Zum Hauptinhalt springen

12 Certificates

Certificates bündelt zugängliche Standard-/anonyme PSEs, STRUSTSSL-Einträge und unterstützte SSF-Anwendungen.

Anonymisiertes SAP-Zertifikatsinventar
Das Inventar priorisiert abgelaufene und bald ablaufende Zertifikate, ohne private Schlüssel offenzulegen.

Was die Ansicht zeigt

  • Eine current-only Expiry runway, nach Ablauf sortiert und in Expired, 0–7 Tage Critical, 8–30 Warning und 31–365 Healthy aufgeteilt. Später ablaufende Zertifikate erscheinen als 365+; der exakte Wert bleibt im Detail erhalten.
  • Gesamtzahl, abgelaufene und bald ablaufende Zertifikate.
  • Filter nach Severity, PSE/Anwendung, Host und Text.
  • Subject, Issuer, Seriennummer, Fingerprint und Gültigkeitszeitraum.
  • Certificate details mit Identität, Gültigkeit und Fingerprint.
  • Lifecycle enthält nur Erkennung, Erneuerung, Entfernung oder das Überschreiten der 30-/7-Tage-Grenze; unveränderte tägliche Snapshots werden nicht wiederholt.
  • Links aus Events nur bei Änderungen oder Severity-Übergängen.

Thresholds sind deterministisch: Warning bei 30 Tagen, Critical bei 7 Tagen oder Ablauf. Die Runway ist keine Zeitreihe: Der Agent erfasst das Inventar täglich und SPOT zeigt den aktuellen Zustand. Zertifikate verwenden keinen ML-Forecast.

Datenschutz und Zustände

SPOT sammelt niemals private Schlüssel. Nicht unterstützte Fähigkeiten erscheinen als unavailable, fehlende RFC-Rechte als unauthorized; ein alter Producer meldet Agent upgrade required statt eines leeren Inventars.

Untersuchung

Priorisieren Sie abgelaufene, danach kritische Zertifikate und PSEs, die von mehreren Anwendungen gemeinsam genutzt werden. Bestätigen Sie die Erneuerung in SAP und prüfen Sie in Lifecycle, ob SPOT den neuen Fingerprint beobachtet hat. No lifecycle change was recorded in this range bedeutet, dass das Inventar gültig ist, sich im Zeitraum aber nicht geändert hat.