TLS-Zertifikaterkennung und -überwachung

Erkennen Sie ablaufende Zertifikate, bevor sie einen Ausfall verursachen.

Erkennung, Inventar und Ablaufwarnungen für Ihre TLS-Zertifikate an öffentlichen Endpunkten, in privaten Netzwerken und in Kubernetes. In Europa gehostet. Ihre privaten Schlüssel bleiben in Ihrer Infrastruktur.

Geben Sie Ihre Unternehmensdomain ein, um die Registrierung vorauszufüllen.

Wir verwenden diese Domain, um die Registrierung vorauszufüllen. Die öffentliche Erkennung beginnt für die Domain der bestätigten geschäftlichen E-Mail-Adresse und stützt sich auf einen Index mit über 3 Milliarden Zertifikaten.

Behalten Sie Ihre PKI. Prüfen Sie das Ergebnis.

Ihre vorhandenen Werkzeuge bleiben für Ausstellung, Erneuerung und Bereitstellung zuständig. Nocert setzt nach der Ausstellung an und beobachtet das Ergebnis unabhängig, ohne selbst zur Zertifizierungsstelle zu werden oder private Schlüssel zu verarbeiten.

Read the product boundary
  1. 01 Ihre vorhandene Infrastruktur

    Ausstellen und erneuern

    Ihre Zertifizierungsstelle, Ihr ACME-Client, Vault/OpenBao, cert-manager oder AD CS behält die Kontrolle.

  2. 02 Nocert

    Unabhängig beobachten

    Erfassen Sie öffentliche Endpunkte und Beobachtungen aus den aktivierten Sentinel-Modi für Netzwerk, Dateisystem und Kubernetes.

  3. 03 Nocert

    Warnen und bewerten

    Leiten Sie E-Mail-Ablaufwarnungen in jedem Tarif weiter. Die Business-Testphase und kostenpflichtige Tarife unterstützen zusätzlich Discord, Slack und Microsoft Teams. Die vollständige Compliance-Bewertung ist während der Business-Testphase sowie in Business und Custom verfügbar.

01 Interne Erkennung

Erkennen Sie Zertifikate außerhalb des öffentlichen Internets

Stellen Sie Sentinel-Instanzen, die ausschließlich ausgehende Verbindungen aufbauen, in freigegebenen Umgebungen bereit. Diese beobachten private TLS-Dienste, Zertifikatsdateien und Kubernetes-TLS-Secrets, die für externe Überwachungssysteme nicht erreichbar sind.

  • Konfigurieren Sie CIDR-Bereiche und Ports für regelmäßige Scans. Der Netzwerkmodus führt zusätzlich aus SAN abgeleitete Hostnamen-Prüfungen aus.
  • Inventarisieren Sie Zertifikatsdateien und Kubernetes-TLS-Secrets
  • Stellen Sie in kostenpflichtigen Tarifen mehrere Sentinels bereit, ohne Begrenzung ihrer Anzahl
  • Übermitteln Sie Zertifikatsfunde und auf den Bereich begrenzte Metadaten, niemals private Schlüssel
So funktioniert die automatische Erkennung
02 Einheitliches Inventar

Führen Sie aktive und gespeicherte Beobachtungen zusammen

Beginnen Sie mit einer registrierten Domain und scannen Sie erreichbare TLS-Endpunkte. DNS-Konnektoren mit Lesezugriff ergänzen verifizierte Hostnamen; Sentinel ergänzt konfigurierte Sweeps, gezielte aus SANs abgeleitete Prüfungen, Zertifikatsdateien und Kubernetes-TLS-Secrets.

