12 Certificates
Certificates centraliza los certificados accesibles desde PSE estándar, anónimo, entradas individuales de STRUSTSSL y aplicaciones SSF soportadas.

Qué muestra
- Un expiry runway current-only, ordenado por vencimiento y dividido en
Expired, 0–7 días Critical, 8–30 Warning y 31–365 Healthy. Los certificados
más lejanos se muestran como
365+, conservando sus días reales en detalle. - Total, expirados y próximos a vencer.
- Filtros por severidad, PSE/aplicación, host y texto.
- Subject, issuer, serial, fingerprint y rango de validez.
- Panel Certificate details con identidad, validez y fingerprint.
- Lifecycle sólo con descubrimiento, renovación, retirada o cruce de los umbrales de 30/7 días; los snapshots diarios sin cambios no se repiten.
- Links desde Events sólo cuando cambia el certificado o cruza severidad.
Los thresholds son deterministas: warning a 30 días, critical a 7 días o expirado. El runway no es una serie temporal: el agente recoge este inventario diariamente y SPOT presenta el estado vigente. No hay forecast ML para certificados.
Privacidad y estados
SPOT nunca recoge claves privadas. Si SAP no expone una familia, la UI muestra
unavailable; permisos insuficientes aparecen como unauthorized. Un
productor anterior muestra Agent upgrade required, no inventario vacío.
Investigación
Prioriza expirados, después críticos y PSEs compartidos por varias aplicaciones.
Confirma la renovación en SAP y usa Lifecycle para verificar que el nuevo
fingerprint fue observado. No lifecycle change was recorded in this range
significa que el inventario es válido pero no cambió durante la ventana.