aethercert
Target Registry

Target Registry für Bereitstellungspakete

Jedes System, in das aethercert ein Zertifikat installieren kann, ist durch ein Paket beschrieben: ein signiertes Manifest aus Operationen, Berechtigungen und Bereitstellungsschritten. Neue Produkte und Produktversionen kommen als Paket - ohne auf ein Agent-Release zu warten.

Die Pakete von aethercert lassen sich in jedem Plan installieren, auch in Community. Pläne und Limits ansehen

Ein Ausschnitt aus einem Manifest der Target Registry.
01Target Registry

Was es leistet

Ein Paket legt fest, was es braucht - Konfigurationsfelder, Secrets, Netzwerkziele, Zugriff auf Zertifikat und Schlüssel - und welche Operationen das nutzen: REST-Aufrufe, PowerShell, Dateischreibvorgänge, Dienst-Reloads und TLS-Prüfungen. Der Agent führt nur aus, was das Manifest deklariert, und verweigert alles andere.

aethercert veröffentlicht 29 eigene Pakete. Ihre Organisation installiert die benötigten - festgeschrieben auf eine exakte Version, bis Sie aktualisieren - und kann eigene Pakete veröffentlichen; MSPs können sie zudem bei Pilotkunden testen. Community-Pakete sind verfügbar, aber deaktiviert, bis ein Admin sie freischaltet.

So funktioniert es

  1. 01

    Installieren

    In der Registry stöbern und ein Paket in die Organisation installieren. Einmal konfigurieren, für viele Zertifikate nutzen.

  2. 02

    Versionieren

    Pakete durchlaufen Entwurf, Test und Veröffentlicht. Eine Installation bleibt auf ihrer exakten Version, bis Sie aktualisieren und die Berechtigungen erneut prüfen.

  3. 03

    Zuteilen

    Bei der Bereitstellung prüft die Steuerungsebene Ihre Registry-Richtlinie und sendet das signierte Paket an den Agent.

  4. 04

    Ausführen

    Der Agent prüft Signatur und deklarierte Berechtigungen und führt dann die Bereitstellungsschritte aus.

Funktionen im Überblick

Signierte Pakete

Jede veröffentlichte Version ist signiert und wird vom Agent vor der Ausführung geprüft.

Deklarierte Berechtigungen

Netzwerkziele, Secrets und Schlüsselzugriff werden vorab deklariert und auf dem Agent durchgesetzt.

Vertrauensstufen und Richtlinie

Herausgeber aethercert, MSP und Community; eine Organisationsrichtlinie entscheidet, was installiert und ausgeführt werden darf.

Entwurf, Test, Veröffentlicht

Eine signierte Testversion lässt sich in der eigenen Organisation - und bei MSPs in Pilotkunden-Workspaces - installieren, bevor sie veröffentlicht wird.

Builder und OpenAPI-Import

Ein Paket im Dashboard aus Operationen und Schritten bauen oder von der OpenAPI-Beschreibung eines Geräts ausgehen.

Authoring per MCP

Einen KI-Assistenten über MCP anbinden, um Pakete zu entwerfen. Er kann lesen und entwerfen - nie freigeben oder veröffentlichen.

Im Vergleich zu Bereitstellungsskripten

Von HandMit aethercert
Ein Skript pro Appliance, zwischen Servern kopiert und vor Ort angepasst.Ein signiertes Paket, versioniert und aus der Registry installiert.
Niemand weiß, welche Skriptversion wo läuft.Jede Installation ist auf eine exakte, signierte Version festgeschrieben.
Ein Skript darf alles, was das Dienstkonto darf.Ein Paket darf nur die Berechtigungen nutzen, die es deklariert.

Eigene Pakete von aethercert

Die 29 Pakete, die aethercert veröffentlicht und pflegt.

Alle Integrationen

Sicherheitsaspekte

KI entwirft, Menschen geben frei

Der MCP-Server vergibt OAuth-begrenzten Zugriff nur zum Lesen und Entwerfen. Freigabe und Veröffentlichung bleiben bei einer Person im Dashboard.

Richtlinie bei jeder Zuteilung

Ihre Registry-Richtlinie wird bei der Installation und bei jeder Ausführung erneut durchgesetzt.

Netzwerkschranken

REST-Pakete dürfen nur die deklarierten, aus Ihrer Konfiguration gebildeten Hosts erreichen.

Beispiel: eine neue Paketversion ausrollen

Eine aktualisierte NetScaler-Paketversion, getestet, bevor sie jeden Agent erreicht.

  1. EntwurfDie neue Version entsteht im Builder oder über MCP und wird gegen das Schema validiert.
  2. TestAls signierte Testversion freigegeben und gegen einen Labor-NetScaler installiert.
  3. VeröffentlichenNach erfolgreichen Bereitstellungen wird sie veröffentlicht und signiert.
  4. AktualisierenJede Organisation aktualisiert ihre Installation ausdrücklich, nach Prüfung der Berechtigungsübersicht.

Häufige Fragen

Target Registry

Kann ich ein Paket für meine eigene Appliance schreiben?

Ja - als JSON-Manifest, mit dem Builder, ausgehend von der OpenAPI-Beschreibung des Geräts oder als Entwurf mit einem KI-Assistenten über MCP. Die Authoring-Referenz in der Dokumentation beschreibt jedes Feld.

Kann ein KI-Assistent ein Paket veröffentlichen?

Nein. Der MCP-Server vergibt nur Lese- und Entwurfsrechte. Test und Veröffentlichung erfolgen durch eine Person im Dashboard.

Sind Community-Pakete vertrauenswürdig?

Sie sind standardmäßig deaktiviert. Ein Admin entscheidet in der Registry-Richtlinie der Organisation, ob Community-Pakete installiert und ausgeführt werden dürfen.

Das erste Paket installieren

Ein Paket für Ihr System wählen und einem Zertifikat zuweisen.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.