InfraNestInfraNest
Functies

SSL-/TLS-certificaatmonitoring & -inventaris

Elk certificaat, gevonden en bewaakt.

Een organisatiebrede certificaatinventaris die elk TLS-certificaat dat je gebruikt ontdekt — waar het ook staat, wie het ook heeft uitgegeven — ze ontdubbelt tot één lijst, het verloop bijhoudt, elk van A–F beoordeelt op beveiliging en correcte installatie, laat zien welke domeinen onbeschermd zijn, en je waarschuwt voordat er iets stukgaat.

Aan de slagPrijzen

Gratis plan · Geen creditcard nodig · Koppel een provider in enkele minuten

SSL-certificaten in the InfraNest dashboard

Werkt met jouw providers

Hetzner logoCloudflare logoTransIP logoGoDaddy logoIONOS logoNamecheap logoAmazon AWS logoSSL.com logoHetzner logoCloudflare logoTransIP logoGoDaddy logoIONOS logoNamecheap logoAmazon AWS logoSSL.com logo

See all integrations →

Elk certificaat dat je bezit, ontdekt en bewaakt

Stop met gokken hoeveel certificaten je hebt of wanneer ze verlopen. InfraNest ontdekt ze automatisch — waar ze ook staan — en waarschuwt je voordat er iets stukgaat.

  1. 1

    Ontdek automatisch

    Certificaten worden gevonden via live monitoring, endpoint-scans, Certificate Transparency-logs en directe imports van 7 providers — in één ontdubbelde inventaris.

  2. 2

    Volg verloop en gezondheid

    Elk certificaat wordt beoordeeld op zwakke sleutels, slechte ketens en misconfiguratie, met verloopmeldingen die escaleren voor alles wat niet automatisch verlengt.

  3. 3

    Dicht de gaten

    Dekkingsdetectie toont welke domeinen nog onbeschermd zijn, en CT-monitoring vangt certificaten die onverwacht voor je domeinen zijn uitgegeven.

Wat is certificaatlevenscyclusbeheer?

Certificaatlevenscyclusbeheer betekent een live inventaris bijhouden van elk TLS-certificaat dat je gebruikt — waar het ook is uitgerold — en verloop, configuratiegezondheid en dekking vanuit één plek volgen. InfraNest ontdekt certificaten automatisch over load balancers, CDN’s, registrars en servers, zodat er niets tussen wal en schip valt.

Dat haalt het stille verloop weg dat een site of API offline haalt — en brengt zwakke certificaten, kapotte ketens en niet-gedekte domeinen aan het licht. Het is vooral waardevol voor teams die certificaten voor veel sites of klanten beheren, zoals bureaus, MSP’s en resellers.

Bron-onafhankelijke ontdekking

Certificaten gevonden via live monitoring, endpoint-scans, handmatig plakken, een agent-API, Certificate Transparency-logs en directe imports van 7 CA’s (AWS ACM, Cloudflare, Hetzner, IONOS, TransIP, Namecheap, SSL.com) — daarna samengevoegd op canonieke identiteit tot één rij per certificaat, zelfs als bronnen verschillende vingerafdrukken melden.

  • Live monitoring, endpoint-scans en handmatig plakken
  • Certificate Transparency-logs en een agent-API
  • Directe imports van 7 providers en CA’s
Bron-onafhankelijke ontdekking — SSL-certificaten in InfraNest

Certificate Transparency-monitoring

Een dagelijkse sweep van publieke CT-logs brengt certificaten aan het licht die voor je domeinen zijn uitgegeven maar niet in je inventaris staan — en vangt verkeerde uitgifte, een malafide CA of schaduw-IT dezelfde dag.

  • Dagelijkse sweep van publieke CT-logs
  • Brengt voor je domeinen uitgegeven certificaten aan het licht
  • Vangt verkeerde uitgifte en schaduw-IT dezelfde dag
Certificate Transparency-monitoring — SSL-certificaten in InfraNest

“Correct geïnstalleerd?” chain-analyse

Voor gescande endpoints herbouwt InfraNest de geserveerde keten en geeft een oordeel in gewone taal — vertrouwd, ontbrekende tussenliggende, niet-vertrouwde root of zelfondertekend — plus het exacte tussencertificaat om te installeren, en vangt zo de “werkt in mijn browser, breekt op mobiel”-bug.

