Zum Hauptinhalt springen
TLS endpointshosts · devicesScanner agentsnetwork + agent-based fleetDiscoveredcertificatesImport to inventorybring under managementSSL / TLS auditper-certificateComplianceMozilla · NIST · PCI DSS
Network and agent-based scanners discover every certificate across the estate — then import, audit and score them for compliance.
Gilt für:
DuoKey Cockpit v2Netzwerk- & agentenbasiertes ScanningMozilla · NIST · PCI DSS

Überblick​

Sie können nicht verwalten, was Sie nicht sehen. Das Discovery-Subsystem von DuoKey findet Zertifikate im gesamten Netzwerk und auf Endpunkten — einschließlich solcher, die außerhalb der Plattform ausgestellt wurden —, importiert sie zur Nachverfolgung und bewertet für jedes einzelne das SSL/TLS-Sicherheitsniveau anhand anerkannter Compliance-Baselines.

Erkennen

Netzwerk-Scanner und installierte Agenten lokalisieren TLS-Endpunkte und Zertifikate im gesamten Bestand.

Importieren & verfolgen

Bringen Sie entdeckte Zertifikate unter Verwaltung, um Ablauf und Eigentümerschaft zu überwachen.

Auditieren & bewerten

Führen Sie ein zertifikatsbezogenes SSL/TLS-Audit durch und bewerten Sie die Compliance gegenüber Mozilla / NIST / PCI DSS.

Scanning​

Scanner können über das Netzwerk oder über installierte Agenten ausgeführt werden (eine verwaltete Flotte mit Schlüsselrotation, Widerruf und herunterladbaren Installationspaketen). Entdeckte Zertifikate können überprüft und in das Zertifikatsinventar importiert werden.

SSL/TLS-Audit und Compliance​

Jedes entdeckte oder verwaltete Zertifikat kann einem zertifikatsbezogenen SSL/TLS-Audit unterzogen werden — mit Verlauf und erneuten Ausführungen — und gegenüber Compliance-Frameworks (Mozilla-Konfigurationen, NIST-Richtlinien, PCI DSS) oder Ihren eigenen mandantenspezifischen Richtlinien bewertet werden.

API-Referenz
Detaillierte API-Endpunkte — für die Verwaltung von Scannern und Agenten, den Import entdeckter Zertifikate sowie die Durchführung von SSL/TLS-Audits und Compliance-Bewertungen — werden separat in den Entwicklerdokumenten → PKI-API dokumentiert.
Tipp

Kombinieren Sie Discovery mit den Tools für Enrollment-Protokolle und Bereitstellung: Finden Sie ein richtlinienwidriges oder ablaufendes Zertifikat, stellen Sie es über eine konforme CA neu aus und stellen Sie den Ersatz bereit — alles über eine einzige Konsole.