Certificate Discovery

On ne protège
que ce que l'on connaît.

Certificats fantômes, sous-domaines oubliés, clés S/MIME orphelines : NextPKI Discovery scanne activement et passivement chaque couche de votre réseau et apporte l'exhaustivité qu'aucun tableur ne fournit.

Scans actifs · CT logs · trafic passifTLS · S/MIME · code signing · CA internesConfigurable, quotidienne ou plus
Scan läuft · 1.247 Hosts412api.example.comCT-LogTLSGültiglegacy.intra.netSensorShadowShadowmail.example.comCloud-SyncS/MIMESchwachvpn.example.comScanTLSGültig
Capteurs Scans actifs · CT logs · trafic passif
Détecte TLS · S/MIME · code signing · CA internes
Cadence Configurable, quotidienne ou plus
Résidence des données Région UE · auditable
Ce que Discovery révèle

Une visibilité sans angles morts.

Pas seulement ce qui est déjà inventorié. Aussi ce qui n'aurait jamais dû rester caché.

01

Scans actifs réseau

Handshakes TLS sur des périmètres internes et externes. Énumération de sous-domaines avec un coffre d'authentification par tenant.

02

Observation passive

Le mode capteur écoute les miroirs de trafic, les logs de load balancers et les flux SNI : trouve les certificats hors de portée de tout scanner.

03

Certificate Transparency

Crawling continu des logs CT pour vos domaines. Les nouvelles émissions sont reflétées dans l'inventaire en temps réel.

04

Crypto faible en un coup d'œil

RSA-1024, SHA-1, racines expirées, prolifération de wildcards : chaque classe de risque avec propriétaire et date d'expiration.

05

Inventaire multi-CA

DigiCert, Sectigo, Let's Encrypt, GlobalSign, ZeroSSL, SwissSign et votre Private CA : un modèle de données cohérent.

06

Ownership

Chaque certificat a un propriétaire. Les alertes Slack/email atteignent des personnes, pas des boîtes orphelines.

Déploiement de Discovery

Du premier scan à la visibilité continue.

Un rollout type dure moins d'une semaine, sans agent sur vos serveurs.

01
Jour 1 Définir les périmètres

Domaines DNS, plages IP, comptes resellers. NextPKI vérifie permissions et endpoints d'authentification.

02
Jour 2-3 Scan initial et sync CT

Inventaire complet avec historique CT, groupé par domaine, CA et expiration.

03
Jour 4 Triage des risques

Trié par sévérité : expiré, près d'expirer, crypto faible, propriétaire inconnu. Ownership assigné.

04
Dès le jour 5 Régime continu

Deltas quotidiens, alertes Slack/email, drill-down via API vers SIEM, ITSM ou votre tableur.

Démarrer Discovery

Un premier scan apporte une vision claire de votre parc de certificats.

Essayez Discovery sur l'un de vos propres domaines : le résultat surprend généralement plus que prévu.