Que vous gériez une infrastructure locale, des environnements multicloud ou des architectures hybrides, Key Manager Plus vous permet d’appliquer des workflows de déploiement cohérents. Déployez des certificats sur vos serveurs, vos plateformes d’entreprise, vos navigateurs Web, vos appareils et vos services cloud. Cette couverture étendue évite d’avoir recours à plusieurs outils de déploiement ou à des scripts personnalisés.


Déployez des certificats sur un seul terminal ou sur des centaines de serveurs simultanément. Importez des listes de serveurs et des paramètres de déploiement afin d’exécuter des opérations de déploiement en masse en une seule fois. Cette fonctionnalité est particulièrement utile lors du renouvellement de certificats génériques déployés sur plusieurs serveurs ou du déploiement de mises à jour de certificats à l’échelle de l’entreprise. Suivez l’état du déploiement pour chaque serveur afin de vérifier que tous les terminaux disposent des versions les plus récentes et d’identifier ceux qui nécessitent une intervention.
Lorsque Key Manager Plus renouvelle automatiquement des certificats, ceux-ci peuvent être redéployés automatiquement vers leurs emplacements cibles. Qu’ils soient signés par une autorité de certification publique ou privée, ou qu’ils soient auto-signés, vos certificats peuvent être déployés indépendamment de leur autorité émettrice.


Les zones de sécurité et la segmentation du réseau peuvent placer certaines infrastructures critiques hors de portée directe des serveurs de gestion centraux. Les agents Key Manager Plus permettent de surmonter cette contrainte en déployant des certificats sur des serveurs situés dans des DMZ, des réseaux isolés physiquement et d’autres zones restreintes. Les agents s’exécutent en toute sécurité au sein de ces segments isolés, reçoivent les instructions de déploiement du serveur central Key Manager Plus et procèdent localement à l’installation des certificats.
Configurez des workflows de déploiement adaptés à vos stratégies de sécurité et à vos exigences opérationnelles. Utilisez les identifiants d’un compte de service pour simplifier le déploiement, définissez des identifiants propres à chaque serveur pour un contrôle granulaire ou mettez en place une authentification par clé SSH pour un accès sans mot de passe. Vous pouvez également spécifier les chemins de déploiement, les formats de certificats (PEM, JKS, PKCS) et les emplacements de stockage en fonction des besoins de vos applications, puis enregistrer ces configurations afin de simplifier les mises à jour récurrentes des certificats.
