InfraNestInfraNest
Fonctionnalités

Surveillance et inventaire de certificats SSL/TLS

Chaque certificat, trouvé et surveillé.

Un inventaire de certificats à l’échelle de l’organisation qui découvre chaque certificat TLS que vous utilisez — où qu’il se trouve, quel qu’en soit l’émetteur — les dédoublonne en une seule liste, suit l’expiration, note chacun de A à F pour la sécurité et l’installation, montre quels domaines ne sont pas protégés, et vous alerte avant que quoi que ce soit ne casse.

CommencerTarifs

Offre gratuite · Sans carte bancaire · Connectez un fournisseur en quelques minutes

Certificats SSL in the InfraNest dashboard

Compatible avec vos fournisseurs

Hetzner logoCloudflare logoTransIP logoGoDaddy logoIONOS logoNamecheap logoAmazon AWS logoSSL.com logoHetzner logoCloudflare logoTransIP logoGoDaddy logoIONOS logoNamecheap logoAmazon AWS logoSSL.com logo

See all integrations →

Chaque certificat que vous possédez, découvert et surveillé

Fini de deviner combien de certificats vous avez ou quand ils expirent. InfraNest les découvre automatiquement — où qu’ils se trouvent — et vous avertit avant que quoi que ce soit ne casse.

  1. 1

    Découverte automatique

    Les certificats sont trouvés via surveillance en direct, scans d’endpoints, journaux de Certificate Transparency et imports directs depuis 7 fournisseurs — dans un inventaire dédoublonné.

  2. 2

    Suivez expiration et santé

    Chaque certificat est noté pour clés faibles, mauvaises chaînes et mauvaise configuration, avec des alertes d’expiration qui escaladent pour tout ce qui ne se renouvelle pas automatiquement.

  3. 3

    Comblez les failles

    La détection de couverture montre quels domaines ne sont pas protégés, et la surveillance CT attrape les certificats émis pour vos domaines auxquels vous ne vous attendiez pas.

Qu’est-ce que la gestion du cycle de vie des certificats ?

La gestion du cycle de vie des certificats, c’est tenir un inventaire en direct de chaque certificat TLS que vous utilisez — où qu’il soit déployé — et suivre expiration, santé de configuration et couverture depuis un seul endroit. InfraNest découvre les certificats automatiquement sur les répartiteurs de charge, CDN, registrars et serveurs, pour que rien ne passe entre les mailles.

Cela supprime l’expiration silencieuse qui met un site ou une API hors ligne — et fait ressortir les certificats faibles, chaînes cassées et domaines non couverts. C’est particulièrement précieux pour les équipes qui gèrent des certificats pour de nombreux sites ou clients, comme les agences, MSP et revendeurs.

Découverte indépendante de la source

Des certificats trouvés via la surveillance en direct, les scans d’endpoints, le collage manuel, une API d’agent, les journaux de Certificate Transparency et des imports directs depuis 7 CA (AWS ACM, Cloudflare, Hetzner, IONOS, TransIP, Namecheap, SSL.com) — puis regroupés par identité canonique en une ligne par certificat, même quand les sources rapportent des empreintes différentes.

  • Surveillance en direct, scans d’endpoints et collage manuel
  • Journaux de Certificate Transparency et une API d’agent
  • Imports directs depuis 7 fournisseurs et CA
Découverte indépendante de la source — Certificats SSL in InfraNest

Surveillance de Certificate Transparency

Un balayage quotidien des journaux CT publics fait apparaître les certificats émis pour vos domaines qui ne sont pas dans votre inventaire — attrapant une mauvaise émission, une CA malveillante ou du shadow IT le jour même.

  • Balayage quotidien des journaux CT publics
  • Fait apparaître les certificats émis pour vos domaines
  • Attrape les mauvaises émissions et le shadow IT le jour même
Surveillance de Certificate Transparency — Certificats SSL in InfraNest

Analyse de chaîne « installé correctement ? »

Pour les endpoints scannés, InfraNest reconstruit la chaîne servie et donne un verdict en langage clair — de confiance, intermédiaire manquant, racine non fiable ou auto-signé — ainsi que l’intermédiaire exact à installer, attrapant le bug « marche dans mon navigateur, casse sur mobile ».

