Alle funktioner

On-prem appliance

sslbrain kører som en Docker-container i dit netværk. Private nøgler og adgangsoplysninger forlader aldrig din infrastruktur.

  • Én Docker-container på din egen host
  • Kun udgående forbindelser, ingen indgående adgang fra internettet
  • Krypteret vault, master-nøglen bliver på appliancen
  • Backup og flytning via ét datavolume

Adgangsoplysninger hører ikke hjemme i andres cloud

Certifikatautomatisering kræver admin-adgang til firewalls, load balancere og servere. Lægger du de adgangsoplysninger i en SaaS-tjeneste, har tjenestens leverandør reelt adgang til din infrastruktur. sslbrain kører som appliance i dit eget netværk, så SSH-nøgler, WinRM-adgang og API-tokens bliver bag din firewall.

Kun udgående trafik

Appliancen behøver udgående HTTPS til cloud.sslbrain.com til licens og opdateringer og til acme.sslbrain.com til certifikatudstedelse. Der kræves ingen indgående forbindelser fra internettet, og vi har ingen fjernadgang til din installation. De faste IP-adresser er dokumenteret, så din firewall kan begrænses tilsvarende.

Krypteret vault

Private nøgler og adgangsoplysninger opbevares i en krypteret vault på appliancen. Master-nøglen forlader aldrig appliancen; cloud-tjenesten opbevarer kun en key encryption key, som ikke alene kan dekryptere dine data. En stjålet kopi af databasen er derfor ubrugelig. Hele designet er beskrevet på arkitektursiden.

Klar til at automatisere dine certifikater?

Kom i gang på under 5 minutter med Free-niveauet.