Für kleine und mittelständische Unternehmen

Zertifikatserneuerungen zuverlässig automatisieren

In kleinen IT-Teams konkurriert die Pflege von Websites, Mailservern und internen Anwendungen um dieselben knappen Ressourcen. aethercert übernimmt die wiederkehrende Erneuerung und Bereitstellung der zugehörigen Zertifikate.

Kostenloser Plan, keine Zahlungsdaten nötig. Während der Skalierungsphase ist aethercert nur auf Einladung verfügbar. Hinterlassen Sie Ihre E-Mail-Adresse; wir melden uns persönlich bei Ihnen.

Der vollständige Ablauf eines Zertifikats – von der Ausstellung bis zur automatischen Erneuerung vor dem Ablaufdatum.

Was sich ändert

Vier wiederkehrende Aufgaben entfallen

Weniger manuelle Arbeit im laufenden Betrieb.

Keine manuell gepflegte Ablaufübersicht

Der Agent inventarisiert die auf seinem Server installierten Zertifikate und meldet sie an aethercert. Die Übersicht bleibt aktuell, ohne dass regelmäßig Excel-Listen abgeglichen werden müssen.

Keine Kalendererinnerungen

Die Erneuerung wird standardmäßig 30 Tage vor Ablauf eingeplant und automatisch ausgeführt. Der Prozess hängt weder von persönlichen Kalendern noch vom Wissen einzelner Personen ab.

Keine Notfall-Erneuerungen mehr

Fehlgeschlagene Versuche werden automatisch wiederholt und erscheinen mit der Ursache im Dashboard. Das bereits installierte Zertifikat bleibt währenddessen aktiv.

Keine PKI-Spezialkenntnisse für den Standardbetrieb

Sie geben die Hostnamen an und wählen das Deployment-Ziel aus. Let's Encrypt ist vorkonfiguriert; Ausstellung, Installation und Erneuerung übernimmt aethercert.

HeuteMit aethercert
Jemand bemerkt, dass ein Zertifikat nächste Woche abläuftDie Erneuerung ist bereits vor einem Monat passiert
Herausfinden, wo und wie es installiert istDas Dashboard nennt Server und Dienst
Erneuern, Dateien herunterladen, kopierenEin neuer Schlüssel wird direkt auf dem Server erzeugt
Importieren, Binding aktualisieren, Dienst neu startenAutomatisch installiert und der Dienst neu geladen
Hoffen, dass diesen Monat nichts anderes abläuftAlles sehen, was in den nächsten 30 Tagen abläuft
Tag eins

Zunächst den vorhandenen Bestand erfassen

Vor der Automatisierung melden die Agents alle bereits auf den Servern installierten Zertifikate. So entsteht eine zentrale Übersicht, in der übersehene oder bald ablaufende Zertifikate sofort erkennbar sind.

  • Sortiert nach nächstem Ablaufdatum, damit das Dringende oben steht
  • Enthält auch Zertifikate, die nicht von aethercert ausgestellt wurden
  • Zeigt für jedes Zertifikat den Server und die ausstellende CA
Verwaltete und entdeckte Zertifikate in einer Liste, das am nächsten ablaufende zuerst.
Was abgedeckt wird

Deployment-Ziele für typische Unternehmenssysteme

Ein Zertifikat ist erst produktiv, wenn der jeweilige Dienst es verwendet. aethercert installiert es deshalb direkt auf dem Zielsystem, anstatt nur Dateien zum manuellen Kopieren bereitzustellen.

Ihre Website und Webanwendungen

IIS, wo aethercert auch das HTTPS-Binding der Site aktualisiert, sowie NGINX oder Apache unter Linux, wo es die Dateien schreibt, die vom Webserver benötigten Schlüsselrechte setzt und den Dienst neu lädt. Anwendungen in Docker-Containern sind ebenfalls abgedeckt.

