Makineleriniz insanlarınızdan kalabalık.
Kimliklerini de buna göre yönetin.
TLS sertifikaları, SSH anahtarları, servis hesapları ve workload kimlik bilgileri insan kimliklerinizin kat kat üzerinde — ve çoğu hiçbir envanterde kayıtlı değil. Genel TLS sertifika ömürleri kademeli olarak 2029’da 47 güne inerken elle yenileme bir seçenek olmaktan çıkıyor: müşteriye açık bir servisi düşürmek için süresi geçmiş tek bir sertifika yeter. Monopam bu kimlikleri bulur, yeniler ve rotasyona alır.
- Ağda ve sunucularda keşif
- ACME, AD CS, yerleşik özel CA
- İnsan dışı kimlik bilgilerinde otomatik rotasyon
Bilinmeyen envanterden otomatik yaşam döngüsüne.
Hiç bulamadığınız sertifikayı yenileyemezsiniz. Monofor işe keşifle başlar; sonra her sertifikayı ve kimlik bilgisini elektronik tablo gerektirmeyen bir yaşam döngüsüne oturtur.
Her sertifikayı ve anahtarı keşfedin
Ağ taramaları ve ajansız keşif ortamı baştan sona tarar; bulunan her şey güvenebileceğiniz tek bir envanterde birleşir.
- Aralık ve port bazında ağ TLS taraması
- Ajansız gateway ile sunucu ve Windows sertifika deposu keşfi
- Thumbprint ile tekilleştirilmiş tek envanter
- Zamanlanmış yeniden taramalarla her zaman güncel resim
Üretimi ve yenilemeyi otomatikleştirin
Sertifikalar zaten güvendiğiniz CA’dan gelir ve kimsenin hatırlaması gerekmeden yenilenir — politika gerektirdiği her noktada onay kapısıyla.
- Let’s Encrypt veya herhangi bir ACMEv2 CA ile ACME
- Microsoft AD CS ve yerleşik özel CA
- Politika gerektirdiğinde onay kapılı sertifika üretimi
- Yenile ve dağıt: nginx, Apache ve IIS’e otomatik kurulum
İnsan dışı hesapları kasalayın ve döndürün
Makine kimliği sertifikadan ibaret değil: workload’larınızın arkasındaki servis hesapları ve anahtarlar kasaya taşınır ve kendi kendine döner.
- Servis hesapları, SSH anahtarları, API anahtarları ve veritabanı kimlik bilgileri
- Kasada, otomatik rotasyonla
- İnsanlar ve pipeline’lar için aracılı checkout
- Kimlik bilgisi enjekte edilir, düz metin olarak asla görünmez
Kripto riskinin önünde kalın
Kısalan ömürler hikâyenin yalnızca yarısı. NIST ilk post-quantum algoritmalarını 2024’te standartlaştırdı — kriptografinizin nerede durduğunu bilmek artık işin bir parçası.
- Sertifikalar olaya dönüşmeden önce vade özetleri
- TLS protokol sondasıyla zayıf yapılandırma tespiti
- Sizin üretmediğiniz sertifikalar için CT-log izleme
- Kripto çevikliği ve post-quantum hazırlık raporlaması
Bulun. Yenileyin. Rotasyona alın.
Tarayın
Ağ ve sunucu keşfini çalıştırın; kimsenin hatırlamadıkları dahil her sertifika ve anahtar, tekilleştirilmiş tek envanterde toplansın.
Otomatikleştirin
ACME’yi, AD CS’i veya yerleşik CA’yı bağlayın; yenileme ve dağıtım politikayla, tam istediğiniz noktalarda onayla çalışsın.
Rotasyona alın
Servis hesaplarını, SSH ve API anahtarlarını kasaya alın ve otomatik döndürün — checkout aracılıdır, düz metin kasadan çıkmaz.
Bu senaryonun arkasındaki yetenekler.
Kimlikleri doğru şekilde
yönetmeye hazır mısınız?
Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.