata

Tri problema. Jedna platforma.

Ispadi zbog certifikata, nepraćeni ključevi i ručne obnove — ens0key pokriva cijeli životni ciklus strojnih identiteta.

01

Životni ciklus certifikata

Znajte koje sve certifikate imate, gdje žive i kada istječu — prije nego što sruše produkciju.

  • Mrežni discovery pojedinačnih meta i CIDR raspona, plus discovery na strani agenta
  • Inventar dedupliciran po SHA-256 otisku, s poviješću opažanja
  • Automatske oznake: istekao, istječe uskoro, self-signed, slab ključ, SHA-1
  • Upozorenja o isteku e-mail digestom i webhookovima kompatibilnima sa Slackom
02

PKI automatizacija

Izdavajte, obnavljajte i opozivajte s jednog mjesta — bio CA vaš ili tuđi.

  • Ugrađeni izdavateljski CA s pravim CRL-om i OCSP responderom
  • Konektori za ACME (RFC 8555), DigiCert CertCentral i EJBCA-u
  • Kriptirani trezor ključeva: AES-256-GCM envelope enkripcija, spreman za KMS/HSM
  • Opcionalni approval workflow prije bilo kakvog izdavanja
03

Deployment bez ruku

Agenti postavljaju obnovljene certifikate gdje im je mjesto i reloadaju servise koji ih koriste.

  • Pull agenti preko mTLS-a — bez dolaznih konekcija, prijateljski prema NAT-u
  • PEM, PKCS#12 i JKS spremišta certifikata
  • Automatska obnova s reload hookovima i verifikacijom servisa
  • Blueprintovi za masovni rollout po cijeloj floti

Napravljen za operatore

Heatmapa isteka, raspodjela po CA-ovima, izvještaj o snazi ključeva — zdravlje inventara na prvi pogled, u dizajniranoj tamnoj i svijetloj temi.

ens0key dashboard — početna stranica vašeg certifikatskog okoliša.

ens0key dashboard — početna stranica vašeg certifikatskog okoliša.

Izvještaji koje će auditori tražiti — CSV/HTML export, e-mailom odmah ili po rasporedu.
Izvještaji koje će auditori tražiti — CSV/HTML export, e-mailom odmah ili po rasporedu.
Detalj certifikata — lanac, SAN-ovi, opažanja, lokacije i lifecycle akcije na jednom mjestu.
Detalj certifikata — lanac, SAN-ovi, opažanja, lokacije i lifecycle akcije na jednom mjestu.

Enterprise od prve prijave

SSO i LDAP

OIDC prijava s presetom za Microsoft Entra ID, LDAPS i lokalni break-glass admin.

RBAC

Uloge viewer, operator i admin mapirane iz SSO/LDAP grupa — provođene na serveru.

Audit log

Svaka izmjena i svaki pokušaj prijave, zabilježeni.

Backup i restore

Raspoređeni kriptirani dumpovi na lokalne, SFTP, SCP ili TFTP repozitorije; transakcijski restore iz aplikacije.

Pogledajte ens0key na vlastitom okolišu

Za pilot trebaju jedan poslužitelj i jedna PostgreSQL baza. Prve raspone skenirat ćemo s vama isti dan.

Javite nam se