Ihr Mailserver

Bei Exchange wird das Zertifikat importiert und für die gewählten Dienste aktiviert - SMTP, IIS, POP, IMAP. Bei einem Linux-Mailserver werden Zertifikat und Schlüssel in die Pfade geschrieben, die Postfix oder Dovecot bereits lesen, und der Dienst wird neu geladen.

Fernzugriff

Der Remotedesktop-Listener eines einzelnen Servers oder ein vollständiges Remotedesktopdienste-Deployment - Gateway, Web Access, Connection Broker oder Lizenzierung. Ebenso der HTTPS-Listener von WinRM für PowerShell-Remoting.

Interne Anwendungen, die von außen unerreichbar sind

Mit angebundenem DNS-Provider werden Zertifikate per DNS validiert - ein Hostname, der nur intern auflöst, erhält trotzdem ein öffentlich vertrauenswürdiges Zertifikat. Wildcards funktionieren genauso.

Load Balancer und Appliances davor

Ein Citrix NetScaler wird über seine Management-API von jedem Agents aktualisiert, der ihn erreichen kann, auf beiden Betriebssystemen.

Weitere Dienste

Für Dienste, die Zertifikat und Schlüssel aus Dateien lesen, konfigurieren Sie die beiden Pfade und einen Reload-Befehl. Komplexere Abläufe lassen sich über ein bereits auf dem Server vorhandenes Skript abbilden.

Die vollständige Liste, samt dem, was jeder einzelne Punkt auf dem Host benötigt, steht in der Dokumentation.

Bevor Sie irgendetwas installieren

Was auf Ihren Servern installiert wird

Der Agent läuft als kompakter Systemdienst und baut ausschließlich ausgehende Verbindungen auf.

  • Ausschließlich ausgehende Verbindungen

    Der Agent öffnet keinen Listener. Es sind weder eine eingehende Firewall-Regel noch ein VPN oder eine öffentliche IP-Adresse erforderlich; der Betrieb hinter NAT wird unterstützt.

  • Er betrachtet nur seine eigene Maschine

    Der Agent inventarisiert die Zertifikate auf dem Server, auf dem er installiert ist. Er untersucht nicht den Rest Ihres Netzwerks.

  • Private Schlüssel bleiben auf dem Host

    Jeder private Schlüssel wird auf dem System erzeugt, das ihn verwendet, und nicht übertragen. Die Control Plane speichert ausschließlich Metadaten wie Seriennummer, Fingerabdruck und Ablaufdatum.

  • Niemand kann über das Dashboard Code einschleusen

    Soll nach einer Erneuerung ein Skript laufen, legen Sie es selbst auf dem Server ab. Das Dashboard kann nur ein bereits vorhandenes Skript benennen.

  • Betrieb in Deutschland

    Anwendung in Nürnberg, Datenbank in Frankfurt. Speicherung und Verarbeitung bleiben im Land.

Sicherheit und Datenverarbeitung im Detail

Ein externer IT-Dienstleister betreut Ihre Server?

Das funktioniert in beide Richtungen. Er kann aethercert für Sie über sein eigenes Konto betreiben, oder Sie behalten das Konto und laden ihn dazu ein - als Administrator, der alles konfiguriert, oder mit Lesezugriff, damit Sie den Zustand Ihrer Zertifikate sehen, ohne dass etwas verändert wird.

Wie Dienstleister aethercert nutzen

Zuerst an einem Server ausprobieren

Der Free-Tarif umfasst ein Let's-Encrypt-Zertifikat auf einem Server und erfordert keine Zahlungsdaten. Damit können Sie den vollständigen Ablauf in einer abgegrenzten Umgebung testen.

Kostenloser Plan, keine Zahlungsdaten nötig. Während der Skalierungsphase ist aethercert nur auf Einladung verfügbar. Hinterlassen Sie Ihre E-Mail-Adresse; wir melden uns persönlich bei Ihnen.