Handmatig certificaatbeheer is een onhoudbare last geworden voor systeembeheerders en DevOps-teams. Door het recente mandaat van het CA/Browser Forum om de geldigheidsduur van certificaten te verkorten tot slechts 47 dagen, is het handmatig vernieuwen en implementeren van SSL/TLS-certificaten niet langer praktisch voor productieomgevingen. Deze verschuiving van de vorige geldigheidsduur van 90 dagen betekent dat organisaties certificaten bijna twee keer zo vaak moeten vernieuwen, wat aanzienlijke operationele kosten met zich meebrengt en het risico op verlopen certificaten vergroot. Dit kan leiden tot serviceonderbrekingen en beveiligingslekken.
CertSecure Manager, een allround CLM-oplossing van Encryption Consulting, automatiseert de verlenging en implementatie van SSL/TLS-certificaten volledig met behulp van verlengingsagents. Deze kunnen eenvoudig worden gedownload en geconfigureerd via de gebruikersinterface van CertSecure Manager. Dit artikel beschrijft de volledige procedure voor het automatiseren van certificaatverlenging voor een NGINX-webserver met behulp van de NGINX Renewal Agent.
Een certificaat verlengen
De Nginx Renewal Agent is compatibel met zowel Windows (Server 2019 of later / Windows 11) als Linux (Ubuntu 22.04 of later). Het kan direct worden gedownload via de CertSecure Manager UI en wordt geleverd met een README-bestand met stapsgewijze installatie-instructies. Na installatie en configuratie kan de agent worden beheerd via de Windows Services-console op Windows-systemen of via standaard servicebeheertools op Linux.
Zodra de verlengingsagent is geconfigureerd en actief is, gaat u naar de CertSecure Manager-frontend en volgt u de genoemde stappen om een ​​certificaat te verlengen.
- Log in op CertSecure Manager en ga naar 'Hulpprogramma's' en vervolgens naar 'Agenten'. Hier kunt u de status van de NGINX Renewal Agent controleren en vervolgens met de rechtermuisknop klikken op de knop 'Certificaat bijwerken'.

-
Selecteer de certificeringsinstantie, het certificaatsjabloon en vermeld alle overige vereiste informatie. Klik op 'Opslaan' om de informatie op te slaan.

- Klik nu nogmaals met de rechtermuisknop en klik op de knop ‘Vernieuwen’. Bevestig nogmaals om de verlenging te activeren.

-
Ga naar 'Hulpprogramma's' en vervolgens naar 'Taken' om het verlengingsproces te volgen. Zodra de verlenging is voltooid, moet de webserver opnieuw worden opgestart om de wijzigingen door te voeren.


-
Ga naar "Hulpprogramma's" en vervolgens naar "Agenten", klik met de rechtermuisknop op de naam van de agent en klik op de knop "Certificaat toepassen en opnieuw opstarten". U kunt de taak opnieuw controleren onder "Hulpprogramma's" en vervolgens onder "Taken". Mochten er fouten optreden, dan kunt u het logbestand van de verlengingsagent raadplegen, dat standaard in "C:\CertSecure\logs\EC_Nginx_RenewalAgent.log" staat.


Hoe kan Encryption Consulting u helpen?
Encryption Consulting breidt de mogelijkheden van CertSecure Manager uit door geautomatiseerde certificaatvernieuwing aan te bieden, niet alleen voor NGINX, maar ook voor Apache, F5 en IIS-omgevingen. Dit vermindert handmatige inspanningen, elimineert configuratiefouten en garandeert een veilige certificaatimplementatie in uw gehele infrastructuur. Met de recent verplichte certificaatlevenscyclus van slechts 47 dagen is automatisering niet langer optioneel, maar essentieel voor het handhaven van een continue bedrijfsvoering. De vernieuwingsagents van CertSecure Manager helpen u te voldoen aan de regelgeving en downtime als gevolg van verlopen certificaten te voorkomen in deze drastisch verkorte vernieuwingscyclus.
Naast automatisering biedt Encryption Consulting PKI-as-a-Service (PKIaaS) en deskundig PKI-advies om veilige, schaalbare PKI-omgevingen te bouwen, beheren en optimaliseren die zijn afgestemd op uw behoeften: on-premise, hybride of cloud.
Conclusie
Nu de levensduur van certificaten korter wordt en systemen complexer, is handmatig certificaatbeheer niet meer praktisch. CertSecure Manager maakt het eenvoudig om verlengingen en implementaties voor NGINX, Apache, F5 en IIS te automatiseren, waardoor u downtime voorkomt en veilig blijft. De Renewal Agents nemen het zware werk uit handen, zodat uw team zich kan concentreren op wat het belangrijkst is. Of u nu een nieuwe PKI opzet of een bestaande verbetert, Encryption Consulting biedt u de tools en ondersteuning om het goed te doen.
