Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Cert Spotter

Poświadczenie API, wpisywane dla każdego klienta osobno.

Monitorowanie publicznych dzienników Certificate Transparency. Vigicap odpytuje domenę klienta i odczytuje, ile publicznych nazw DNS obejmuje certyfikat, ile wygasa w ciągu 30 dni i ile już wygasło. To jedyne źródło obserwujące powierzchnię ekspozycji klienta z zewnątrz, bez odpytywania czegokolwiek u niego — dzięki temu ujawnia zapomniane subdomeny. Ten konektor nie proponuje żadnego poziomu ReCyF: publiczny certyfikat potwierdza opublikowanie nazwy, a nie istnienie zasobu.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Cert Spotter, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Créez un jeton sur https://sslmate.com/account/api_credentials (une offre gratuite existe, avec un quota de requêtes). Saisissez le domaine racine du client : les sous-domaines sont inclus automatiquement.

Minimalna rola

Un jeton d'API Cert Spotter en lecture (SSLMate > API keys). Ce connecteur n'appelle que GET /v1/issuances. Aucun accès au système du client n'est nécessaire : les journaux de transparence des certificats sont publics, et le jeton ne sert qu'à interroger SSLMate.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Jeton d'API Cert Spottertajne

    Créé dans votre compte SSLMate, en lecture seule.

  • Domaine du client

    Domaine racine ; les sous-domaines sont inclus automatiquement.

    exemple.fr

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Ten konektor nie zasila żadnego celu ReCyF i nie jest to brak: nie mierzy on stanu zabezpieczeń klienta.

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.