Target Registry für Bereitstellungspakete
Jedes System, in das aethercert ein Zertifikat installieren kann, ist durch ein Paket beschrieben: ein signiertes Manifest aus Operationen, Berechtigungen und Bereitstellungsschritten. Neue Produkte und Produktversionen kommen als Paket - ohne auf ein Agent-Release zu warten.
Die Pakete von aethercert lassen sich in jedem Plan installieren, auch in Community. Pläne und Limits ansehen
"apiVersion": "registry.aethercert.com/v2""kind": "DeploymentTarget""name": "netscaler-target""version": "2.0.0""versions": [">=13.0 <15.0"]"capabilities": ["certificate.importWithPrivateKey","certificate.inventory", "configuration.activate"]"permissions": { "network": ["{{ config.host }}"] }
Was es leistet
Ein Paket legt fest, was es braucht - Konfigurationsfelder, Secrets, Netzwerkziele, Zugriff auf Zertifikat und Schlüssel - und welche Operationen das nutzen: REST-Aufrufe, PowerShell, Dateischreibvorgänge, Dienst-Reloads und TLS-Prüfungen. Der Agent führt nur aus, was das Manifest deklariert, und verweigert alles andere.
aethercert veröffentlicht 29 eigene Pakete. Ihre Organisation installiert die benötigten - festgeschrieben auf eine exakte Version, bis Sie aktualisieren - und kann eigene Pakete veröffentlichen; MSPs können sie zudem bei Pilotkunden testen. Community-Pakete sind verfügbar, aber deaktiviert, bis ein Admin sie freischaltet.
So funktioniert es
- 01
Installieren
In der Registry stöbern und ein Paket in die Organisation installieren. Einmal konfigurieren, für viele Zertifikate nutzen.
- 02
Versionieren
Pakete durchlaufen Entwurf, Test und Veröffentlicht. Eine Installation bleibt auf ihrer exakten Version, bis Sie aktualisieren und die Berechtigungen erneut prüfen.
- 03
Zuteilen
Bei der Bereitstellung prüft die Steuerungsebene Ihre Registry-Richtlinie und sendet das signierte Paket an den Agent.
- 04
Ausführen
Der Agent prüft Signatur und deklarierte Berechtigungen und führt dann die Bereitstellungsschritte aus.
Funktionen im Überblick
Signierte Pakete
Jede veröffentlichte Version ist signiert und wird vom Agent vor der Ausführung geprüft.
Deklarierte Berechtigungen
Netzwerkziele, Secrets und Schlüsselzugriff werden vorab deklariert und auf dem Agent durchgesetzt.
Vertrauensstufen und Richtlinie
Herausgeber aethercert, MSP und Community; eine Organisationsrichtlinie entscheidet, was installiert und ausgeführt werden darf.
Entwurf, Test, Veröffentlicht
Eine signierte Testversion lässt sich in der eigenen Organisation - und bei MSPs in Pilotkunden-Workspaces - installieren, bevor sie veröffentlicht wird.
Builder und OpenAPI-Import
Ein Paket im Dashboard aus Operationen und Schritten bauen oder von der OpenAPI-Beschreibung eines Geräts ausgehen.
Authoring per MCP
Einen KI-Assistenten über MCP anbinden, um Pakete zu entwerfen. Er kann lesen und entwerfen - nie freigeben oder veröffentlichen.
Im Vergleich zu Bereitstellungsskripten
| Von Hand | Mit aethercert |
|---|---|
| Ein Skript pro Appliance, zwischen Servern kopiert und vor Ort angepasst. | Ein signiertes Paket, versioniert und aus der Registry installiert. |
| Niemand weiß, welche Skriptversion wo läuft. | Jede Installation ist auf eine exakte, signierte Version festgeschrieben. |
| Ein Skript darf alles, was das Dienstkonto darf. | Ein Paket darf nur die Berechtigungen nutzen, die es deklariert. |
Eigene Pakete von aethercert
Die 29 Pakete, die aethercert veröffentlicht und pflegt.
Microsoft und Windows Server
Citrix und VMware
Load Balancer
Firewalls
Virtualisierung
Linux und Container
Sicherheitsaspekte
KI entwirft, Menschen geben frei
Der MCP-Server vergibt OAuth-begrenzten Zugriff nur zum Lesen und Entwerfen. Freigabe und Veröffentlichung bleiben bei einer Person im Dashboard.
Richtlinie bei jeder Zuteilung
Ihre Registry-Richtlinie wird bei der Installation und bei jeder Ausführung erneut durchgesetzt.
Netzwerkschranken
REST-Pakete dürfen nur die deklarierten, aus Ihrer Konfiguration gebildeten Hosts erreichen.
Beispiel: eine neue Paketversion ausrollen
Eine aktualisierte NetScaler-Paketversion, getestet, bevor sie jeden Agent erreicht.
EntwurfDie neue Version entsteht im Builder oder über MCP und wird gegen das Schema validiert.TestAls signierte Testversion freigegeben und gegen einen Labor-NetScaler installiert.VeröffentlichenNach erfolgreichen Bereitstellungen wird sie veröffentlicht und signiert.AktualisierenJede Organisation aktualisiert ihre Installation ausdrücklich, nach Prüfung der Berechtigungsübersicht.
Häufige Fragen
Target Registry
Kann ich ein Paket für meine eigene Appliance schreiben?
Ja - als JSON-Manifest, mit dem Builder, ausgehend von der OpenAPI-Beschreibung des Geräts oder als Entwurf mit einem KI-Assistenten über MCP. Die Authoring-Referenz in der Dokumentation beschreibt jedes Feld.
Kann ein KI-Assistent ein Paket veröffentlichen?
Nein. Der MCP-Server vergibt nur Lese- und Entwurfsrechte. Test und Veröffentlichung erfolgen durch eine Person im Dashboard.
Sind Community-Pakete vertrauenswürdig?
Sie sind standardmäßig deaktiviert. Ein Admin entscheidet in der Registry-Richtlinie der Organisation, ob Community-Pakete installiert und ausgeführt werden dürfen.
Das erste Paket installieren
Ein Paket für Ihr System wählen und einem Zertifikat zuweisen.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.