Cert-Manager

Windows-Zertifikatsmanagement mit Ampel-Dashboard, automatischer Discovery und Mail-Alerts für alle Server

Für IKK Kliniken

Features

🔍

Zertifikats-Discovery

PowerShell-Agent scannt automatisch alle Zertifikate auf Windows-Servern inkl. Subject, SAN, Aussteller, Template und Schlüssellänge.

🚦

Ampel-Dashboard

Übersichtliche Darstellung aller Zertifikate mit Ampelfarben: Grün (OK), Gelb (Warnung), Rot (Kritisch), Schwarz (Abgelaufen).

📧

Mail-Alerts

Konfigurierbare Warnregeln senden E-Mails bevor Zertifikate ablaufen. Standard: 30, 14 und 7 Tage vor Ablauf.

🔄

Auto-Renew

Zertifikatserneuerung per Klick anfordern. Der Agent fuehrt AD-CS-Renewals mit expliziter CA-Config aus und meldet das Ergebnis zurueck.

CA

CA-Profile

Ordnet Aussteller AD CS, ACME oder manuellen Public-CAs zu. Renew-Buttons erscheinen nur, wenn ein AD-CS-Profil vollstaendig konfiguriert ist.

DEP

Remote-Agent-Deployment

Ein interner Deploy-Runner installiert den Agent per WinRM oder SMB/Scheduled Task, ohne Domain-Credentials auf der VPS zu speichern.

📊

CSV-Export

Alle Zertifikate als CSV exportieren für Audits, Dokumentation und Compliance-Nachweise.

🖥️

Multi-Server

Beliebig viele Windows-Server überwachen, gruppiert nach Standort und Rolle (DC, Exchange, IIS, RDS, SQL).

🔗

Dienst-Bindungen

Erkennt automatisch welche Dienste ein Zertifikat nutzen: IIS, LDAPS, RDP, SQL Server, Exchange SMTP.

SSE Live-Updates

Echtzeit-Aktualisierung im Browser per Server-Sent Events. Neue Agent-Reports sofort sichtbar, ohne Neuladen.

🛡️

Hybrid-Architektur

Zentrales Dashboard + dezentraler Agent. Kein RPC, kein WinRM — Agent sendet aktiv per HTTPS. Firewall-freundlich.

Tech-Stack

FastAPI SQLite PowerShell SSE Python 3.10+ Port 8960

Links

Einzeiler-Installation (Windows)

irm https://downloads.c3po42.de/cert-manager/install.ps1 | iex

Klicken zum Kopieren — PowerShell als Administrator ausführen