Naar de hoofdinhoud
Terug naar de connectorcatalogus

Connector

Cert Spotter

API-toegangsmiddel, per klant afzonderlijk ingevoerd.

Bewaking van de publieke Certificate Transparency-logs. Vigicap bevraagt het domein van de klant en leest hoeveel publieke DNS-namen door een certificaat worden gedekt, hoeveel er binnen 30 dagen verlopen en hoeveel al verlopen zijn. Het is de enige bron die het blootgestelde oppervlak van een klant van buitenaf bekijkt, zonder iets bij hem op te vragen — zo komen vergeten subdomeinen boven water. Deze connector stelt geen ReCyF-niveau voor: een publiek certificaat toont aan dat een naam is gepubliceerd, niet dat een asset bestaat.

01

Wat u in de tool aanmaakt

De toegang maakt u aan in Cert Spotter, niet in Vigicap. Vigicap vraagt nooit om een beheerderswachtwoord: het verwacht een API-toegangsmiddel dat u zelf aanmaakt, dat u ziet en dat u zonder onze tussenkomst kunt intrekken.

Waar u het aanmaakt

Créez un jeton sur https://sslmate.com/account/api_credentials (une offre gratuite existe, avec un quota de requêtes). Saisissez le domaine racine du client : les sous-domaines sont inclus automatiquement.

Minimale rol

Un jeton d'API Cert Spotter en lecture (SSLMate > API keys). Ce connecteur n'appelle que GET /v1/issuances. Aucun accès au système du client n'est nécessaire : les journaux de transparence des certificats sont publics, et le jeton ne sert qu'à interroger SSLMate.

Overgenomen uit het rollenmodel van de leverancier en vóór publicatie nagetrokken.

02

Wat u in Vigicap invult

De exacte velden van het verbindingsformulier, in de volgorde waarin ze verschijnen. Waarden die als « geheim » zijn gemarkeerd, komen nooit terug naar de browser: ze worden versleuteld opgeslagen en bij het verbreken van de verbinding gewist.

Het formulier begint met het adres van de instantie, dat los van de onderstaande velden wordt ingevuld. De openbare catalogus publiceert nog niet of deze connector er een nodig heeft, noch hoe het eruitziet — deze lijst is dus volledig voor al het overige en zwijgt over dat eerste veld.

  • Jeton d'API Cert Spottergeheim

    Créé dans votre compte SSLMate, en lecture seule.

  • Domaine du client

    Domaine racine ; les sous-domaines sont inclus automatiquement.

    exemple.fr

03

Routering per klant

De verbinding wordt per klant afzonderlijk gemaakt: één toegangsmiddel per klant, ingevoerd in zijn eigen fiche. Niets wordt tussen twee klanten gedeeld, en het verbreken bij de ene raakt de andere niet.

04

Wat het wel en niet doet

Vooraf ingevulde ReCyF-doelstellingen

Deze connector voedt geen enkele ReCyF-doelstelling, en dat is geen tekortkoming: hij meet de beveiligingsstatus van de klant niet.

Alleen lezen

De uitlezingen zijn alleen lezend: Vigicap schrijft bij het lezen niets weg in de tool.

Wat er wordt uitgelezen, wat er wordt bewaard, hoe lang en met welke rechten: hetzelfde register, connector voor connector, in de gegevensinventaris.

Verificatie

Deze connector is gebouwd op de gedocumenteerde API van de leverancier en is nog niet op een echte instantie uitgevoerd.

De genoemde merken en logo's behoren toe aan hun respectieve houders en identificeren de tools waarmee Vigicap compatibel is — zie de juridische informatie.