PLATFORMA ZA CLM I PKI AUTOMATIZACIJU

Svaki certifikat. Jedan control plane.

ens0key otkriva, inventarizira i automatizira životni ciklus svakog X.509 certifikata u vašoj organizaciji — i vodi PKI koji stoji iza njega: vlastiti izdavateljski CA s CRL-om i OCSP-om, konektori na vanjske CA-ove i agenti koji certifikate postavljaju i obnavljaju sami.

Dashboard: heatmapa isteka, izdavatelji, snaga ključeva
1+1
jedna Go binarka + PostgreSQL — cijeli stack; bez JVM-a, bez app servera
4096
adresa po discovery skenu, ad-hoc ili po rasporedu
mTLS
pull agenti — bez dolaznih konekcija, rade iza NAT-a
30
dana triala — sve mogućnosti, do 10 izdanih certifikata

Kako radi

Od pronalaska certifikata do dokaza da je obnova uspjela: šest koraka koje platforma odradi sama.

01

Discover

TLS skeniranje meta i CIDR raspona; agenti dosežu mreže do kojih server ne može.

02

Inventory

Deduplicirano po otisku, s poviješću opažanja i metapodacima o vlasništvu.

03

Issue

Interni CA, ACME, DigiCert, EJBCA ili ADCS — plus SCEP/EST za uređaje.

04

Deploy

Agenti instaliraju u PEM, PKCS#12, JKS i IIS spremišta — agentless na appliance i u cloud.

05

Renew

Zero-touch, po rasporedu, prije isteka.

06

Verify

Provjera servisa dokaže da se novi certifikat poslužuje — ili agent vrati stari.

Verifikacija s automatskim rollbackom dolazi ugrađena. Svi drugi taj korak prepuštaju ručno pisanim skriptama.

Što ens0key rješava

Ispadi zbog certifikata, nepraćeni ključevi, ručne obnove: ens0key pokriva cijeli životni ciklus strojnih identiteta.

01

Životni ciklus certifikata

Znajte koje sve certifikate imate, gdje žive i kada istječu — prije nego što sruše produkciju.

  • Mrežni discovery pojedinačnih meta i CIDR raspona, plus discovery na strani agenta
  • Inventar dedupliciran po SHA-256 otisku, s poviješću opažanja
  • Automatske oznake: istekao, istječe uskoro, self-signed, slab ključ, SHA-1
  • Upozorenja o isteku e-mail digestom i webhookovima kompatibilnima sa Slackom
02

PKI automatizacija

Izdavajte, obnavljajte i opozivajte s jednog mjesta — bio CA vaš ili tuđi.

  • Ugrađeni izdavateljski CA s pravim CRL-om i OCSP responderom
  • Konektori za ACME (RFC 8555), DigiCert CertCentral i EJBCA-u
  • Kriptirani trezor ključeva: AES-256-GCM envelope enkripcija, spreman za KMS/HSM
  • Opcionalni approval workflow prije bilo kakvog izdavanja
03

Deployment bez ručnog rada

Agenti postavljaju obnovljene certifikate gdje im je mjesto i reloadaju servise koji ih koriste.

  • Pull agenti preko mTLS-a — bez dolaznih konekcija, prijateljski prema NAT-u
  • PEM, PKCS#12 i JKS spremišta certifikata
  • Automatska obnova s reload hookovima i verifikacijom servisa
  • Blueprintovi za masovni rollout po cijeloj floti

Za koga je ens0key

Napravljen za operatore

Heatmapa isteka, raspodjela po CA-ovima, izvještaj o snazi ključeva: zdravlje inventara na prvi pogled, u dizajniranoj tamnoj i svijetloj temi.

Izvještaji koje će auditori tražiti — CSV/HTML export, e-mailom odmah ili po rasporedu.
Detalj certifikata — lanac, SAN-ovi, opažanja, lokacije i lifecycle akcije na jednom mjestu.

Enterprise od prve prijave

SSO i LDAP

OIDC prijava s presetom za Microsoft Entra ID, LDAPS i lokalni break-glass admin.

RBAC

Uloge viewer, operator i admin mapirane iz SSO/LDAP grupa — provođene na serveru.

Audit log

Svaka izmjena i svaki pokušaj prijave, zabilježeni.

Backup i restore

Raspoređeni kriptirani dumpovi na lokalne, SFTP, SCP ili TFTP repozitorije; transakcijski restore iz aplikacije.

Slaže se s onim što već vrtite

Ugrađeni izdavateljski CAACMESCEPESTMicrosoft ADCSDigiCertEJBCAF5 BIG-IPCisco ISECisco ESACisco WLCFortinet FortiGateCitrix NetScalerAzure Key VaultAWS ACMGCP Certificate ManagerIISEntra IDLDAPSPrometheusSyslog / SIEMSve integracije

Dokumentacija je javna, od importa appliancea do svakodnevnog rada. Pročitajte je prije registracije. Otvori dokumentaciju

Pogledajte ens0key na vlastitoj infrastrukturi

Za pilot trebaju jedan poslužitelj i jedna PostgreSQL baza. Prve raspone skenirat ćemo s vama isti dan.

Javite nam se