メインコンテンツまでスキップ
TLS endpointshosts · devicesScanner agentsnetwork + agent-based fleetDiscoveredcertificatesImport to inventorybring under managementSSL / TLS auditper-certificateComplianceMozilla · NIST · PCI DSS
Network and agent-based scanners discover every certificate across the estate — then import, audit and score them for compliance.
適用対象:
DuoKey Cockpit v2ネットワークおよびエージェントベースのスキャンMozilla · NIST · PCI DSS

概要​

見えないものは管理できません。DuoKey のディスカバリーサブシステムは、プラットフォーム外で発行されたものも含め、ネットワークとエンドポイント全体で証明書を検出し、追跡のためにインポートし、それぞれのSSL/TLS ポスチャを認められたコンプライアンスベースラインに照らして評価します。

検出

ネットワークスキャナーとインストール済みエージェントが、エステート全体で TLS エンドポイントと証明書を特定します。

インポートと追跡

検出された証明書を管理下に取り込み、有効期限と所有者を監視します。

監査とスコアリング

証明書ごとの SSL/TLS 監査を実行し、Mozilla / NIST / PCI DSS に対するコンプライアンスを評価します。

スキャン​

スキャナーはネットワークから、またはインストール済みのエージェント(鍵のローテーション、失効、ダウンロード可能なインストールバンドルを備えた管理対象フリート)経由で実行できます。検出された証明書はレビューでき、証明書インベントリにインポートできます。

SSL/TLS 監査とコンプライアンス​

検出済みまたは管理対象の各証明書は、証明書ごとのSSL/TLS 監査にかけることができ、履歴と再実行が可能です。また、コンプライアンスフレームワーク(Mozilla の設定、NIST のガイダンス、PCI DSS)または自組織のテナントポリシーに照らして評価できます。

API リファレンス
スキャナーとエージェントの管理、検出された証明書のインポート、SSL/TLS 監査とコンプライアンス評価の実行に関する詳細な API エンドポイントは、開発者ドキュメント → PKI API に別途記載されています。
ヒント

ディスカバリーをエンロールメントプロトコルおよびデプロイツールと組み合わせてください: ポリシー違反または期限切れが近い証明書を見つけ、コンプライアンスに準拠した CA から再発行し、置き換えをデプロイする — これらすべてを 1 つのコンソールから行えます。