一站式憑證生命週期

自動化管理

從申請、簽發、部署到續簽全程自動化 — 串接多家 CA、整合市面 16 家 DNS、支援 F5/K8s/Webhook/SSH 多元部署,讓你的憑證永不過期。

一站式憑證生命週期

自動化管理

從申請、簽發、部署到續簽全程自動化 — 串接多家 CA、整合市面 16 家 DNS、支援 F5/K8s/Webhook/SSH 多元部署,讓你的憑證永不過期。

2029 年,憑證效期只剩 47 天

CA/Browser Forum 已正式決議(Ballot SC-081):TLS 憑證最長效期將自 398 天分三階段縮短至 47 天。更新頻率暴增 12 倍,人工管理勢必失守,自動化續簽成為基本配備。

有效性縮限為 47 天

TLS 憑證有效期縮短趨勢已成產業共識,目標將於 2029 年起推動有效期限上限降至 47 天,更新頻率更加速至每月,DVC 重複使用期限僅剩 10 天。

驗證部署靠人工

每次申請都要手動改 DNS 驗證、再手動把憑證換上 F5 與主機,流程冗長、易出錯、難以規模化。

缺乏管控與軌跡

誰申請、誰核准、部署到哪裡難以追溯,無法滿足內控分權與法遵稽核要求。

自動化且可控管的四大核心機制

RX CLM 系統提供全週期管理、串接主流 DNS、F5 自動化部署,且全流程關卡都能套上嚴謹的審核。

全週期管理

送出申請需求 → 審核 → 送出 DNS 驗證需求 → 審核 → 部署申請 →  審核  實際部署與備份,全部在單一平台串成自動化流水線。

儀表板即時呈現每張憑證的狀態、剩餘天數與風險,徹底告別 Excel 與零散人工追蹤。

串接主流 DNS

一鍵串接 Cloudflare、AWS Route 53、Google Cloud、Azure、DNSPod 等主流 DNS(共 16 家)。

DNS-01 驗證自動寫入並清除 TXT 記錄,完全免人工,跨多網域大量簽發也輕鬆穩定。

自動化部署到 F5

憑證簽發後自動推送並安裝到 F5 BIG-IP,自動綁定 Virtual Server、重載生效,部署結果即時回報。

同時支援 Webhook、SSH、Kubernetes Secret 與本機存放,消除手動換證的風險與停機。

可設定的嚴謹審核

上述三項關鍵動作 —— 憑證簽發/續簽、DNS 綁定變更、F5 部署 —— 都能各自設定審核關卡。

採職責分離(SoD)與雙人覆核(Maker-Checker),申請人 ≠ 審核人,並依群組/範圍彈性套用、全程留痕。

全週期皆可自動運行

採用 Maker-Checker 嚴謹審核機制,關鍵步驟可加上審核關卡。

審核只是開始 ——
為法遵而生的安全與合規

審核只是開始 ——
為法遵而生的安全與合規

從身分、權限到軌跡,RX CLM 有完整的安全架構,每一層都為企業營運與法遵稽核而設計。

存取控制

  • SSO/OIDC(JIT)
  • MFA(TOTP)
  • RBAC 三角色

治理與內控

  • 職責分離 SoD
  • 雙人審核 Maker-Checker
  • 政策強制 BLOCK/WARN/AUDIT

稽核與合規

  • 不可竄改稽核(HMAC)
  • AUDIT 模式
 
家主流 DNS
 
種部署端點
 
種審核機制
 
動作全程留痕

產品合作夥伴

準備好讓憑證管理全面自動化了嗎?

聯繫我們,了解更多細節。

返回頂端