Key Manager Plus peut vous aider à :

  • Disposer d’un référentiel unifié pour tous les types de certificats
  • Bénéficier d’informations en temps réel sur l’état et la santé des certificats via un tableau de bord
  • Créer des groupes de certificats pour simplifier leur organisation et les opérations en masse
  • Disposer de pistes d’audit et de rapports complets

Une seule plateforme pour toutes les sources de certificats

Key Manager Plus regroupe les certificats, quelle que soit leur origine. Les certificats d’autorités de certification publiques (DigiCert, Let’s Encrypt, Sectigo et autres) coexistent avec les certificats d’autorités de certification privées, ceux émis par l’autorité de certification Microsoft et les certificats auto-signés au sein d’un référentiel consultable. Chaque certificat est centralisé au même endroit afin de garantir une gestion cohérente.

Des tableaux de bord qui facilitent la prise de décision

Des tableaux de bord visuels mettent en évidence, en un coup d’œil, les informations essentielles sur vos certificats. Vous pouvez ainsi surveiller les certificats dont l’expiration approche, avec des échéances à 30, 60 et 90 jours. Key Manager Plus suit également la répartition des certificats par autorité émettrice afin de vous aider à mieux comprendre vos relations et vos dépendances vis-à-vis des autorités de certification. Vous pouvez consulter l’état des vulnérabilités pour identifier les risques de sécurité nécessitant une attention immédiate et surveiller les indicateurs de santé des certificats, notamment leur statut de révocation et d’autres problèmes éventuels.

Groupes de certificats et opérations groupées

Regroupez les certificats selon une sélection spécifique ou des critères dynamiques tels que l’émetteur, le nom commun, la taille de la clé ou des champs personnalisés. Les groupes dynamiques intègrent automatiquement les futurs certificats correspondant à vos critères, ce qui permet de conserver une organisation claire à mesure que votre infrastructure se développe. Vous pouvez appliquer des opérations groupées à des groupes entiers, notamment mettre à jour les notifications d’expiration, exporter des certificats et générer des magasins de confiance, afin de réduire les tâches manuelles répétitives.

Suivi des certificats sur plusieurs serveurs

Lors du renouvellement des certificats, identifiez précisément les serveurs sur lesquels le certificat mis à jour doit être déployé. Consultez les emplacements de déploiement, vérifiez l’état de synchronisation afin de vous assurer que tous les serveurs utilisent les versions actuelles des certificats et identifiez ceux qui nécessitent une mise à jour. Ce suivi multi-serveurs permet d’éviter l’oubli fréquent de certaines cibles de déploiement lors des mises à jour de certificats.

Visibilité complète grâce aux audits et aux rapports

Chaque opération effectuée sur les certificats génère des pistes d’audit détaillées indiquant qui a effectué quelle action et à quel moment. Suivez les opérations de découverte, les activités de déploiement, les tentatives de renouvellement et les accès des utilisateurs aux certificats. Vous pouvez générer des rapports complets sur l’inventaire des certificats, leur statut d’expiration, leurs emplacements de déploiement et les autorités émettrices, puis programmer l’envoi automatique de ces rapports aux parties prenantes dans le format de leur choix.