Stop certifikatudløb,
før de stopper jer
CertControl overvåger alle jeres TLS-certifikater, analyserer sikkerhedskonfigurationer og kortlægger angrebsoverfladen — så drifts- og sikkerhedsteams ved hvad der skal handles på, før noget går ned.
Fortryd inden 14 dage og betal ingenting · Dedikeret instans · Hostet i EU
Ét system — ikke fem halvløsninger
Certifikatovervågning, TLS-analyse, angrebsoverflade, automatisk fornyelse og lederrapportering er bygget ind fra starten — ikke klistret sammen efterfølgende.
Certifikatoverblik fra udstedelse til udløb
Hold styr på hvert enkelt certifikat: udløbsdato, kædestatus, OCSP-tilbagekaldelse, SAN-validering og risikoscore — på tværs af produktion, test og alle øvrige miljøer.
TLS-sikkerhedsanalyse og header-tjek
Find svage protokoller som TLS 1.0/1.1, forældede cipher-suites og manglende sikkerhedsheadere som HSTS og CSP. Hvert endpoint får en karakter fra A+ til F, så I ved præcis hvad der skal rettes.
Angrebsstier gjort synlige
Se konkret hvordan kendte sårbarheder, oversete aktiver og åbne porte kan udnyttes til at nå kritiske systemer. De 50 farligste stier rangeres med dokumentation — klar til at handle på.
Rapporter til ledelsen og revisionen
Fire rapporttyper — Executive Summary, Operational Risk, Expiry Forecast og Change/Drift Detection — downloadbare som PDF og klar til bestyrelsesmødet eller den næste revision.
Certifikatanmodning via ACME
CertControl anmoder om certifikater via ACME — HTTP-01 og DNS-01 challenges håndteres automatisk. Private nøgler gemmes krypteret med AES-256-GCM. Det udstedte certifikat installeres manuelt på din server som et enkelt afsluttende trin.
Agent til interne netværk
En letvægts Docker-agent scanner det interne netværk bag jeres firewall og sender kun metadata udgående via HTTPS. Ingen indgående porte, ingen VPN og ingen fjernudførelse.
Se hvad platformen faktisk viser
Fra løbende certifikatovervågning til lederrapporter der holder i en revision.
Designet til jer — ikke ombygget til jer
Enterprise-funktioner uden enterprise-prisen. Jeres data holdes adskilt, arkitekturen er moderne, og I betaler kun for det I bruger.
Jeres egne data — helt adskilt fra alle andre
Hver kunde kører i sit eget Docker-miljø med separat database og netværk. Ingen delte ressourcer, ingen risiko for at jeres data havner i samme beholder som en andens.
Dansk selskab, europæisk infrastruktur
CertControl drives af et dansk selskab med al infrastruktur placeret i EU. Databehandleraftale er inkluderet på alle betalte planer — ingen ekstra forhandling.
Direkte adgang — ingen salgslag imellem
Har I brug for en specifik funktion, taler I direkte med dem der bygger platformen. Ingen seks-måneders køreplan, ingen mellemled — og nye funktioner rulles ud løbende.
Vi bygger som vi anbefaler
Et certifikatstyringssystem bør selv gå foran. Sikkerhed er ikke tilføjet som et lag ovenpå — det er grundlaget platformen er bygget på.
Interne netværk — uden at åbne en eneste port
Cloudbaserede overvågningsværktøjer ser ikke interne certifikater. CertControl-agenten kører bag jeres firewall, scanner lokalt og sender kun metadata udgående via krypteret HTTPS.
Kun udgående trafik
Agenten åbner ingen porte og kræver ingen VPN. Al kommunikation er udgående HTTPS — intet andet.
Interne navne forbliver interne
Interne hostnavne erstattes automatisk med [maskeret], inden data forlader netværket. Jeres interne infrastruktur er ikke synlig udefra.
Letvægts Docker-image
Ca. 200 MB, Alpine-baseret og kører som non-root. Ingen database, ingen konfiguration ud over et token — kører overalt Docker kører.
Mister aldrig scanningsdata
Hvis forbindelsen til skyen falder, gemmes scanningsresultater lokalt og sendes automatisk, når forbindelsen genetableres.
Sådan fungerer agenten
Jeres interne netværk
TLS-scanning · OCSP-tjek · HTTP-headere · Servicefingeraftryk · Hostnavn-maskering
CertControl Cloud
Samlet dashboard · Sikkerhedsscoring · Udløbsadvarsler · Push-konfiguration til agenter
Bygget af folk der har stået med nedbruddet
CertControl er bygget af ingeniører, der kender til den nat, hvor et udløbet certifikat fik loginflowet til at gå ned, og bestyrelsen ville vide hvad der skete. Det er den erfaring platformen er skrevet ud fra.
Identitets- og adgangsstyring
Vi kender OIDC, SAML og OAuth2 indefra — og hvad der præcist sker med godkendelsesflowet, når certifikatet bag det udløber uden varsel.
Kubernetes og cloudplatforme
Vi har hands-on erfaring med containerorkestrering og cloud-native arkitekturer — og ved at certifikatkompleksiteten stiger hurtigt, når man skalerer.
Reverse proxies og edgesikkerhed
Vi har arbejdet med F5, ISVA og lignende — og ved at det er ved reverse proxyen, fejlkonfigurerede certifikater typisk gør mest skade.
Enterprise-drift og compliance
Vi kender revisions- og governancekrav fra dagligdagen i enterprise-miljøer. CertControl er bygget til at opfylde dem fra starten — ikke tilpasset efterfølgende.
Dokumentér NIS2-compliance uden ekstra systemer
NIS2 Artikel 21 kræver tekniske sikkerhedsforanstaltninger, en aktivfortegnelse og evnen til at rapportere hændelser hurtigt. CertControl leverer registret, overvågningen og dokumentationen — klar til tilsynsmyndighederne.
Se hvad CertControl kan for jer
Prøv platformen i 14 dage med fuld adgang. Fortryd inden fristen og betal ingenting. Eller book en demo, så viser vi jer det hele.