PLATFORMA ZA CLM I PKI AUTOMATIZACIJU
Svaki certifikat. Jedan control plane.
ens0key otkriva, inventarizira i automatizira životni ciklus svakog X.509 certifikata u vašoj organizaciji — i vodi PKI koji stoji iza njega: vlastiti izdavateljski CA s CRL-om i OCSP-om, konektori na vanjske CA-ove i agenti koji certifikate postavljaju i obnavljaju sami.
Kako radi
Od pronalaska certifikata do dokaza da je obnova uspjela: šest koraka koje platforma odradi sama.
Discover
TLS skeniranje meta i CIDR raspona; agenti dosežu mreže do kojih server ne može.
Inventory
Deduplicirano po otisku, s poviješću opažanja i metapodacima o vlasništvu.
Issue
Interni CA, ACME, DigiCert, EJBCA ili ADCS — plus SCEP/EST za uređaje.
Deploy
Agenti instaliraju u PEM, PKCS#12, JKS i IIS spremišta — agentless na appliance i u cloud.
Renew
Zero-touch, po rasporedu, prije isteka.
Verify
Provjera servisa dokaže da se novi certifikat poslužuje — ili agent vrati stari.
Verifikacija s automatskim rollbackom dolazi ugrađena. Svi drugi taj korak prepuštaju ručno pisanim skriptama.
Što ens0key rješava
Ispadi zbog certifikata, nepraćeni ključevi, ručne obnove: ens0key pokriva cijeli životni ciklus strojnih identiteta.
Životni ciklus certifikata
Znajte koje sve certifikate imate, gdje žive i kada istječu — prije nego što sruše produkciju.
- ▸Mrežni discovery pojedinačnih meta i CIDR raspona, plus discovery na strani agenta
- ▸Inventar dedupliciran po SHA-256 otisku, s poviješću opažanja
- ▸Automatske oznake: istekao, istječe uskoro, self-signed, slab ključ, SHA-1
- ▸Upozorenja o isteku e-mail digestom i webhookovima kompatibilnima sa Slackom
PKI automatizacija
Izdavajte, obnavljajte i opozivajte s jednog mjesta — bio CA vaš ili tuđi.
- ▸Ugrađeni izdavateljski CA s pravim CRL-om i OCSP responderom
- ▸Konektori za ACME (RFC 8555), DigiCert CertCentral i EJBCA-u
- ▸Kriptirani trezor ključeva: AES-256-GCM envelope enkripcija, spreman za KMS/HSM
- ▸Opcionalni approval workflow prije bilo kakvog izdavanja
Deployment bez ručnog rada
Agenti postavljaju obnovljene certifikate gdje im je mjesto i reloadaju servise koji ih koriste.
- ▸Pull agenti preko mTLS-a — bez dolaznih konekcija, prijateljski prema NAT-u
- ▸PEM, PKCS#12 i JKS spremišta certifikata
- ▸Automatska obnova s reload hookovima i verifikacijom servisa
- ▸Blueprintovi za masovni rollout po cijeloj floti
Za koga je ens0key
PKI i security timovi
Jedan inventar za javne i interne certifikate, vlastiti izdavateljski CA, politike izdavanja i odobrenja, s audit tragom koji auditori stvarno mogu koristiti.
Pogledaj mogućnosti →Mrežni i platformski ops
Certifikati na F5, Cisco ISE/ESA/WLC, FortiGateu, NetScaleru i u cloud spremištima bez agenta; serveri na auto-obnovi s reload hookovima i verifikacijom. Kraj poziva u 2 ujutro zbog isteka.
Pogledaj platformu →CISO i compliance
Dolaze certifikati od 47 dana. Izvještaji, RBAC, SIEM prosljeđivanje i audit log koji možete predati ravno auditoru.
Zašto ens0key →Napravljen za operatore
Heatmapa isteka, raspodjela po CA-ovima, izvještaj o snazi ključeva: zdravlje inventara na prvi pogled, u dizajniranoj tamnoj i svijetloj temi.
Enterprise od prve prijave
SSO i LDAP
OIDC prijava s presetom za Microsoft Entra ID, LDAPS i lokalni break-glass admin.
RBAC
Uloge viewer, operator i admin mapirane iz SSO/LDAP grupa — provođene na serveru.
Audit log
Svaka izmjena i svaki pokušaj prijave, zabilježeni.
Backup i restore
Raspoređeni kriptirani dumpovi na lokalne, SFTP, SCP ili TFTP repozitorije; transakcijski restore iz aplikacije.
Slaže se s onim što već vrtite
Dokumentacija je javna, od importa appliancea do svakodnevnog rada. Pročitajte je prije registracije. Otvori dokumentaciju →
Pogledajte ens0key na vlastitoj infrastrukturi
Za pilot trebaju jedan poslužitelj i jedna PostgreSQL baza. Prve raspone skenirat ćemo s vama isti dan.
Javite nam se