  • Direkte TLS-Beobachtungen statt einer aus CT abgeleiteten Zertifikatsliste
  • Schreibgeschützte Importe aus Cloudflare DNS und Route 53 (Pro+)
  • Netzwerk-, Dateisystem- und Kubernetes-Erkennung über Sentinel
  • Erkennung mit SNI-Berücksichtigung für Endpunkte mit mehreren Domains
Erkunden Sie den Zertifikatsbestand
03 Compliance in Business

Den beobachteten TLS-Status anhand benannter Regelwerke bewerten

Die organisationsweite Pro-Übersicht zeigt grobe Problemkategorien und die Zahl betroffener Assets; durch Tags eingeschränkte Ansichten blenden diese Aggregate aus. Für jedes Zertifikat und jeden Endpunkt, die einem Pro-Benutzer bereits angezeigt werden, erscheinen außerdem ein regelunabhängiger Status und die Anzahl der Prüfungen mit Handlungsbedarf. Business und Custom schalten Workspace-Scores, genaue Maschinen- und Zertifikatsdetails, Feststellungen auf Regelebene, Korrekturmaßnahmen, Post-Quanten-Bereitschaft und mit Zeitstempel versehene Nachweise frei.

  • Aggregierte Compliance-Übersicht sowie Prüfstatus und Anzahl je Asset in Pro; vollständiger Workspace in Business und Custom
  • Maschinen- und Zertifikatsdetails für Ergebnisse nach ANSSI, BSI, NIST und Mozilla/TLSRef
  • Post-Quanten-Bereitschaft und CSV-Nachweise für Bestand, Protokolle und Cipher Suites, Status, akzeptierte Risiken und PQC-Schlüsselaustausch
  • Kann Prüfungen nach PCI DSS, ISO 27001 und NIS2 unterstützen; weist keine Konformität nach
04 Alarmierung

Warnungen vor dem Ablauf von Zertifikaten, weitergeleitet anhand expliziter Regeln

Filtern Sie Benachrichtigungsregeln nach Zertifikats- und Endpunktattributen. Legen Sie Ablaufschwellenwerte, Ziele, eine geordnete Bewertung und separate Eskalationsziele fest.

  • E-Mail in jedem Tarif; Discord, Slack und Microsoft Teams während der Business-Testphase und in kostenpflichtigen Tarifen
  • Filter nach Common Names, SANs, Endpunkt-Tags und CA-Status
  • Konfigurierbare Ablaufschwellenwerte und geordnete Regeln
  • Separate Ziele und Schwellenwerte für die Eskalation
So funktionieren interne Ablaufwarnungen

Technische Prüfunterlagen vorab verfügbar

Hosting, Unterauftragsverarbeiter, Sentinel-Kommunikation, Datenverarbeitung, Preise und die Meldung von Schwachstellen sind öffentlich dokumentiert.

In der EU gehosteter Dienst

Die Daten der gehosteten Anwendung werden auf der Infrastruktur von OVHcloud in Frankreich und Deutschland gespeichert. Begrenzte Übermittlungen sind im Auftragsverarbeitungsvertrag dokumentiert.

Auf den Bereich begrenzte Sentinel-Daten

Sentinel sendet Zertifikatsfeststellungen und Metadaten zum konfigurierten Bereich. Es bietet keinen eingehenden Verwaltungskanal.

Signierte Sentinel-Kommunikation

Nachrichtensignaturen gemäß RFC 9421. Nur ausgehende Verbindungen, ohne eingehende Firewallregeln.

Keine Schlüsselverwahrung

Ihre privaten Schlüssel verlassen Ihre Infrastruktur nie. Nocert beobachtet bereitgestellte Zertifikate.

Erfassen Sie Ihren Bestand an öffentlichen und internen Zertifikaten

Bereiten Sie eine Domain und einen freigegebenen privaten Bereich vor. Prüfen Sie, wie Nocert Endpunkt-, Dateisystem- und Kubernetes-Beobachtungen zusammenführt, ohne Ihre PKI zu ersetzen oder private Schlüssel zu verarbeiten.

Für Teams, die 50 bis über 1.000 Zertifikate überwachen.
Ab 179 €/Monat bei jährlicher Abrechnung.