SSL-/TLS-certificaatmonitoring & -inventaris
Elk certificaat, gevonden en bewaakt.
Een organisatiebrede certificaatinventaris die elk TLS-certificaat dat je gebruikt ontdekt — waar het ook staat, wie het ook heeft uitgegeven — ze ontdubbelt tot één lijst, het verloop bijhoudt, elk van A–F beoordeelt op beveiliging en correcte installatie, laat zien welke domeinen onbeschermd zijn, en je waarschuwt voordat er iets stukgaat.
Werkt met jouw providers
Elk certificaat dat je bezit, ontdekt en bewaakt
Stop met gokken hoeveel certificaten je hebt of wanneer ze verlopen. InfraNest ontdekt ze automatisch — waar ze ook staan — en waarschuwt je voordat er iets stukgaat.
- 1
Ontdek automatisch
Certificaten worden gevonden via live monitoring, endpoint-scans, Certificate Transparency-logs en directe imports van 7 providers — in één ontdubbelde inventaris.
- 2
Volg verloop en gezondheid
Elk certificaat wordt beoordeeld op zwakke sleutels, slechte ketens en misconfiguratie, met verloopmeldingen die escaleren voor alles wat niet automatisch verlengt.
- 3
Dicht de gaten
Dekkingsdetectie toont welke domeinen nog onbeschermd zijn, en CT-monitoring vangt certificaten die onverwacht voor je domeinen zijn uitgegeven.
Wat is certificaatlevenscyclusbeheer?
Certificaatlevenscyclusbeheer betekent een live inventaris bijhouden van elk TLS-certificaat dat je gebruikt — waar het ook is uitgerold — en verloop, configuratiegezondheid en dekking vanuit één plek volgen. InfraNest ontdekt certificaten automatisch over load balancers, CDN’s, registrars en servers, zodat er niets tussen wal en schip valt.
Dat haalt het stille verloop weg dat een site of API offline haalt — en brengt zwakke certificaten, kapotte ketens en niet-gedekte domeinen aan het licht. Het is vooral waardevol voor teams die certificaten voor veel sites of klanten beheren, zoals bureaus, MSP’s en resellers.
Bron-onafhankelijke ontdekking
Certificaten gevonden via live monitoring, endpoint-scans, handmatig plakken, een agent-API, Certificate Transparency-logs en directe imports van 7 CA’s (AWS ACM, Cloudflare, Hetzner, IONOS, TransIP, Namecheap, SSL.com) — daarna samengevoegd op canonieke identiteit tot één rij per certificaat, zelfs als bronnen verschillende vingerafdrukken melden.
- Live monitoring, endpoint-scans en handmatig plakken
- Certificate Transparency-logs en een agent-API
- Directe imports van 7 providers en CA’s
Certificate Transparency-monitoring
Een dagelijkse sweep van publieke CT-logs brengt certificaten aan het licht die voor je domeinen zijn uitgegeven maar niet in je inventaris staan — en vangt verkeerde uitgifte, een malafide CA of schaduw-IT dezelfde dag.
- Dagelijkse sweep van publieke CT-logs
- Brengt voor je domeinen uitgegeven certificaten aan het licht
- Vangt verkeerde uitgifte en schaduw-IT dezelfde dag
“Correct geïnstalleerd?” chain-analyse
Voor gescande endpoints herbouwt InfraNest de geserveerde keten en geeft een oordeel in gewone taal — vertrouwd, ontbrekende tussenliggende, niet-vertrouwde root of zelfondertekend — plus het exacte tussencertificaat om te installeren, en vangt zo de “werkt in mijn browser, breekt op mobiel”-bug.
