Sertifika yönetimi: sertifikaları süreleri dolmadan izleyin

Sertifika envanteri; uç sertifikaları, zincirleri, özel anahtarları ve PFX/P12 paketlerini kasada şifreli kayıt olarak tutar. VaultPilot’ın kendi sunduğu HTTPS sertifikası ayrı bir konudur ve Sunucu ayarlarından yönetilir.

Ayrıştırılan biçimler
X.509, PKCS#7, PFX/P12
Uyarı eşikleri
15, 7, 3, 1 gün ve süre sonu
Kayıt başına
En fazla 16 kaynak, 10 MB
Süre dolmadan önce uyarı veren sertifika kayıtlarını bir zaman çizelgesinde gösteren çizim

Bilgiler sertifikanın kendisinden okunur

Sertifika düzenleme formu uç sertifika, zincir, özel anahtar ve PFX/P12 kaynaklarını yan yana alır. VaultPilot X.509 sertifikalarını, PKCS#7 zincirlerini, PFX/P12 paketlerini ve desteklenen RSA, EC ve Edwards eğrisi anahtarlarını ayrıştırır; özel anahtarın uç sertifikayla eşleştiğini de denetler. Konu, veren (Issuer) ve tarihler dosya adından değil, ayrıştırılan sertifikadan gelir.

Dışa aktarma yeni bir paket oluşturur

Zincir paketi / PFX indir düğmesi, doğrulanmış malzemeden tarayıcıda PEM, DER ve P7B dosyalarını, zincir dosyalarını, bir manifest dosyasını ve SHA-256 listesini oluşturur. Eşleşen bir özel anahtar varsa en az 12 karakterlik yeni bir dışa aktarma parolası belirlersiniz; VaultPilot parola korumalı PFX/P12 ve şifreli PKCS#8 ekler. Bu parola saklanmaz.

Süre uyarıları nasıl çalışır

Uyarılar, başlığa veya nota yazılan bir tarihe değil, uç sertifika ve bağlı zincir üyeleri arasında süresi en erken dolan gerçek sertifikaya bakar. Her eşik bir kez tetiklenir: kalan 15, 7, 3 ve 1 gün, ardından sürenin dolduğu an. Tarama kayıtların şifresini istemcide çözdüğü için yalnızca yetkili bir oturum kasaların kilidini açık tuttuğu sürece çalışır.

Sertifika paneli

Sertifika paneli etkin kasadaki kayıtları duruma, kalan geçerlilik süresine, sertifika otoritesine, kökene ve kuruma göre gruplar. Canlı tarama etiketi yalnızca mevcut envanterin hareketli bir görselleştirmesidir; panel ağdaki hiçbir hedefe bağlanmaz ve TLS el sıkışması yapmaz.