Producto
El módulo de certificados de KairosLink cubre las tres cosas que un MSP necesita hacer con los certificados de sus clientes: saber qué certificados hay y cuándo vencen, vigilar el SSL de los dominios públicos, y renovar los certificados SSL sin tener que pagar ni tocar el servidor cada año. Todo desde la misma consola en la que ya hacés el monitoreo de los equipos.
El agente escanea los almacenes de certificados de cada equipo Windows (LocalMachine, incluyendo los almacenes Personal, WebHosting y Escritorio remoto) y trae de cada certificado el sujeto, el emisor, la fecha de vencimiento, si tiene la clave privada asociada y si es autofirmado. La vista global lista todos los certificados ordenados por el vencimiento más cercano, con un semáforo según los umbrales de aviso y crítico, y un buscador por sujeto, emisor o nombre descriptivo. El escaneo corre automáticamente una vez por día sobre los equipos en línea y también se puede pedir bajo demanda para un equipo puntual.
Además de los certificados instalados en los equipos, KairosLink chequea el certificado que sirve cualquier dominio público mediante un handshake TLS real desde el panel, sin necesidad de agente en ese servidor. De cada dominio registra el emisor, el sujeto y el vencimiento, y detecta los errores de conexión con un mensaje legible: nombre que no resuelve por DNS, tiempo de espera agotado, conexión rechazada o handshake TLS fallido. El chequeo se ejecuta al dar de alta el dominio, una vez por día de forma automática y cuando lo pidas.
Las alertas por email usan un umbral de aviso a 30 días del vencimiento y uno crítico a 7 días, ambos editables por organización. Cada dominio tiene una sola alerta abierta: escala de aviso a crítico si el vencimiento se acerca y se resuelve sola cuando el certificado se renueva o vuelve a estar vigente, así que nadie recibe el mismo recordatorio veinte veces.
KairosLink emite y renueva certificados SSL con el protocolo ACME de Let's Encrypt y validación DNS-01. Soporta certificados de un solo dominio, multi-dominio (varios nombres en un mismo certificado, SAN) y comodín (wildcard, del tipo *.dominio.com). La emisión sigue un flujo automático: el agente genera el par de claves y el CSR en el servidor, KairosLink publica el registro TXT de validación en el DNS, espera la propagación, valida contra Let's Encrypt, descarga el certificado y lo instala en el equipo.
La clave privada se genera y permanece en el servidor del cliente. Nunca se transmite ni se almacena en la plataforma: entre el agente y KairosLink solo viajan el CSR y el certificado emitido, que son material público. La instalación es automática en IIS, donde crea el binding HTTPS en el puerto 443, y en Exchange, donde asigna el certificado a los servicios IIS y SMTP. Cada renovación se dispara 30 días antes del vencimiento sin que nadie intervenga, y si una renovación falla dos veces seguidas se abre una alerta para que el técnico la revise.
Como la validación es por DNS y no por una conexión entrante al servidor, funciona también para servidores internos que no están expuestos a internet. Cada emisión deja su rastro paso a paso en un registro de eventos: pedido del CSR, CSR recibido, orden creada, registro TXT publicado, desafío validado, certificado emitido, instalado y servicio activado, con la fecha de cada etapa.
Los certificados comodín y multi-dominio comerciales cuestan cientos de dólares al año, y las renovaciones suelen salir más caras que el primer año. Los certificados que KairosLink emite por ACME no tienen costo por certificado y se renuevan solos, incluidos los comodín y los multi-dominio. El MSP deja de pagar por cada certificado y deja de perder tiempo renovando a mano, y con los reportes puede mostrarle a cada cliente qué certificados gestiona por él.
Todos los módulos incluidos. Sin tarjeta de crédito.