ProduktAnvendelsePriserVejledningerOm osLog indFå early access
CertControl · Certificate & TLS Management

Kend hvert certifikat. Før det bliver et driftsproblem.

CertControl finder certifikater på tværs af domæner og subdomæner, samler offentlige og interne certifikater i ét inventar og analyserer kæde, navne, nøgler, kryptering, tilbagekaldelse og udløb. Du får både et hurtigt overblik og de tekniske beviser, der skal bruges til at rette problemet.

Ikke åbnet for tilmelding endnu  ·  Skriv dig på ventelisten  ·  Del af TrustCtrl-platformen

Domæner & subdomænerOffentlige endpoints
CT-logs & importDiscovery + interne certifikater
CertControlInventory · Analysis · Alerts
Prioriterede fundForklaring + teknisk rettelse
Dashboard & e-mailKun når handling er nødvendig
Fire tekniske områder

Fra discovery til dokumenteret handling

CertControl er mere end en udløbskalender. Produktet kombinerer løbende opdagelse, samlet inventar, certifikat- og TLS-analyse samt alarmer og historik.

01

Discovery & Inventory

Hvilke certifikater findes faktisk?

Finder offentlige certifikater via Certificate Transparency og samler dem med importerede interne certifikater.

  • CT-log discovery
  • Domæner, subdomæner og SAN-navne
  • Manuel og teknisk import
  • Ét løbende opdateret inventar
02

Certificate Analysis

Er certifikatet gyldigt og korrekt opbygget?

Kontrollerer identitet, trust, kæde, gyldighed og kryptografiske egenskaber.

  • Issuer, subject og SAN
  • Chain completeness
  • Self-signed og untrusted
  • Nøgler og signaturalgoritmer
03

TLS Configuration

Hvordan er endpointet faktisk konfigureret?

Synliggør forældede protokoller og krypteringsvalg, der kan give sikkerheds- eller kompatibilitetsproblemer.

  • TLS-protokoller
  • Cipher suites
  • Svage og forældede valg
  • Tekniske anbefalinger
04

Lifecycle & Alerts

Hvornår kræver noget handling?

Overvåger udløb og tilbagekaldelse og sender målrettede alarmer med kontekst og dokumentation.

  • 30- og 10-dages varsler
  • Udløbet-certifikat alarm
  • Revocation alert
  • Historik og prioritering
Discovery & Inventory

Et certifikatinventar, der følger virkeligheden

Et regneark bliver kun opdateret, når nogen husker det. CertControl følger nye udstedelser løbende og gør certifikater på glemte subdomæner eller hos eksterne leverandører synlige.

Certificate Transparency

Overvåg offentlige CT-logs for certifikater udstedt til dine domæner. Nye eller ukendte udstedelser bliver synlige uden manuel registrering.

Navne og dækning

Se Common Name og Subject Alternative Names, så du kan identificere præcis hvilke endpoints og værtsnavne et certifikat dækker.

Interne certifikater

Importér certifikater, som ikke kan opdages udefra, og saml offentlige, private og interne certifikater i samme oversigt.

Ejerskab og kontekst

Knyt certifikater til websites, systemer eller leverandører, så det bliver tydeligt, hvem der skal reagere ved et fund eller et kommende udløb.

CT LogsOffentlige udstedelser
External ScanEksponerede endpoints
Manual ImportInterne certifikater
PEM / CRTCertifikatfiler
PKCS#12 / JKSKeystores
KubernetesTLS secrets
Samlet certifikatinventarSearch · Filter · Prioritize
DomainIssuerExpirySANStatusOwner
Certificate Analysis

Gyldigt er ikke nødvendigvis korrekt

Et certifikat kan være inden for gyldighedsperioden og stadig fejle for kunder, integrationer eller sikkerhedsværktøjer. CertControl analyserer de elementer, der bestemmer, om certifikatet kan stoles på og bruges korrekt.

Identity & Name Validation

Kontrollér subject, Common Name og SAN-navne mod de endpoints, certifikatet skal beskytte. Find manglende navne og mismatch mellem certifikat og host.

Chain & Trust

Identificér manglende intermediates, ufuldstændige kæder, self-signed certifikater og certifikater, der ikke kan føres tilbage til en betroet root.

Key & Signature

Synliggør svage nøglestørrelser og forældede signaturalgoritmer, så de kan udskiftes, før browsere, klienter eller revisioner afviser dem.

Validity & Revocation

Overvåg gyldighedsperioden og behandl tilbagekaldelse som en kritisk hændelse, selv når den oprindelige udløbsdato ligger langt ude i fremtiden.

Root CATrust anchor
Intermediate CAIssuer chain
Leaf CertificateWebsite / service

CertControl viser ikke kun, at et certifikat findes. Den forklarer, hvor i kæden problemet ligger, og hvad der skal ændres.

ClientHelloProtokoller & cipher suites
TLS EndpointServerkonfiguration
CertControl AnalysisCertificate + TLS posture
FindingRisiko · Bevis · Rettelse
TLS Configuration

Certifikatet er kun én del af forbindelsen

Et stærkt certifikat hjælper ikke, hvis serveren stadig tilbyder forældede protokoller eller svage cipher suites. CertControl gør certifikatets kvalitet og endpointets TLS-konfiguration synlig i samme analyse.

  • Identifikation af gamle eller usikre TLS-versioner
  • Synliggørelse af svage og forældede cipher suites
  • Prioritering efter sikkerhed og reel konsekvens
  • Teknisk forklaring og konkrete rettelsestrin

Siden beskriver analyse og overvågning. Automatisk fornyelse og ændring af serverkonfiguration udføres fortsat af kunden eller den valgte leverandør.

