Saltar al contenido principal

12 Certificates

Certificates centraliza los certificados accesibles desde PSE estándar, anónimo, entradas individuales de STRUSTSSL y aplicaciones SSF soportadas.

Inventario de certificados SAP anonimizado
El inventario prioriza expirados y próximos a vencer sin exponer claves privadas.

Qué muestra

  • Un expiry runway current-only, ordenado por vencimiento y dividido en Expired, 0–7 días Critical, 8–30 Warning y 31–365 Healthy. Los certificados más lejanos se muestran como 365+, conservando sus días reales en detalle.
  • Total, expirados y próximos a vencer.
  • Filtros por severidad, PSE/aplicación, host y texto.
  • Subject, issuer, serial, fingerprint y rango de validez.
  • Panel Certificate details con identidad, validez y fingerprint.
  • Lifecycle sólo con descubrimiento, renovación, retirada o cruce de los umbrales de 30/7 días; los snapshots diarios sin cambios no se repiten.
  • Links desde Events sólo cuando cambia el certificado o cruza severidad.

Los thresholds son deterministas: warning a 30 días, critical a 7 días o expirado. El runway no es una serie temporal: el agente recoge este inventario diariamente y SPOT presenta el estado vigente. No hay forecast ML para certificados.

Privacidad y estados

SPOT nunca recoge claves privadas. Si SAP no expone una familia, la UI muestra unavailable; permisos insuficientes aparecen como unauthorized. Un productor anterior muestra Agent upgrade required, no inventario vacío.

Investigación

Prioriza expirados, después críticos y PSEs compartidos por varias aplicaciones. Confirma la renovación en SAP y usa Lifecycle para verificar que el nuevo fingerprint fue observado. No lifecycle change was recorded in this range significa que el inventario es válido pero no cambió durante la ventana.