- Herbouwt de geserveerde certificaatketen
- Oordeel in gewone taal: vertrouwd, ontbrekende tussenliggende…
- Vangt “werkt in mijn browser, breekt bij curl”
Detectie van “verlengd maar niet uitgerold”
Wanneer een certificaat is verlengd maar de endpoint nog het oude serveert — de klassieke stille storing — spot InfraNest de mismatch en zegt je de service te herladen. Een gewijzigd certificaat op een bewaakte endpoint werkt tegelijk als struikeldraad voor een stille wissel.
Een A–F-beveiligingsscore voor elk certificaat
Elk certificaat krijgt een A–F-score uit controles die nooit een privésleutel raken: zwakke sleutels, verouderde handtekeningen (SHA-1/MD5), zelfondertekend, hostname-/SAN-mismatch, te lange geldigheid, ketenproblemen, OCSP/CRL-intrekking, en CAA- plus verwachte-uitgever-consistentie.
- Beoordeelt zwakke sleutels en verouderde handtekeningen
- Markeert zelfondertekend en hostname-/SAN-mismatch
- Waarschuwt bij te lange geldigheid en ketenproblemen
Dekking & gatdetectie
Zie in één oogopslag welke van je domeinen onbeschermd, bijna verlopen of verlopen zijn — en scan er elk met één klik.
- Toont welke van je domeinen onbeschermd zijn
- Gebruikt je domeinportfolio als bron
- Domein- en certificaatverloop naast elkaar
Meldingen die automatisch verlengen begrijpen
Beheerde certificaten blijven tot het laatste moment stil (dus een melding betekent “verlenging mislukt”, geen ruis), terwijl onbeheerde certificaten de volledige 30/14/7/3/1-dagen-ramp krijgen.
- Waarschuwt ruim voor het verloop
- Escaleert certificaten die niet automatisch verlengen
- Gerouteerd via je meldingskanalen
Een verlengingsspreadsheet vs InfraNest
Het verschil tussen hopen dat er niets verloopt en precies weten wat je hebt.
De oude manier
- Een spreadsheet die niemand bijhoudt
- Certificaten verspreid over load balancers, CDN’s en servers
- Een stil verloop haalt een site offline
- Geen idee welke van je domeinen onbeschermd zijn
Met InfraNest
- Automatische, bron-onafhankelijke ontdekking in één inventaris
- Verloop plus beveiligingsbeoordeling voor elk certificaat
- Dekkingsdetectie: welke domeinen onbeschermd zijn
- CT-log-monitoring vangt onverwachte uitgifte
Past goed bij
DNS →
Eén recordeditor bij elke DNS-provider — met tweerichtingssync, driftdetectie en een beveiligingsadviseur.
Monitoring →
Multi-regio-checks met consensus, slimme incidenten, flexibele meldingen en gebrande statuspagina’s.
Domeinen →
Eén portfolio bij alle registrars — registreren, overzetten, verlengen en beveiligen, met verloopmeldingen.
Veelgestelde vragen
Hoe vindt InfraNest mijn certificaten?
Automatisch — via live monitoring, endpoint-scans, handmatig plakken, een agent-API, Certificate Transparency-logs en directe imports van 7 providers en certificaatautoriteiten, in één ontdubbelde inventaris.
Waarschuwt het me voordat een certificaat verloopt?
Ja — met meldingen ruim voor het verloop, die escaleren voor certificaten zonder automatische verlenging.
Wat is Certificate Transparency-monitoring?
Een dagelijkse scan van openbare CT-logs die certificaten aan het licht brengt die voor jouw domeinen zijn uitgegeven maar niet in je inventaris staan — om verkeerde uitgifte, een malafide certificaatautoriteit of schaduw-IT op te sporen.
Kan het me vertellen welke domeinen onbeschermd zijn?
Ja — dekkingsdetectie gebruikt je domeinportfolio om precies te tonen welke domeinen geen certificaat hebben.
Verbind je eerste provider in 2 minuten
Zie je hele infrastructuur op één plek voordat je koffie koud wordt.
Gratis plan · Geen creditcard nodig · Koppel een provider in enkele minuten