  • Reconstruit la chaîne de certificats servie
  • Verdict en langage clair : de confiance, intermédiaire manquant…
  • Attrape « marche dans mon navigateur, casse avec curl »
Analyse de chaîne « installé correctement ? » — Certificats SSL in InfraNest

Détection « renouvelé mais pas déployé »

Quand un certificat est renouvelé mais que l’endpoint sert encore l’ancien — la panne silencieuse classique — InfraNest repère l’incohérence et vous dit de recharger le service. Un certificat modifié sur un endpoint surveillé sert aussi de fil-piège pour un échange silencieux.

Détection « renouvelé mais pas déployé » — Certificats SSL in InfraNest

Une note de sécurité A–F pour chaque certificat

Chaque certificat reçoit une note de A à F à partir de contrôles qui ne touchent jamais une clé privée : clés faibles, signatures obsolètes (SHA-1/MD5), auto-signé, incohérence hostname/SAN, validité trop longue, problèmes de chaîne, révocation OCSP/CRL, et cohérence CAA et émetteur attendu.

  • Note les clés faibles et les signatures obsolètes
  • Signale l’auto-signé et l’incohérence hostname/SAN
  • Avertit sur une validité trop longue et les problèmes de chaîne
Une note de sécurité A–F pour chaque certificat — Certificats SSL in InfraNest

Couverture & détection des failles

Voyez d’un coup d’œil lesquels de vos domaines sont non couverts, bientôt expirés ou expirés — et scannez n’importe lequel en un clic.

  • Montre lesquels de vos domaines ne sont pas protégés
  • Utilise votre portefeuille de domaines comme source
  • Expiration du domaine et du certificat côte à côte
Couverture & détection des failles — Certificats SSL in InfraNest

Des alertes qui comprennent le renouvellement automatique

Les certificats gérés restent silencieux jusqu’au dernier moment (une alerte signifie donc « échec du renouvellement », pas du bruit), tandis que les certificats non gérés reçoivent la rampe complète 30/14/7/3/1 jours.

  • Avertit bien avant l’expiration
  • Escalade les certificats qui ne se renouvellent pas automatiquement
  • Acheminé via vos canaux d’alerte
Des alertes qui comprennent le renouvellement automatique — Certificats SSL in InfraNest

Un tableur de renouvellements vs InfraNest

La différence entre espérer que rien n’expire et savoir exactement ce que vous avez.

L’ancienne méthode

  • Un tableur que personne ne tient à jour
  • Des certificats éparpillés entre répartiteurs de charge, CDN et serveurs
  • Une expiration silencieuse met un site hors ligne
  • Aucune idée desquels de vos domaines ne sont pas protégés

Avec InfraNest

  • Découverte automatique et indépendante de la source dans un inventaire
  • Expiration plus notation de la posture de sécurité pour chaque certificat
  • Détection de couverture : quels domaines ne sont pas couverts
  • La surveillance des journaux CT attrape les émissions inattendues

Se marie bien avec

Questions fréquentes

Comment InfraNest trouve-t-il mes certificats ?

Automatiquement — via la supervision en direct, des scans de points de terminaison, un collage manuel, une API d’agent, les journaux Certificate Transparency et des imports directs depuis 7 fournisseurs et autorités de certification, dans un inventaire unique dédupliqué.

M’avertira-t-il avant l’expiration d’un certificat ?

Oui — avec des alertes bien avant l’expiration, qui montent en priorité pour les certificats sans renouvellement automatique.

Qu’est-ce que la supervision Certificate Transparency ?

Un balayage quotidien des journaux CT publics qui révèle les certificats émis pour vos domaines qui ne figurent pas dans votre inventaire — pour détecter une émission frauduleuse, une autorité de certification malveillante ou du shadow IT.

Peut-il me dire quels domaines ne sont pas protégés ?

Oui — la détection de couverture utilise votre portefeuille de domaines pour montrer exactement quels domaines n’ont pas de certificat.

Connectez votre premier fournisseur en 2 minutes

Voyez toute votre infrastructure au même endroit avant que votre café ne refroidisse.

Offre gratuite · Sans carte bancaire · Connectez un fournisseur en quelques minutes