Zertifikate automatisch verwalten
Ein einheitlicher Ablauf für wenige eigene Server ebenso wie für mehrere Hundert Kundensysteme – unabhängig davon, ob die Zertifikate von einer öffentlichen oder internen CA stammen.
Öffentliche und interne CAs in einem System
Interne und öffentlich vertrauenswürdige Zertifikate werden im selben Dashboard, nach demselben Erneuerungsplan und mit einer gemeinsamen Audit-Historie verwaltet.
Einheitliche Abläufe nach der Ausstellung
Mit der Ausstellung allein ist ein Zertifikat noch nicht produktiv. Die folgenden Funktionen gelten unabhängig von CA und Betriebsmodell.
Bereitstellung direkt am Zielsystem
Unterstützt werden IIS-Bindings, Exchange, ADFS, Remotedesktop, WinRM, SQL Server und Hyper-V Replica unter Windows; NGINX, Apache und frei definierbare Dateipfade mit Reload-Befehl unter Linux; außerdem Citrix NetScaler und Docker-Container.
Automatische Erneuerung
Die Erneuerung wird standardmäßig 30 Tage vor Ablauf eingeplant. Der Agent erzeugt einen neuen Schlüssel auf dem Host, stellt das Zertifikat erneut aus, installiert es und wiederholt fehlgeschlagene Versuche automatisch.
Zertifikate, die Sie nicht ausgestellt haben
Jeder Agent inventarisiert die auf seinem eigenen Server bereits installierten Zertifikate und meldet sie, sodass ihre Ablaufdaten neben denen erscheinen, die aethercert verwaltet.
DNS-01 oder HTTP-01
217 DNS-Provider in jedem Plan, auch im kostenlosen. DNS-Validierung macht Wildcards und rein interne Hostnamen erst möglich; Zugangsdaten werden verschlüsselt gespeichert und nur während einer laufenden Challenge herausgegeben.
Eine Richtlinie für eine ganze Flotte
Fassen Sie Server mit derselben Aufgabe in einer Gruppe zusammen und weisen Sie ihr eine Zertifikatsrichtlinie zu. Auch später hinzugefügte Systeme erhalten automatisch das vorgesehene Zertifikat.
Rollen, Zugriff und eine Audit-Historie
Viewer, Member, Admin und Owner werden in der Datenbank durchgesetzt, nicht nur über die Oberfläche, dazu verpflichtende Multi-Faktor-Authentifizierung und ein unveränderliches Protokoll jeder Ausstellung, Erneuerung und Installation.
So funktioniert jeder einzelne Teil
Die Dokumentation behandelt jedes Konzept und jede Einstellung im Detail.
Mit einem Zertifikat starten
Der Free-Tarif umfasst ein Let's-Encrypt-Zertifikat auf einem Server und erfordert keine Zahlungsdaten. Damit können Sie den vollständigen Ablauf in Ihrer eigenen Umgebung testen.
Kostenloser Plan, keine Zahlungsdaten nötig. Während der Skalierungsphase ist aethercert nur auf Einladung verfügbar. Hinterlassen Sie Ihre E-Mail-Adresse; wir melden uns persönlich bei Ihnen.