Surveillance et inventaire de certificats SSL/TLS
Chaque certificat, trouvé et surveillé.
Un inventaire de certificats à l’échelle de l’organisation qui découvre chaque certificat TLS que vous utilisez — où qu’il se trouve, quel qu’en soit l’émetteur — les dédoublonne en une seule liste, suit l’expiration, note chacun de A à F pour la sécurité et l’installation, montre quels domaines ne sont pas protégés, et vous alerte avant que quoi que ce soit ne casse.
Compatible avec vos fournisseurs
Chaque certificat que vous possédez, découvert et surveillé
Fini de deviner combien de certificats vous avez ou quand ils expirent. InfraNest les découvre automatiquement — où qu’ils se trouvent — et vous avertit avant que quoi que ce soit ne casse.
- 1
Découverte automatique
Les certificats sont trouvés via surveillance en direct, scans d’endpoints, journaux de Certificate Transparency et imports directs depuis 7 fournisseurs — dans un inventaire dédoublonné.
- 2
Suivez expiration et santé
Chaque certificat est noté pour clés faibles, mauvaises chaînes et mauvaise configuration, avec des alertes d’expiration qui escaladent pour tout ce qui ne se renouvelle pas automatiquement.
- 3
Comblez les failles
La détection de couverture montre quels domaines ne sont pas protégés, et la surveillance CT attrape les certificats émis pour vos domaines auxquels vous ne vous attendiez pas.
Qu’est-ce que la gestion du cycle de vie des certificats ?
La gestion du cycle de vie des certificats, c’est tenir un inventaire en direct de chaque certificat TLS que vous utilisez — où qu’il soit déployé — et suivre expiration, santé de configuration et couverture depuis un seul endroit. InfraNest découvre les certificats automatiquement sur les répartiteurs de charge, CDN, registrars et serveurs, pour que rien ne passe entre les mailles.
Cela supprime l’expiration silencieuse qui met un site ou une API hors ligne — et fait ressortir les certificats faibles, chaînes cassées et domaines non couverts. C’est particulièrement précieux pour les équipes qui gèrent des certificats pour de nombreux sites ou clients, comme les agences, MSP et revendeurs.
Découverte indépendante de la source
Des certificats trouvés via la surveillance en direct, les scans d’endpoints, le collage manuel, une API d’agent, les journaux de Certificate Transparency et des imports directs depuis 7 CA (AWS ACM, Cloudflare, Hetzner, IONOS, TransIP, Namecheap, SSL.com) — puis regroupés par identité canonique en une ligne par certificat, même quand les sources rapportent des empreintes différentes.
- Surveillance en direct, scans d’endpoints et collage manuel
- Journaux de Certificate Transparency et une API d’agent
- Imports directs depuis 7 fournisseurs et CA
Surveillance de Certificate Transparency
Un balayage quotidien des journaux CT publics fait apparaître les certificats émis pour vos domaines qui ne sont pas dans votre inventaire — attrapant une mauvaise émission, une CA malveillante ou du shadow IT le jour même.
- Balayage quotidien des journaux CT publics
- Fait apparaître les certificats émis pour vos domaines
- Attrape les mauvaises émissions et le shadow IT le jour même
Analyse de chaîne « installé correctement ? »
Pour les endpoints scannés, InfraNest reconstruit la chaîne servie et donne un verdict en langage clair — de confiance, intermédiaire manquant, racine non fiable ou auto-signé — ainsi que l’intermédiaire exact à installer, attrapant le bug « marche dans mon navigateur, casse sur mobile ».
- Reconstruit la chaîne de certificats servie
- Verdict en langage clair : de confiance, intermédiaire manquant…
- Attrape « marche dans mon navigateur, casse avec curl »
Détection « renouvelé mais pas déployé »
Quand un certificat est renouvelé mais que l’endpoint sert encore l’ancien — la panne silencieuse classique — InfraNest repère l’incohérence et vous dit de recharger le service. Un certificat modifié sur un endpoint surveillé sert aussi de fil-piège pour un échange silencieux.
Une note de sécurité A–F pour chaque certificat
Chaque certificat reçoit une note de A à F à partir de contrôles qui ne touchent jamais une clé privée : clés faibles, signatures obsolètes (SHA-1/MD5), auto-signé, incohérence hostname/SAN, validité trop longue, problèmes de chaîne, révocation OCSP/CRL, et cohérence CAA et émetteur attendu.
- Note les clés faibles et les signatures obsolètes
- Signale l’auto-signé et l’incohérence hostname/SAN
- Avertit sur une validité trop longue et les problèmes de chaîne
Couverture & détection des failles
Voyez d’un coup d’œil lesquels de vos domaines sont non couverts, bientôt expirés ou expirés — et scannez n’importe lequel en un clic.
- Montre lesquels de vos domaines ne sont pas protégés
- Utilise votre portefeuille de domaines comme source
- Expiration du domaine et du certificat côte à côte
Des alertes qui comprennent le renouvellement automatique
Les certificats gérés restent silencieux jusqu’au dernier moment (une alerte signifie donc « échec du renouvellement », pas du bruit), tandis que les certificats non gérés reçoivent la rampe complète 30/14/7/3/1 jours.
- Avertit bien avant l’expiration
- Escalade les certificats qui ne se renouvellent pas automatiquement
- Acheminé via vos canaux d’alerte
Un tableur de renouvellements vs InfraNest
La différence entre espérer que rien n’expire et savoir exactement ce que vous avez.
L’ancienne méthode
- Un tableur que personne ne tient à jour
- Des certificats éparpillés entre répartiteurs de charge, CDN et serveurs
- Une expiration silencieuse met un site hors ligne
- Aucune idée desquels de vos domaines ne sont pas protégés
Avec InfraNest
- Découverte automatique et indépendante de la source dans un inventaire
- Expiration plus notation de la posture de sécurité pour chaque certificat
- Détection de couverture : quels domaines ne sont pas couverts
- La surveillance des journaux CT attrape les émissions inattendues
Se marie bien avec
DNS →
Un éditeur d’enregistrements chez tous les fournisseurs DNS — avec synchronisation bidirectionnelle, détection d’écarts et conseiller de sécurité.
Surveillance →
Vérifications multi-régions avec consensus, incidents intelligents, alertes flexibles et pages de statut personnalisées.
Domaines →
Un portefeuille chez tous les registrars — enregistrer, transférer, renouveler et sécuriser, avec alertes d’expiration.
Questions fréquentes
Comment InfraNest trouve-t-il mes certificats ?
Automatiquement — via la supervision en direct, des scans de points de terminaison, un collage manuel, une API d’agent, les journaux Certificate Transparency et des imports directs depuis 7 fournisseurs et autorités de certification, dans un inventaire unique dédupliqué.
M’avertira-t-il avant l’expiration d’un certificat ?
Oui — avec des alertes bien avant l’expiration, qui montent en priorité pour les certificats sans renouvellement automatique.
Qu’est-ce que la supervision Certificate Transparency ?
Un balayage quotidien des journaux CT publics qui révèle les certificats émis pour vos domaines qui ne figurent pas dans votre inventaire — pour détecter une émission frauduleuse, une autorité de certification malveillante ou du shadow IT.
Peut-il me dire quels domaines ne sont pas protégés ?
Oui — la détection de couverture utilise votre portefeuille de domaines pour montrer exactement quels domaines n’ont pas de certificat.
Connectez votre premier fournisseur en 2 minutes
Voyez toute votre infrastructure au même endroit avant que votre café ne refroidisse.
Offre gratuite · Sans carte bancaire · Connectez un fournisseur en quelques minutes
