Vraag uw certificeringsplatform: "Welke openbare TLS-certificaten verlopen de komende 30 dagen, en verleng de certificaten die al zijn goedgekeurd volgens ons standaardbeleid", en zie hoe het gebeurt. Dat is wat een AI-agent, verbonden via de CertSecure Manager MCP Server, kan doen. De interessante vraag is niet of een agent de taak kan uitvoeren, maar wat diezelfde agent ervan weerhoudt een productiecertificaat in te trekken dat hij nooit had mogen aanraken. Die vraag is de reden waarom we governance vanaf het begin in de server hebben ingebouwd, en niet als een instelling die u later kunt inschakelen.
TL; DR
- De CertSecure Manager MCP-server Hiermee kunnen AI-assistenten (Claude, Microsoft Copilot, ChatGPT en andere MCP-compatibele agents) taken met betrekking tot de certificaatlevenscyclus uitvoeren via natuurlijke taal.
- Het verbindt die agenten met CertSecure Manager, ons platform voor certificaatlevenscyclusbeheer (CLM), zonder uw bestaande controles te omzeilen.
- Elke agent authenticeert zich met een token dat onder uw RBAC-beleid valtHet kan dus alleen zien en handelen naar wat zijn rol al toestaat.
- Handelingen met grote impact, zoals intrekking en verlenging, vereisen een op goedkeuring gebaseerd werkproces.Een mens blijft op de hoogte voordat er iets verandert. Lees- en rapportageacties worden direct verwerkt.
- Elke actie komt terecht in de bestaande audit logAgentgestuurde handelingen zijn dus net zo traceerbaar als handmatige handelingen.
Wat de CertSecure MCP-server nu eigenlijk is
De CertSecure Manager MCP Server is een beveiligde verbindingslaag tussen uw AI-agents en CertSecure Manager. De server maakt gebruik van het Model Context Protocol (MCP), de open standaard waarmee AI-assistenten op een gestructureerde en geautoriseerde manier externe tools en data kunnen gebruiken. Omdat de server is gebouwd op MCP in plaats van een eigen plug-in, werkt deze met elke MCP-compatibele assistent. De integratie is ontworpen om te werken met Claude, Microsoft Copilot, ChatGPT en andere MCP-compatibele agents zonder vendor lock-in.
In de praktijk betekent dit dat uw team niet langer intenties hoeft te vertalen naar portalklikken, scripts en API-aanroepen. U geeft aan wat het gewenste resultaat is, en de agent voert dit uit via CertSecure Manager, binnen de grenzen die uw beleid al definieert.
Waarom agentische CLM, en waarom nu?
Certificaten worden steeds minder geschikt voor handmatig en scriptgebaseerd beheer, en de tijdlijn hiervoor is vastgelegd. Volgens het voorstel SC-081v3 van het CA/Browser Forum (goedgekeurd in april 2025) daalt de maximale geldigheidsduur van een openbaar TLS-certificaat naar 200 dagen op 15 maart 2026, naar 100 dagen in maart 2027 en naar 47 dagen op 15 maart 2029. De periode waarin domeincontrolevalidatie kan worden hergebruikt, neemt in dezelfde periode af tot ongeveer 10 dagen.
Kortere levensduur betekent veel meer verlengingsmomenten per certificaat per jaar. Voor een bedrijf dat duizenden certificaten beheert in hybride en multi-cloudomgevingen, is alleen al het volume te groot voor spreadsheets en eenmalige scripts. Automatisering is niet langer optioneel, en AI-agenten zijn de volgende stap na statische automatisering: in plaats van voor elke workflow een script te onderhouden, kan een team een doel formuleren en dit door een beheerde agent laten uitvoeren.
Het probleem zit hem in het vertrouwen. Een taalmodel de mogelijkheid geven om certificaten in te trekken of opnieuw uit te geven klinkt roekeloos, totdat je kijkt naar de precieze reikwijdte van die toegang. Dat is het onderdeel dat in de meeste aankondigingen van productlanceringen wordt overgeslagen. Wij beginnen er juist mee.
Wat je ermee kunt doen
Door middel van gespreksvragen kunnen teams:
- Ontdek certificaten voor hybride en multi-cloudomgevingen.
- Identificeer certificaten die bijna verlopen.
- Onderzoek certificeringsrisico's en nalevingslacunes.
- Genereer auditrapporten en inventarisinzichten.
- Automatiseer goedgekeurde verlengingsworkflows
- Gecompromitteerde certificaten intrekken
- Vraag het PKI omgeving in natuurlijke taal
Echte prompts zien er zo uit:
- Welke certificaten verlopen binnen de komende 30 dagen?
- "Toon me alle certificaten die gebruikmaken van verouderde cryptografische algoritmen."
- Genereer een auditrapport voor publiek toegankelijke TLS-certificaten.
- "Onbeheerde certificaten in mijn omgeving identificeren."
