Cas d’usage

Visibilité des certificats pour les équipes qui disposent déjà d’une PKI

Nocert s’adresse aux équipes européennes chargées des plateformes et de la sécurité qui gèrent des centaines de certificats SSL/TLS sur des infrastructures publiques et privées. Conservez votre chaîne d’émission et ajoutez un inventaire commun des services accessibles et des modes de découverte Sentinel que vous activez.

Découverte interne

Rechercher des certificats en dehors des analyses publiques

Cas adapté
Équipes de plateforme, d’infrastructure et de sécurité avec des API privées, des bases de données, des équipements, des services mTLS, des fichiers ou des clusters Kubernetes.
Problème
Les scanners publics ne voient ni les certificats des réseaux privés ni ceux stockés sur des hôtes ou dans des clusters. Des angles morts subsistent alors sur les expirations et les règles de sécurité.
Ce que fait Nocert
Sentinel, qui établit uniquement des connexions sortantes, exécute les balayages de CIDR et de ports configurés ainsi que la découverte du système de fichiers et de Kubernetes. Lorsque le mode réseau est activé, les nouveaux certificats feuilles observés peuvent aussi déclencher des sondes ciblées sur leurs noms d’hôte SAN.
Limite
Les modes réseau, écoute locale, système de fichiers et Kubernetes peuvent être activés ou désactivés indépendamment. Le mode réseau contrôle les sondes de noms d’hôte dérivés des SAN, mais celles-ci ne sont pas limitées à la liste de CIDR configurée. Les observations issues de l’écoute locale restent en dehors de l’inventaire de déploiement. Sentinel envoie des observations, jamais des clés privées, et ne fournit aucun canal d’administration entrant.
Explorez la découverte automatique des certificats
Inventaire public + privé

Réunir les points de terminaison, les fichiers et Kubernetes dans un même inventaire

Cas adapté
Équipes avec des domaines publics ainsi que des API privées, des bases de données, des équipements, des maillages de services, des fichiers de certificat ou des clusters Kubernetes.
Problème
Les registres des émetteurs et les données de Certificate Transparency ne prouvent pas ce qui est effectivement déployé. Les certificats internes et les fichiers stockés restent, eux, invisibles depuis l’Internet public.
Ce que fait Nocert
Nocert analyse les points de terminaison accessibles à partir des noms d’hôte qu’il découvre pour vos domaines. Sentinel, qui établit uniquement des connexions sortantes, ajoute les balayages réseau configurés, les sondes ciblées dérivées des SAN, les observations issues du système de fichiers et les observations Kubernetes.
Limite
Les balayages périodiques et la découverte des fichiers respectent les périmètres configurés. Les sondes de noms d’hôte dérivés des SAN nécessitent le mode réseau, mais ne sont pas limitées aux CIDR configurés. Sentinel envoie les résultats sur les certificats, jamais les clés privées, et ne fournit aucun canal d’administration entrant.
Explorez l’inventaire fondé sur les déploiements observés
Routage des alertes

Acheminer les constats exploitables vers la bonne destination

Cas adapté
Organisations dans lesquelles les équipes de plateforme, d’applications, informatiques et de sécurité partagent la responsabilité des certificats.
Problème
Une boîte de réception unique devient vite bruyante lorsque le nombre de certificats augmente. Les points de terminaison critiques nécessitent des seuils d’expiration, des destinations et des circuits d’escalade distincts.
Ce que fait Nocert
Les règles de notification filtrent les certificats selon leur nom commun, leurs SAN, la balise du point de terminaison ou leur statut d’autorité de certification. Les règles ordonnées définissent les seuils et destinations d’expiration, avec des cibles distinctes pour le seuil d’escalade le plus urgent.
Limite
Un traitement quotidien envoie une synthèse à chaque destinataire e-mail correspondant avec tous les forfaits, et vers chaque canal Discord, Slack ou Microsoft Teams correspondant avec les forfaits payants et pendant l’essai. L’attribution des certificats aux équipes et le renouvellement automatique ne font pas partie du produit actuel.
Explorer les alertes internes d’expiration des certificats
Conformité Business

Préparer les preuves relatives aux certificats et à TLS pour les audits

Cas adapté
Lors des audits de sécurité ou de conformité, les équipes doivent souvent présenter l’inventaire des certificats, la posture TLS, les contrôles d’expiration et l’historique des corrections.
Problème
Les auditeurs demandent généralement des preuves, pas la capture d’écran d’un hôte isolé. Les équipes ont besoin d’exports reproductibles et d’un périmètre d’inventaire clairement défini.
Ce que fait Nocert
L’aperçu Pro à l’échelle de l’organisation affiche des catégories générales de problèmes et le nombre d’actifs concernés, sans relier une catégorie à l’identité de ces actifs. Les vues restreintes par balise masquent ces agrégats. Pour chaque certificat et point de terminaison déjà visible par un utilisateur Pro, l’application affiche aussi un statut indépendant de tout référentiel et le nombre de contrôles nécessitant un examen. Business et Custom évaluent les observations selon les référentiels ANSSI, BSI, NIST et Mozilla/TLSRef, avec les scores de certificat et TLS, l’exploration des actifs concernés, les constats au niveau des règles, les mesures correctives, la préparation post-quantique et des preuves CSV horodatées.
Limite
Les résultats et les exports peuvent étayer des audits PCI DSS, ISO 27001 et NIS2. Ils n’établissent pas la conformité et ne constituent pas une certification.
Évaluation

Préparez un domaine et un périmètre privé autorisé

Commencez avec un domaine enregistré et un périmètre réseau, système de fichiers ou Kubernetes configuré. Chaque nouvelle organisation bénéficie pendant 30 jours de toutes les fonctionnalités Business. Après l’essai, un espace de travail sans abonnement payant continue avec le forfait gratuit jusqu’à 10 certificats ; un abonnement Pro conserve l’aperçu Compliance agrégé ainsi que le statut et le nombre de contrôles par actif.

Saisissez le domaine de votre entreprise pour préremplir l’inscription.

Nous utilisons ce domaine pour préremplir l’inscription. La découverte publique démarre sur le domaine associé à l’adresse professionnelle que vous validez et s’appuie sur un index de plus de 3 milliards de certificats.