Management digitálních certifikátů
Plná automatizace Snadná integrace Podpora protokolů
Management digitálních certifikátů (CLM)
Žádné výpadky, žádné manuální evidence. Objevte sílu plně automatizované správy digitálních certifikátů.
- Plná automatizace
- On-Premise instalace
- Legislativní shoda (DORA, NIS 2)
Registrujte si představení systému:
Monet+ CLM je odpovědí na zkracující se platnost certifikátů i novou legislativu, jako je DORA a NIS2.
Automatizovaná obnova certifikátů je dnes pro velké organizace absolutní nutností.
Plně on-premise řešení pro zajištění bezpečnosti a ochranu interních dat.
Přes vzdálenou plochu s kompletním servisem, vstupní analýzou a integrací do vašich systémů.
Nezatěžují uživatele složitou obsluhou, mají přehledné rozhraní a nesnižují výkon HW/SW.
Proč to řešit?
Od března 2026 se zkrátila platnost veřejných TLS certifikátů na 200 dní. V roce 2029 dojde ke zkrácení na 47 dní. Manuální vydávání certifikátů pro velké organizace se tak stává nemožným.
Organizace spadající pod regulace DORA či NIS 2 mají navíc povinnost vést přesný, centralizovaný a neustále aktualizovaný registr všech certifikátů i šifrovacích klíčů.
Audit a Discovery
Automatické skenování všech síťových certifikátů napříč celou infrastrukturou a připojenými prvky.
Plná automatizace
Automatizované podávání žádostí, schvalování, vydávání, instalace a obnova bez nutnosti lidského zásahu.
Pokročilý monitoring
Přehledné dashboardy, rozsáhlé filtrace a včasná varování před expirací.
Bezpečnostní politiky
Přístupy na základě rolí, auditní logy a nástroje pro splnění legislativních požadavků.
Příliš složité?
Online konfigurátor CLM
Use Cases
Vytvořeno pro specifické obory a scénáře
Datasheet
Podporované protokolyMonet+ CLM je on-premise platforma pro správu životního cyklu certifikátů, navržená pro automatizaci celého procesu digitálních certifikátů – od vydání přes obnovu až po odvolání. Systém podporuje standardizované protokoly pro automatizované přidělování certifikátů napříč různými síťovými prvky.
ACME Protocol
- Implementace obecného ACME serveru dle RFC 8555
- Kompatibilní s nejrozšířenějšími globálními ACME klienty
- Unikátní koncept ACME External Account Binding – přizpůsobený modelu interního ACME serveru vydávajícího certifikáty z interní certifikační autority
- Vhodné pro SSL certifikáty (certifikáty Domain Validation)
EST Protocol
- Implementace protokolu EST dle RFC 7030
- Dynamická konfigurace autorizačních pravidel EST endpointu (pro autentizaci pomocí klientského certifikátu nebo uživatelského jména a hesla)
- Volitelné ověření sériového čísla zařízení v žádosti o certifikát
- Vhodné (ale neomezené) pro certifikáty síťových prvků
SCEP Protocol
- Implementace protokolu SCEP dle RFC 8894
- Vhodné (ale neomezené) pro certifikáty síťových prvků
Proprietary Protocol
- Jsme schopni vyvinout podporu proprietárního protokolu přizpůsobeného potřebám zákazníka
- Použitelné pro zařízení nebo systémy s vlastní implementací PKI rozhraní
CLM Protocol
Automatizace vydávání a nasazování certifikátů pomocí CLM agentů (vhodné pro systémy Windows, Linux a macOS).
Ruční vydávání certifikátů z CLM portálu
- Přes formulář – Uživatel vyplní parametry certifikátu (identifikační údaje) do formuláře, CLM systém vygeneruje klíče a CSR a vydá certifikát, který lze následně exportovat i s privátním klíčem.
- Přes import CSR – Administrátor importuje vygenerovaný Certificate Signing Request (CSR).
KMIP Protocol
Implementace standardu OASIS KMIP s podporou více verzí protokolu pro univerzální nasazení.
Správa celého životního cyklu šifrovacích klíčů (vytvoření, správa politik, mazání).
Zabezpečené připojení aplikací k hardwarovému trezoru (HSM Vault).
Předpřipravené scénáře:
- VMware vSphere / vSAN Encryption: Zabezpečené šifrování virtuálních strojů a diskových polí.
- Šifrování databází: Centralizovaná ochrana a správa klíčů pro klíčové databáze.
- Zálohovací software (např. CommVault): Šifrování citlivých záloh a dat před jejich finálním zápisem na disk nebo pásku.
Podpora DNS API pro doménu .gov.cz
Plugin AcmeCa je rozšířen o funkci, která automatizuje proces vydávání certifikátů od veřejných autorit pomocí DNS ověření. Tento důkaz vlastnictví spočívá ve vložení specifického řetězce znaků přímo do DNS zóny, který si následně veřejná autorita vyčte.
Naše CLM se dokáže přes API spojit přímo s externími službami, jako je CZ.NIC (správce domény .gov.cz) a plně automatizovat celý proces správy těchto DNS klíčů. Toto řešení je důležité pro všechny organizace s doménou .gov.cz (úřady), ale podporujeme i všechny další domény.
Další funkce
- Integrace se síťovými prvky (např. F5 BIG-IP), cloudovými prostředími (Kubernetes/Docker) a interními i veřejnými certifikačními autoritami (CA).
- Integrace s veřejnými certifikačními autoritami (CZ/SK).
- Podpora silné kryptografie (crypto-agile řešení). Jsme připraveni na post-kvantovou kryptografii (PQC).