- “Vernieuw alle certificaten die zijn goedgekeurd volgens ons standaardbeleid.”
Kun je een AI-agent vertrouwen met productiecertificaten?
Kort antwoord: ja, wanneer toegang is gekoppeld aan rollen en acties met grote impact pas na goedkeuring worden uitgevoerd. Zo zorgt de CertSecure MCP-server ervoor dat dit gebeurt.
Het principe van minimale bevoegdheden, via een RBAC-token.
Een agent krijgt geen permanente sleutel tot uw certificatenbestand. De authenticatie vindt plaats met behulp van een token dat is gekoppeld aan het bestaande op rollen gebaseerd toegangsbeheer (RBAC) van uw organisatie. Als een rol in een bepaalde omgeving geen certificaten kan intrekken, kan een agent die onder die rol handelt dat ook niet. De agent heeft dezelfde beperkingen als een mens, niet meer dan dat.
Een mens blijft op de hoogte van belangrijke acties.
Lezen en schrijven worden aan verschillende normen onderworpen. Lees- en rapportagebewerkingen (inventarisatie, vervaldatumcontroles, nalevingsvragen) leveren direct resultaten op binnen het toegestane bereik van de agent. Schrijfbewerkingen die de status wijzigen, met name het intrekken en verlengen van certificaten, vereisen een goedkeuringsproces. Een persoon beoordeelt en keurt de wijziging goed voordat deze van kracht wordt. De agent doet een voorstel; een mens beslist.
Alles wordt gecontroleerd.
Elke actie die een agent uitvoert, doorloopt dezelfde autorisatiemodellen, goedkeuringsketens en auditlogboeken die ook gelden voor handmatige bewerkingen in CertSecure Manager. De activiteit van een agent is geen nevenkanaal. Het is volledig traceerbaar, en dat is precies wat uw compliance- en risicoteams nodig hebben wanneer een AI deel uitmaakt van het operationele model.
Onze visie: functionaliteit zonder compromissen.
Jarenlang betekende het toevoegen van automatisering aan certificaatbeheer een keuze tussen snelheid en controle. Agentische AI, mits goed toegepast, maakt een einde aan die afweging. Omdat de agent binnen uw RBAC-grenzen opereert, elke statuswijziging via goedkeuring laat lopen en alles wat hij doet registreert, krijgt u tegelijkertijd de snelheid van bewerkingen in natuurlijke taal én de controle die uw beveiligingsteam nodig heeft.
Dit is de richting waarin machine-identiteitsbeheer zich ontwikkelt: AI als primaire interface, governance als fundament. De CertSecure Manager MCP Server is onze eerste stap om dit model beschikbaar te maken voor bedrijven die vertrouwen niet willen opofferen voor gemak.
Veelgestelde vragen
Welke AI-assistenten werken samen met de CertSecure MCP-server?
Het is gebouwd op het open Model Context Protocol, waardoor het werkt met MCP-compatibele assistenten zoals Claude, Microsoft Copilot en ChatGPT, zonder afhankelijkheid van één leverancier.
Kan een AI-agent zelfstandig een certificaat intrekken?
Nee. Intrekking is een ingrijpende actie die een goedkeuringsproces vereist. De agent kan het verzoek indienen of initiëren, maar een medewerker beoordeelt en keurt het goed voordat het certificaat wordt ingetrokken.
Hoe wordt de toegang van de agent beperkt?
De agent authenticeert zich met een token dat is gekoppeld aan uw bestaande RBAC-beleid. De agent kan alleen zien en uitvoeren wat de toegewezen rol al toestaat, waardoor het principe van minimale bevoegdheden bij elk verzoek wordt toegepast.
Wordt agentactiviteit geregistreerd in auditlogboeken?
Ja. Elke actie doorloopt de bestaande autorisatiemodellen, goedkeuringsketens en auditlogboeken van CertSecure Manager, waardoor agentgestuurde bewerkingen net zo traceerbaar zijn als handmatige bewerkingen.
Waarom is agentisch CLM nu belangrijk?
De geldigheidsduur van openbare TLS-certificaten wordt vanaf maart 2029 teruggebracht tot 47 dagen volgens CA/Browser Forum Ballot SC-081v3, wat de frequentie van verlengingen aanzienlijk verhoogt. Gecontroleerde agentautomatisering helpt teams gelijke tred te houden zonder extra operationele risico's te creëren.
Bekijk het in actie
De CertSecure Manager MCP Server is nu beschikbaar voor demonstraties, evaluaties en vroege implementatie. Als kortere certificaatlevensduren uw vernieuwingsproces al belasten, is dit de snelste manier om agent-efficiëntie toe te voegen zonder de controle te verliezen.
Bekijk CertSecure Manager in actie: Vraag een demo aan
Encryption Consulting is ISO/IEC 27001:2022 gecertificeerd en SOC 2 geauditeerd.
