InfraNestInfraNest
SSL-certificaten

Waar certificaten vandaan komen

InfraNest vindt je certificaten op verschillende manieren en combineert ze allemaal in één ontdubbelde inventaris. Elk certificaat krijgt een label met waar het is gevonden.

Elk certificaat dat InfraNest kent, komt ergens vandaan — een monitor, een gekoppelde provider, een scan, of je eigen upload. Dit artikel legt uit waar die vandaan komen en hoe je ze van elkaar onderscheidt. Het is bedoeld voor iedereen die de Certificaten-inventaris bekijkt.

Overzicht

  • InfraNest verzamelt automatisch certificaten uit verschillende bronnen, en je kunt ze ook zelf toevoegen.
  • Alles komt terecht in één ontdubbelde lijst, en elk certificaat houdt bij waar het is gevonden (weergegeven als gevonden via {source}).
  • Hierdoor kun je certificaten ontdekken waarvan je niet eens wist dat ze bestonden — handig om onverwachte uitgifte op te sporen.

Hoe certificaten automatisch worden gevonden

  1. SSL-monitors — elke SSL/TLS-uptimemonitor stuurt het certificaat mee dat hij bij elke controle ziet.
  2. Gekoppelde providers — koppel AWS (ACM), Cloudflare, Hetzner, IONOS, TransIP, Namecheap, Porkbun of SSL.com onder Integraties, schakel de functie Certificaten voor die koppeling in, en hun certificaten synchroniseren op de achtergrond.
  3. Certificate Transparency-logboeken — InfraNest controleert dagelijks openbare logboeken op nieuwe certificaten die voor je domeinen zijn uitgegeven, zodat je ook certificaten ziet die je zelf nooit hebt toegevoegd.

Certificaten zelf toevoegen

  1. Gebruik Endpoint scannen of plak een certificaat direct in — zie het artikel Een certificaat toevoegen voor de volledige uitleg.
  2. Voor interne servers kan een agent meerdere certificaten tegelijk versturen in één bulkimport.

Importeren vanuit een provider

  1. Ga naar Integraties, koppel de gewenste provider (volg de bijbehorende koppelhandleiding) en schakel de functie Certificaten in.
  2. Certificaten worden automatisch geïmporteerd en periodiek vernieuwd. Wil je niet wachten, gebruik dan Sync now op de koppeling om direct te synchroniseren.

Certificaatbestanden downloaden

Sommige providers kunnen ook de daadwerkelijke bestanden overdragen — het certificaat en de bijbehorende private sleutel — zodat je ze zelf op een server kunt installeren.

  1. Open de pagina van het certificaat.
  2. Zoek het paneel Certificaatbestanden.
  3. Klik op Ophalen bij provider.

NoteInfraNest bewaart geen kopie van je private sleutel. Elke keer dat je op Ophalen bij provider klikt, vragen we deze opnieuw op bij de provider, tonen we hem aan jou, en bewaren we daarna niets — herlaad de pagina en je moet hem opnieuw ophalen. Dit is bewust zo: deze certificaten worden doorgaans elke paar maanden vervangen, dus een opgeslagen sleutel zou snel verouderd raken, en het installeren van een niet-passende sleutel kan een site offline brengen.

Waar certificaten vandaan komen

WarningJe hebt toestemming nodig om wijzigingen aan te brengen in de organisatie om certificaatbestanden op te halen. Leden met alleen-leestoegang kunnen zien dat een certificaat bestaat, maar kunnen de private sleutel niet ophalen.

Tips

  • Elke keer dat een private sleutel wordt opgehaald, wordt dit vastgelegd in je Auditlog, zodat je altijd kunt controleren wie een sleutel heeft gedownload en wanneer.
  • De gratis certificaten van Porkbun zijn een goed voorbeeld van bestanden die je bij de provider kunt ophalen — kijk op hun certificaatpagina's naar het paneel Certificaatbestanden.

Gerelateerde artikelen

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld