Management životního cyklu certifikátů Diana Štefaníková 28. 1. 2025

Management digitálních certifikátů

Plná automatizace Snadná integrace Podpora protokolů
clm-monet-3

Management digitálních certifikátů (CLM)

Žádné výpadky, žádné manuální evidence. Objevte sílu plně automatizované správy digitálních certifikátů.

  • Plná automatizace
  • On-Premise instalace
  • Legislativní shoda (DORA, NIS 2)

Registrujte si představení systému:

eli_bw
eon_bw
ahold-delhaize_bw
cez_Group_bw (1)
vig_bw
vlada-cr_ENG_bw (1)

Monet+ CLM je odpovědí na zkracující se platnost certifikátů i novou legislativu, jako je DORA a NIS2.

Automatizovaná obnova certifikátů je dnes pro velké organizace absolutní nutností.

Bezpečnost

Plně on-premise řešení pro zajištění bezpečnosti a ochranu interních dat.

Rychlé nasazení

Přes vzdálenou plochu s kompletním servisem, vstupní analýzou a integrací do vašich systémů.

Uživatelská přívětivost

Nezatěžují uživatele složitou obsluhou, mají přehledné rozhraní a nesnižují výkon HW/SW.

03

Proč to řešit?

Od března 2026 se zkrátila platnost veřejných TLS certifikátů na 200 dní. V roce 2029 dojde ke zkrácení na 47 dní. Manuální vydávání certifikátů pro velké organizace se tak stává nemožným.

Organizace spadající pod regulace DORA či NIS 2 mají navíc povinnost vést přesný, centralizovaný a neustále aktualizovaný registr všech certifikátů i šifrovacích klíčů.

Proč zvolit Monet+ Certificate Lifecycle Management

Audit a Discovery

Automatické skenování všech síťových certifikátů napříč celou infrastrukturou a připojenými prvky.

Plná automatizace

Automatizované podávání žádostí, schvalování, vydávání, instalace a obnova bez nutnosti lidského zásahu.

Pokročilý monitoring

Přehledné dashboardy, rozsáhlé filtrace a včasná varování před expirací.

Bezpečnostní politiky

Přístupy na základě rolí, auditní logy a nástroje pro splnění legislativních požadavků.

konfigurator-mockup-4

Příliš složité?

Online konfigurátor CLM

Nejste si jistí, jaké moduly potřebujete pro automatizaci správy certifikátů? Odpovězte na několik otázek a získejte konkrétní seznam funkcí a postup jejich zavedení.

Use Cases

Vytvořeno pro specifické obory a scénáře

Regulovaná odvětví
Organizace vyžadující on-premise řešení pod vlastní správou.
Kritická infrastruktura
Provozy s IoT / OT zařízeními, kde je PKI kritickou komponentou.
End-to-End
Firmy, které chtějí kompletní dodávku včetně zakázkových rozšíření.
Český trh
Společnosti hledající ekonomicky výhodné řešení od lokálního dodavatele.
MOCKUP_datasheet_CLM

Datasheet

Představení CLM Monet+

Podporované protokolyMonet+ CLM je on-premise platforma pro správu životního cyklu certifikátů, navržená pro automatizaci celého procesu digitálních certifikátů – od vydání přes obnovu až po odvolání. Systém podporuje standardizované protokoly pro automatizované přidělování certifikátů napříč různými síťovými prvky.

  • Implementace obecného ACME serveru dle RFC 8555
  • Kompatibilní s nejrozšířenějšími globálními ACME klienty
  • Unikátní koncept ACME External Account Binding – přizpůsobený modelu interního ACME serveru vydávajícího certifikáty z interní certifikační autority
  • Vhodné pro SSL certifikáty (certifikáty Domain Validation)
  • Implementace protokolu EST dle RFC 7030
  • Dynamická konfigurace autorizačních pravidel EST endpointu (pro autentizaci pomocí klientského certifikátu nebo uživatelského jména a hesla)
  • Volitelné ověření sériového čísla zařízení v žádosti o certifikát
  • Vhodné (ale neomezené) pro certifikáty síťových prvků
  • Implementace protokolu SCEP dle RFC 8894
  • Vhodné (ale neomezené) pro certifikáty síťových prvků
  • Jsme schopni vyvinout podporu proprietárního protokolu přizpůsobeného potřebám zákazníka
  • Použitelné pro zařízení nebo systémy s vlastní implementací PKI rozhraní

Automatizace vydávání a nasazování certifikátů pomocí CLM agentů (vhodné pro systémy Windows, Linux a macOS).

Ruční vydávání certifikátů z CLM portálu

  • Přes formulář – Uživatel vyplní parametry certifikátu (identifikační údaje) do formuláře, CLM systém vygeneruje klíče a CSR a vydá certifikát, který lze následně exportovat i s privátním klíčem.
  • Přes import CSR – Administrátor importuje vygenerovaný Certificate Signing Request (CSR).

Implementace standardu OASIS KMIP s podporou více verzí protokolu pro univerzální nasazení.
Správa celého životního cyklu šifrovacích klíčů (vytvoření, správa politik, mazání).
Zabezpečené připojení aplikací k hardwarovému trezoru (HSM Vault).

Předpřipravené scénáře:

  • VMware vSphere / vSAN Encryption: Zabezpečené šifrování virtuálních strojů a diskových polí.
  • Šifrování databází: Centralizovaná ochrana a správa klíčů pro klíčové databáze.
  • Zálohovací software (např. CommVault): Šifrování citlivých záloh a dat před jejich finálním zápisem na disk nebo pásku.

Plugin AcmeCa je rozšířen o funkci, která automatizuje proces vydávání certifikátů od veřejných autorit pomocí DNS ověření. Tento důkaz vlastnictví spočívá ve vložení specifického řetězce znaků přímo do DNS zóny, který si následně veřejná autorita vyčte. 

Naše CLM se dokáže přes API spojit přímo s externími službami, jako je CZ.NIC (správce domény .gov.cz) a plně automatizovat celý proces správy těchto DNS klíčů. Toto řešení je důležité pro všechny organizace s doménou .gov.cz (úřady), ale podporujeme i všechny další domény.



  • Integrace se síťovými prvky (např. F5 BIG-IP), cloudovými prostředími (Kubernetes/Docker) a interními i veřejnými certifikačními autoritami (CA).
  • Integrace s veřejnými certifikačními autoritami (CZ/SK).
  • Podpora silné kryptografie (crypto-agile řešení). Jsme připraveni na post-kvantovou kryptografii (PQC).
Zjistěte, jak vám můžeme usnadnit řízení digitálních certifikátů.
Scroll to Top