  • Herbouwt de geserveerde certificaatketen
  • Oordeel in gewone taal: vertrouwd, ontbrekende tussenliggende…
  • Vangt “werkt in mijn browser, breekt bij curl”
“Correct geïnstalleerd?” chain-analyse — SSL-certificaten in InfraNest

Detectie van “verlengd maar niet uitgerold”

Wanneer een certificaat is verlengd maar de endpoint nog het oude serveert — de klassieke stille storing — spot InfraNest de mismatch en zegt je de service te herladen. Een gewijzigd certificaat op een bewaakte endpoint werkt tegelijk als struikeldraad voor een stille wissel.

Detectie van “verlengd maar niet uitgerold” — SSL-certificaten in InfraNest

Een A–F-beveiligingsscore voor elk certificaat

Elk certificaat krijgt een A–F-score uit controles die nooit een privésleutel raken: zwakke sleutels, verouderde handtekeningen (SHA-1/MD5), zelfondertekend, hostname-/SAN-mismatch, te lange geldigheid, ketenproblemen, OCSP/CRL-intrekking, en CAA- plus verwachte-uitgever-consistentie.

  • Beoordeelt zwakke sleutels en verouderde handtekeningen
  • Markeert zelfondertekend en hostname-/SAN-mismatch
  • Waarschuwt bij te lange geldigheid en ketenproblemen
Een A–F-beveiligingsscore voor elk certificaat — SSL-certificaten in InfraNest

Dekking & gatdetectie

Zie in één oogopslag welke van je domeinen onbeschermd, bijna verlopen of verlopen zijn — en scan er elk met één klik.

  • Toont welke van je domeinen onbeschermd zijn
  • Gebruikt je domeinportfolio als bron
  • Domein- en certificaatverloop naast elkaar
Dekking & gatdetectie — SSL-certificaten in InfraNest

Meldingen die automatisch verlengen begrijpen

Beheerde certificaten blijven tot het laatste moment stil (dus een melding betekent “verlenging mislukt”, geen ruis), terwijl onbeheerde certificaten de volledige 30/14/7/3/1-dagen-ramp krijgen.

  • Waarschuwt ruim voor het verloop
  • Escaleert certificaten die niet automatisch verlengen
  • Gerouteerd via je meldingskanalen
Meldingen die automatisch verlengen begrijpen — SSL-certificaten in InfraNest

Een verlengingsspreadsheet vs InfraNest

Het verschil tussen hopen dat er niets verloopt en precies weten wat je hebt.

De oude manier

  • Een spreadsheet die niemand bijhoudt
  • Certificaten verspreid over load balancers, CDN’s en servers
  • Een stil verloop haalt een site offline
  • Geen idee welke van je domeinen onbeschermd zijn

Met InfraNest

  • Automatische, bron-onafhankelijke ontdekking in één inventaris
  • Verloop plus beveiligingsbeoordeling voor elk certificaat
  • Dekkingsdetectie: welke domeinen onbeschermd zijn
  • CT-log-monitoring vangt onverwachte uitgifte

Past goed bij

Veelgestelde vragen

Hoe vindt InfraNest mijn certificaten?

Automatisch — via live monitoring, endpoint-scans, handmatig plakken, een agent-API, Certificate Transparency-logs en directe imports van 7 providers en certificaatautoriteiten, in één ontdubbelde inventaris.

Waarschuwt het me voordat een certificaat verloopt?

Ja — met meldingen ruim voor het verloop, die escaleren voor certificaten zonder automatische verlenging.

Wat is Certificate Transparency-monitoring?

Een dagelijkse scan van openbare CT-logs die certificaten aan het licht brengt die voor jouw domeinen zijn uitgegeven maar niet in je inventaris staan — om verkeerde uitgifte, een malafide certificaatautoriteit of schaduw-IT op te sporen.

Kan het me vertellen welke domeinen onbeschermd zijn?

Ja — dekkingsdetectie gebruikt je domeinportfolio om precies te tonen welke domeinen geen certificaat hebben.

Verbind je eerste provider in 2 minuten

Zie je hele infrastructuur op één plek voordat je koffie koud wordt.

Gratis plan · Geen creditcard nodig · Koppel een provider in enkele minuten