Produto
Renovação automática de certificados SSL para MSPs
O módulo de certificados do KairosLink cobre as três coisas que um MSP precisa fazer com os certificados dos seus clientes: saber quais certificados existem e quando vencem, acompanhar o SSL dos domínios públicos e renovar certificados SSL sem pagar nem mexer no servidor todo ano. Tudo no mesmo console em que você já faz o monitoramento dos dispositivos.
Inventário de certificados em cada dispositivo
O agente varre os repositórios de certificados de cada dispositivo Windows (LocalMachine, incluindo os repositórios Personal, WebHosting e Remote Desktop) e extrai de cada certificado o titular, o emissor, a data de vencimento, se tem a chave privada anexada e se é autoassinado. A visão global lista todos os certificados ordenados pelo vencimento mais próximo, com um semáforo baseado nos limites de aviso e crítico, e um campo de busca por titular, emissor ou nome amigável. A varredura roda automaticamente uma vez por dia nos dispositivos online e também pode ser pedida sob demanda para um dispositivo específico.
Quais certificados SSL dos seus domínios estão perto de vencer?
Além dos certificados instalados nos dispositivos, o KairosLink verifica o certificado servido por qualquer domínio público com um handshake TLS real a partir do painel, sem precisar de agente nesse servidor. Para cada domínio registra o emissor, o titular e o vencimento, e detecta erros de conexão com uma mensagem legível: nome que não resolve no DNS, timeout, conexão recusada ou handshake TLS com falha. A verificação roda quando o domínio é adicionado, uma vez por dia automaticamente e sempre que você pedir.
Os alertas por e-mail usam um limite de aviso de 30 dias antes do vencimento e um crítico de 7 dias, ambos editáveis por organização. Cada domínio tem um único alerta aberto: ele escala de aviso para crítico conforme o vencimento se aproxima e se resolve sozinho quando o certificado é renovado ou volta a ser válido, então ninguém recebe o mesmo lembrete vinte vezes.
Renovação automática de certificados SSL
O KairosLink emite e renova certificados SSL com o protocolo ACME da Let's Encrypt e validação DNS-01. Suporta certificados de domínio único, multidomínio (vários nomes em um mesmo certificado, SAN) e wildcard (*.dominio.com). A emissão segue um fluxo automático: o agente gera o par de chaves e a CSR no servidor, o KairosLink publica o registro TXT de validação no DNS, aguarda a propagação, valida junto à Let's Encrypt, baixa o certificado e instala no dispositivo.
A chave privada é gerada no servidor do cliente e fica nele. Nunca é transmitida nem armazenada na plataforma: entre o agente e o KairosLink trafegam apenas a CSR e o certificado emitido, que são material público. A instalação é automática no IIS, onde cria o binding HTTPS na porta 443, e no Exchange, onde atribui o certificado aos serviços IIS e SMTP. Cada renovação dispara 30 dias antes do vencimento sem ninguém envolvido e, se uma renovação falhar duas vezes seguidas, abre um alerta para o técnico revisar.
Como a validação é feita por DNS e não por uma conexão de entrada no servidor, também funciona para servidores internos que não estão expostos à internet. Cada emissão deixa uma trilha passo a passo em um log de eventos: CSR solicitada, CSR recebida, pedido criado, registro TXT publicado, desafio validado, certificado emitido, instalado e serviço ativado, com a data de cada etapa.
A economia: renovação sem custo por certificado
Certificados wildcard e multidomínio comerciais custam centenas de dólares por ano, e as renovações costumam sair mais caras que o primeiro ano. Os certificados que o KairosLink emite via ACME não têm custo por certificado e se renovam sozinhos, wildcard e multidomínio incluídos. O MSP deixa de pagar por cada certificado e de perder tempo renovando à mão e, com os relatórios, pode mostrar a cada cliente quais certificados gerencia para ele.
Perguntas frequentes
O que é renovação automática de certificados SSL?
Como renovar um certificado SSL sem pagar todo ano?
O que acontece quando um certificado SSL vence?
Funciona para o Exchange Server?
Funciona para servidores internos sem acesso à internet?
Onde fica a chave privada?
O que preciso para usar?
Cobre certificados wildcard e multidomínio?
Módulos de software padrão incluídos. Sem cartão de crédito.