Adgangsoplysninger hører ikke hjemme i andres cloud
Certifikatautomatisering kræver admin-adgang til firewalls, load balancere og servere. Lægger du de adgangsoplysninger i en SaaS-tjeneste, har tjenestens leverandør reelt adgang til din infrastruktur. sslbrain kører som appliance i dit eget netværk, så SSH-nøgler, WinRM-adgang og API-tokens bliver bag din firewall.
Kun udgående trafik
Appliancen behøver udgående HTTPS til cloud.sslbrain.com til licens og opdateringer og til acme.sslbrain.com til certifikatudstedelse. Der kræves ingen indgående forbindelser fra internettet, og vi har ingen fjernadgang til din installation. De faste IP-adresser er dokumenteret, så din firewall kan begrænses tilsvarende.
Krypteret vault
Private nøgler og adgangsoplysninger opbevares i en krypteret vault på appliancen. Master-nøglen forlader aldrig appliancen; cloud-tjenesten opbevarer kun en key encryption key, som ikke alene kan dekryptere dine data. En stjålet kopi af databasen er derfor ubrugelig. Hele designet er beskrevet på arkitektursiden.