Aller au contenu principal
TLS endpointshosts · devicesScanner agentsnetwork + agent-based fleetDiscoveredcertificatesImport to inventorybring under managementSSL / TLS auditper-certificateComplianceMozilla · NIST · PCI DSS
Network and agent-based scanners discover every certificate across the estate — then import, audit and score them for compliance.
S'applique à :
DuoKey Cockpit v2Scan réseau et par agentMozilla · NIST · PCI DSS

Vue d'ensemble​

Vous ne pouvez pas gérer ce que vous ne voyez pas. Le sous-système de découverte de DuoKey trouve les certificats sur votre réseau et vos points de terminaison — y compris ceux émis en dehors de la plateforme — les importe pour un suivi, et évalue la posture SSL/TLS de chacun par rapport à des référentiels de conformité reconnus.

Découvrir

Des scanners réseau et des agents installés localisent les points de terminaison TLS et les certificats sur l'ensemble du parc.

Importer et suivre

Placez les certificats découverts sous gestion pour suivre l'expiration et la propriété.

Auditer et noter

Exécutez un audit SSL/TLS par certificat et évaluez la conformité par rapport à Mozilla / NIST / PCI DSS.

Scan​

Les scanners peuvent s'exécuter depuis le réseau ou via des agents installés (un parc géré avec rotation des clés, révocation et paquets d'installation téléchargeables). Les certificats découverts peuvent être examinés et importés dans l'inventaire des certificats.

Audit et conformité SSL/TLS​

Chaque certificat découvert ou géré peut être soumis à un audit SSL/TLS par certificat, avec historique et relances, et évalué par rapport à des référentiels de conformité (configurations Mozilla, recommandations NIST, PCI DSS) ou à vos propres politiques de tenant.

Référence API
Les points de terminaison API détaillés — pour la gestion des scanners et des agents, l'import des certificats découverts, et l'exécution des audits SSL/TLS et évaluations de conformité — sont documentés séparément dans les Docs développeur → API PKI.
Astuce

Associez la découverte aux outils de protocoles d'enrôlement et de déploiement : trouvez un certificat non conforme ou proche de l'expiration, réémettez-le depuis une CA conforme, et déployez le remplacement — le tout depuis une seule console.