إنتقل إلى المحتوى الرئيسي
TLS endpointshosts · devicesScanner agentsnetwork + agent-based fleetDiscoveredcertificatesImport to inventorybring under managementSSL / TLS auditper-certificateComplianceMozilla · NIST · PCI DSS
Network and agent-based scanners discover every certificate across the estate — then import, audit and score them for compliance.
ينطبق على:
DuoKey Cockpit v2الفحص عبر الشبكة وبواسطة عملاءMozilla · NIST · PCI DSS

نظرة عامة​

لا يمكنك إدارة ما لا تراه. يعثر النظام الفرعي للاكتشاف في DuoKey على الشهادات عبر شبكتك ونقاط النهاية الخاصة بك — بما في ذلك تلك الصادرة خارج المنصة — ويستوردها للتتبع، ويقيّم وضع SSL/TLS لكل واحدة مقابل خطوط أساس امتثال معترف بها.

الاكتشاف

تحدّد ماسحات الشبكة والعملاء المُثبَّتون نقاط نهاية TLS والشهادات عبر الأصول.

الاستيراد والتتبع

إدراج الشهادات المكتشفة تحت الإدارة لمراقبة انتهاء الصلاحية والملكية.

التدقيق والتقييم

تشغيل تدقيق SSL/TLS لكل شهادة وتقييم الامتثال مقابل Mozilla / NIST / PCI DSS.

الفحص​

يمكن تشغيل الماسحات من الشبكة أو عبر عملاء مُثبَّتين (أسطول مُدار مع تدوير المفاتيح والإبطال وحزم تثبيت قابلة للتنزيل). يمكن مراجعة الشهادات المكتشفة واستيرادها إلى جرد الشهادات.

تدقيق SSL/TLS والامتثال​

يمكن تشغيل كل شهادة مكتشفة أو مُدارة عبر تدقيق SSL/TLS لكل شهادة، مع سجل وإعادة تشغيل، وتقييمها مقابل أطر الامتثال (تكوينات Mozilla، وإرشادات NIST، وPCI DSS) أو سياسات مستأجرك الخاصة.

مرجع API
تُوثَّق نقاط نهاية API التفصيلية — لإدارة الماسحات والعملاء، واستيراد الشهادات المكتشفة، وتشغيل تدقيقات SSL/TLS وتقييمات الامتثال — بشكل منفصل في وثائق المطورين ← واجهة برمجة تطبيقات PKI.
نصيحة

اجمع بين الاكتشاف وأدوات بروتوكولات التسجيل والنشر: اعثر على شهادة مخالفة للسياسة أو على وشك الانتهاء، وأعد إصدارها من سلطة شهادات متوافقة، وانشر البديل — كل ذلك من وحدة تحكم واحدة.