Lifecycle & Alerts

Fra tidligt varsel til kritisk alarm

CertControl skelner mellem noget, der skal planlægges, og noget, der kræver handling nu. Det reducerer alarmstøj uden at gøre udløb eller tilbagekaldelse til en overraskelse.

30 dage

Planlæg fornyelsen

Tidligt varsel giver plads til bestilling, godkendelse, change-vindue og koordinering med leverandør eller drift.

10 dage

Bekræft at arbejdet er i gang

Et nyt varsel viser, at certifikatet stadig ikke er udskiftet, mens der fortsat er tid til at reagere kontrolleret.

Udløbet

Kritisk hændelse

Hvis certifikatet udløber, bliver hændelsen tydeligt markeret og sendt til de relevante modtagere.

Revoked

Handling med det samme

Tilbagekaldelse behandles som kritisk, fordi et certifikat kan miste sin tillid længe før den planlagte udløbsdato.

Arkitektur

Ekstern discovery kombineret med kontrolleret import

CertControl overvåger den offentlige angrebsflade udefra og kan suppleres med certifikater fra interne miljøer. Resultatet samles i en tenant-adskilt analyse og præsenteres i dashboard og alarmer.

  • Agentfri overvågning af offentlige endpoints
  • CT-log data til discovery af nye udstedelser
  • Kontrolleret import af interne certifikater og keystores
  • Fælles finding-model og prioritering i TrustCtrl
  • Forretningsvisning og teknisk udviklervisning
Public InternetDomains & TLS
CT EcosystemIssued certificates
Private SourcesImported material
CertControl processingDiscovery · Parse · Analyze · Correlate
InventoryAll certificates
FindingsPrioritized risks
AlertsExpiry & revocation
Tekniske specifikationer

Understøttede datakilder og analysetyper

Nedenstående samler de funktioner, der er beskrevet for CertControl. Den præcise understøttelse kan udvides i takt med produktets udvikling.

Discovery & Import

Certificate Transparency logsJa
Offentlige domæner og subdomænerJa
PEM / CRTJa
PKCS#12Ja
Java KeyStore (JKS)Ja
Kubernetes TLS secretsJa

Certificate Analysis

Subject og issuerJa
CN og SAN-navneJa
GyldighedsperiodeJa
Certificate chainJa
Self-signed / untrustedJa
Key og signature checksJa

TLS & Security

TLS-protokollerJa
Cipher suitesJa
Forældet krypteringJa
Svage certifikatnøglerJa
TilbagekaldelsesstatusJa
Teknisk remediationJa

Lifecycle & Workflow

30-dages udløbsvarselJa
10-dages udløbsvarselJa
Udløbet-alarmJa
Revocation alarmJa
Dashboard og prioriteringJa
Automatisk fornyelseNej
Forskellen

Mere end en kalender med udløbsdatoer

En simpel certifikatpåmindelse ser primært på datoen. CertControl samler discovery, inventar, analyse og handling i samme produkt.

Almindelig udløbsovervågningCertControl
Du registrerer certifikater manueltCT discovery finder nye og glemte certifikater
Fokus på én udløbsdatoAnalyse af kæde, navne, trust, nøgler og kryptering
Kun offentligt synlige certifikaterOffentlige og importerede interne certifikater
Samme type alarm for altPrioritering af udløb, tilbagekaldelse og tekniske fund
Dato uden kontekstForklaring, teknisk bevis og rettelsestrin
Separat værktøjDel af TrustCtrls samlede website- og sikkerhedsoverblik
Prioritering

Ikke alle certifikatfund kræver en alarm nu

Et certifikat med 29 dage tilbage og et tilbagekaldt produktionscertifikat er ikke samme situation. CertControl bruger alvor, tid og konsekvens til at afgøre, hvad der skal sendes med det samme, og hvad der kan blive i dashboardet.

92

Certifikatstatus med forklaring

Scoren står aldrig alene. Hvert fradrag kobles til et konkret fund, det berørte certifikat og den anbefalede handling.

ObservationNyt certifikat eller ændret status
AnalysisValidity · Trust · Crypto · TLS
PrioritizationCritical · High · Medium · Info
ActionMail nu eller dashboard
Ofte stillede spørgsmål

CertControl — tekniske spørgsmål

Hvordan finder CertControl ukendte certifikater?

CertControl følger Certificate Transparency-logs for certifikater udstedt til dine domæner. Det gør nye udstedelser og certifikater på glemte subdomæner synlige, også når de ikke er registreret manuelt.

Kan interne og private certifikater indgå?

Ja. Certifikater, der ikke er offentligt synlige, kan importeres og vises i samme inventar. Den beskrevne understøttelse omfatter PEM/CRT, PKCS#12, JKS og Kubernetes TLS-secrets.

Kontrollerer CertControl kun udløbsdatoen?

Nej. Produktet analyserer også certifikatidentitet og navne, kæde og trust, svage nøgler og signaturalgoritmer, tilbagekaldelse samt forældede TLS-protokoller og cipher suites.

Fornyer CertControl certifikater automatisk?

Nej. CertControl overvåger, analyserer og varsler. Selve fornyelsen og ændringen af serverkonfigurationen bliver hos kunden, hostingudbyderen eller den ansvarlige driftsleverandør.

Hvornår sendes der udløbsalarmer?

Den beskrevne model sender varsler 30 og 10 dage før udløb samt en alarm, hvis certifikatet udløber. Tilbagekaldelse behandles som en kritisk hændelse og varsles med det samme.

Kom i gang

Få kontrol over hele certifikatlandskabet

Tilføj dit website, opdag offentlige certifikater og saml de interne i samme inventar. Få tekniske fund og varsler, før et certifikat bliver til nedetid eller mistet tillid.

Ikke åbnet for tilmelding endnu · Skriv dig på ventelisten, så hører du fra os