從申請、簽發、部署到續簽全程自動化 — 串接多家 CA、整合市面 16 家 DNS、支援 F5/K8s/Webhook/SSH 多元部署,讓你的憑證永不過期。
CA/Browser Forum 已正式決議(Ballot SC-081):TLS 憑證最長效期將自 398 天分三階段縮短至 47 天。更新頻率暴增 12 倍,人工管理勢必失守,自動化續簽成為基本配備。
TLS 憑證有效期縮短趨勢已成產業共識,目標將於 2029 年起推動有效期限上限降至 47 天,更新頻率更加速至每月,DVC 重複使用期限僅剩 10 天。
每次申請都要手動改 DNS 驗證、再手動把憑證換上 F5 與主機,流程冗長、易出錯、難以規模化。
誰申請、誰核准、部署到哪裡難以追溯,無法滿足內控分權與法遵稽核要求。
RX CLM 系統提供全週期管理、串接主流 DNS、F5 自動化部署,且全流程關卡都能套上嚴謹的審核。
送出申請需求 → 審核 → 送出 DNS 驗證需求 → 審核 → 部署申請 → 審核 → 實際部署與備份,全部在單一平台串成自動化流水線。
儀表板即時呈現每張憑證的狀態、剩餘天數與風險,徹底告別 Excel 與零散人工追蹤。
一鍵串接 Cloudflare、AWS Route 53、Google Cloud、Azure、DNSPod 等主流 DNS(共 16 家)。
DNS-01 驗證自動寫入並清除 TXT 記錄,完全免人工,跨多網域大量簽發也輕鬆穩定。
憑證簽發後自動推送並安裝到 F5 BIG-IP,自動綁定 Virtual Server、重載生效,部署結果即時回報。
同時支援 Webhook、SSH、Kubernetes Secret 與本機存放,消除手動換證的風險與停機。
上述三項關鍵動作 —— 憑證簽發/續簽、DNS 綁定變更、F5 部署 —— 都能各自設定審核關卡。
採職責分離(SoD)與雙人覆核(Maker-Checker),申請人 ≠ 審核人,並依群組/範圍彈性套用、全程留痕。
採用 Maker-Checker 嚴謹審核機制,關鍵步驟可加上審核關卡。
從身分、權限到軌跡,RX CLM 有完整的安全架構,每一層都為企業營運與法遵稽核而設計。
存取控制
治理與內控
稽核與合規
聯繫我們,了解更多細節。