Zašto ens0key
Tržište nudi tri načina za rješavanje životnog ciklusa certifikata — svaki sa svojom kvakom. ens0key je izgrađen za prazninu između njih. Evo usporedbe po kategorijama, iskreno — uključujući i gdje mi nismo pravi izbor.
Zašto sada: životni vijek certifikata se urušava
CA/Browser Forum ballot SC-081v3 (izglasan u travnju 2025.) ograničava trajanje javno pouzdanih TLS certifikata po fiksnom rasporedu. To je do 2029. otprilike 8× današnji volumen obnova — godišnje obnove i tablice matematički su gotove. Svakoj organizaciji trebat će automatizacija; pitanje je samo koliko teška smije biti.
Maksimalno trajanje javno pouzdanih TLS certifikata. OV/EV se skraćuju po istom rasporedu.
Tri načina na koja tržište ovo rješava
Enterprise suiteovi
Duboki i dokazani na vrlo velikoj skali — ali tipično teški: višemjesečni rolloutovi, professional-services projekti, šesteroznamenkaste licence i pozamašan infrastrukturni stack ispod svega.
CA-vezani manageri
Praktični ako kupujete certifikate tog vendora — ali automatizacija životnog ciklusa u pravilu staje na njihovom vlastitom CA-u, upravljačka ravnina obično je njihov cloud, a promjena CA-a često znači promjenu platforme.
DIY i open source
Izvrsno izvršavanje obnove na nodeu na kojem se vrte — ali bez inventara, bez RBAC-a, bez audit traga. Certifikati koje nitko nije skriptirao i dalje tiho istječu.
Praznina: potpuna governance životnog ciklusa, CA-agnostično, on-prem i air-gap friendly — uz footprint i cijenu koje tim srednje veličine stvarno može voditi. Točno tu sjedi ens0key.
Tržište na prvi pogled
Usporedba kategorija proizvoda, ne konkretnih vendora — pojedini proizvodi razlikuju se u detaljima.
| Kriterij | ens0key | Enterprise suiteovi | CA-vezani | DIY / OSS |
|---|---|---|---|---|
| Puni lifecycle krug (discover → verify) | ✓ | ✓ | samo vlastiti CA | — |
| CA-agnostičnost | ✓ | ✓ | — | samo ACME |
| Vlastiti izdavateljski CA (CRL/OCSP) | ✓ ugrađen | tipično ispred tuđeg CA-a | njihov CA | zaseban proizvod |
| On-prem / air-gap | ✓ | varira | cloud | ✓ |
| Governance (RBAC, audit, odobrenja) | ✓ | ✓ | ✓ | — |
| Post-deploy verifikacija + rollback | ✓ ugrađeno | tipično skriptirano | — | sami gradite |
| Vrijeme do produkcije | dani–tjedni | tipično mjeseci | tjedni | po nodeu |
| Footprint | 1 binarka + PostgreSQL | velik stack | SaaS | inženjersko vrijeme |
Izbor po scenariju — iskreno
Sve između ekstrema točno je tamo gdje ens0key sjeda najbolje.
Što kombiniramo, a drugi ne
Obnova sa sigurnosnom mrežom
Post-deploy TLS verifikacija s automatskim rollbackom, ugrađena u proizvod — agent dokaže da se novi certifikat stvarno poslužuje, ili vrati prethodni.
PKI u kutiji
Pravi izdavateljski CA s CRL-om i OCSP responderom — interni PKI bez kupovanja i vođenja drugog proizvoda.
Radi gdje suiteovi ne mogu
Jedna Go binarka + PostgreSQL, licenca se verificira potpuno offline (Ed25519), air-gap friendly, bez javljanja kući.
Vendor kojeg možete dobiti
Integracije spremišta i CA-ova razvijamo po kupcu i use caseu — i održavamo kad se treće strane promijene. Sučelje EN / HR / DE.
Usporedite nas na vlastitoj infrastrukturi
- 0130 dana triala — sve mogućnosti, do 10 upravljanih certifikata; registrirajte se i krećete
- 02Vođeni POC: vaša mreža skenirana i jedan servis na verificiranoj auto-obnovi
- 03Istekla licenca nikad ne drži vaše podatke taocem — inventar, monitoring, discovery i izvještaji nastavljaju raditi