CertSecure Manager is een krachtige, enterprise-grade Certificaatlevenscyclusbeheer (CLM) Een oplossing ontwikkeld door Encryption Consulting. Hiermee kunnen organisaties de detectie, uitgifte, verlenging en intrekking van digitale certificaten in diverse omgevingen automatiseren.
Met zijn robuuste beleidshandhaving, op rollen gebaseerde toegangscontroles (RBAC), automatiseringsworkflows en integraties van derden vereenvoudigt CertSecure Manager de complexiteit van PKI terwijl de beveiliging, naleving en operationele efficiëntie worden verbeterd.
Een van de nieuwste mogelijkheden van CertSecure Manager is de integratie met Azure Key Vault, waardoor uitgegeven certificaten automatisch kunnen worden geüpload naar Azure Key Vault voor veilige, centrale opslag.
Waarom integreren met Azure Key Vault?
Azure Key Vault is de beveiligde opslagservice van Microsoft voor het beheer van sleutels, geheimen en certificaten. Met integratie in CertSecure Managerkunnen organisaties:
- Bewaar certificaten veilig direct na uitgifte
- Automatiseer het opslagproces in cloudomgevingen
- Verminder handmatige handelingen en menselijke fouten
- Behoud volledige controleerbaarheid en RBAC-gebaseerde toegangscontrole
Integratieoverzicht
Nadat het door een beheerder is geconfigureerd, kan elke geautoriseerde CertSecure Manager-gebruiker (met de machtiging 'Certificaat genereren met privésleutel') ervoor kiezen om uitgegeven certificaten te uploaden naar Azure Key Vault in slechts een paar klikken, geen aparte aanmeldingen of overdrachten vereist.
Vereisten voor beheerders
Om Azure Key Vault-integratie mogelijk te maken, moet een systeembeheerder de volgende stappen uitvoeren:
Stap 1: Registreer een toepassing in Microsoft Entra ID (Azure AD)
- Ga naar Microsoft Entra ID → App-registraties.
-
Klik op ‘Nieuwe registratie’.
- Naam: CertSecure_Manager_AKV
- Ondersteunde accounttypen: Eén huurder
- Omleidings-URI: leeg laten
- Klik op Registreren.
Stap 2: Genereer een clientgeheim
- Open de geregistreerde app → Ga naar Certificaten en geheimen.
-
Klik onder Clientgeheimen op ‘Nieuw clientgeheim’.
- Geef het een naam (bijv. AKVTesting)
- Stel een vervaldatum in (6 of 12 maanden)
- Sla de geheime waarde onmiddellijk op en kopieer deze. Deze wordt namelijk niet meer weergegeven.
Stap 3: Noteer de vereiste waarden voor integratie
Deze hebt u nodig bij het registreren van de Azure Key Vault in CertSecure Manager:
| Waarde | Waar te vinden |
|---|---|
| ID huurder | App → Overzicht → Directory (tenant) ID |
| klant-ID | App → Overzicht → Applicatie (client) ID |
| Cliëntgeheim | Vanaf Stap 2 |
Stap 4: Toegang tot Azure Key Vault toewijzen
U kunt toegang toewijzen via RBAC of via toegangsbeleid.
Optie A: RBAC (aanbevolen)
- Ga naar uw Azure Key Vault → Toegangsbeheer (IAM).
- Klik op Toevoegen → Roltoewijzing toevoegen.
- Rol: Key Vault Certificates Officer
- Toewijzen aan: uw app (bijv. CertSecure_Manager_AKV)
- Klik op Controleren + toewijzen.
Optie B: Toegangsbeleid (oude methode)
- Ga in uw sleutelkluis naar Toegangsbeleid.
- Klik op Create.
- Machtigingen: Selecteer onder Certificaatmachtigingen: Ophalen, Lijst en Importeren
- Selecteer de app als hoofdapp.
- Klik op Controleren + Maken.
Certificaten uploaden naar Azure Key Vault
Eenmaal geïntegreerd, certificaat uploads zijn eenvoudig en gebruikersgestuurd:
- Ga naar Inschrijving → Certificaat genereren.
- Vul de gegevens voor het certificaatverzoek in.
- Klik op Certificaat genereren.
-
Als Azure Key Vault is geconfigureerd, verschijnt er een pop-upvenster:
- Selecteer de Azure-sleutelkluis
- Voer een unieke certificaatnaam in
- Kies het uitvoerformaat: PEM of PFX
- Klik op Ja om door te gaan.
Logging en audit trail
Er wordt een logboekvermelding vastgelegd onder:
Diversen → Loggen → Certificaatbeheer
Deze vermelding geeft aan of het uploaden van het certificaat is geslaagd of mislukt, zodat volledige traceerbaarheid voor naleving of probleemoplossing wordt gewaarborgd.
Conclusie
De integratie van CertSecure Manager Met Azure Key Vault kunnen organisaties de certificaatverwerking in cloudomgevingen stroomlijnen en tegelijkertijd hun beveiliging versterken. Door het uploaden van uitgegeven certificaten rechtstreeks naar Azure te automatiseren, verminderen teams de handmatige overhead, verbeteren ze de operationele efficiëntie en handhaven ze strikte toegangscontroles via Azure's RBAC of toegangsbeleid.
Voor meer informatie, neem contact op met ons team voor een demonstratie op maat.
