Pilotez vos PKI.Toutes.

PKIFactor se connecte à chaque autorité de certification et les orchestre depuis une seule plateforme. Quelle que soit la CA. Une gouvernance. Zéro angle mort.

Disponible pour proof of concept et projets d'intégration.

Cycle de vie

Quatre étapes. Rien ne passe entre les mailles.

De la demande à la révocation, chaque certificat est tracé, gouverné et automatisé.

1

Demande

Soumission via portail, API ou protocole ACME/EST. Validation multi-niveaux avant émission.

2

Émission

Certificat émis par la CA de votre choix. Template, algorithme et durée appliqués automatiquement.

3

Renouvellement

Renouvellement automatique avant expiration. Alerte, scoring et audit à chaque rotation.

4

Révocation

Révocation immédiate avec propagation CRL/OCSP. Traçabilité complète dans l'audit.

Problème3 PKI. 100k+ certificats.0 visibilité.

La gestion manuelle est une bombe à retardement

Solution

Gouvernance totale.

Une plateforme. Chaque certificat sous contrôle.

ADCS
Vault
Vault
EJBCA
EJBCA
Sectigo
Sectigo
Public
Privé
Cloud

Comment ça fonctionne

PKIFactor se connecte à n'importe quelle autorité de certification. Fournissez les endpoints cryptographiques et PKIFactor orchestre le reste : cycle de vie, politiques, audit, renouvellements.

PKIFactor
Orchestrateur CLM
ACME / EST / API
ZetaCA
ADCS
Vault
Autres CA

Une seule plateforme pour gouverner chaque certificat, sur chaque autorité de certification.

01Centralisation & Automatisation

L'Orchestration CLM qui fonctionne vraiment

PKIFactor est un pur orchestrateur. Il n'émet pas de certificats. Il orchestre vos PKI existantes (ADCS, ZetaCA, Vault) pour automatiser chaque émission, renouvellement et révocation.

pkifactor://profiles/active

Certificate Profiles

Define issuance parameters and policies

Name
PKI
Internal mTLS
Vault PKI Engine
vault - CA: pki_int
IoT Device Identity
Vault PKI Engine
vault - CA: pki_int
Code Signing
EJBCA Community
ejbca - CA: MgmtCA
Wildcard Certificate
Microsoft ADCS
adcs - CA: Corp-SubCA

New Certificate Profile

Web Server Production
Vault PKI Engine
RSA 4096
Enable ACME
Allow Wildcards
02Gouvernance & Conformité

Audit Continu. Zéro Faille.

Chaque action tracée. Chaque politique appliquée. Alertes temps réel sur les violations de conformité. Aucun certificat n'échappe à votre gouvernance.

pkifactor://governance/audit-trail

Audit Trail

Real-time governance and compliance logging

Range: Last 24h
System Agent
Auto-Renewal Success *.app.internal.io
Success
Alice Chen (DevOps)
New Certificate Request api.staging.com
Approved
Policy Engine
Compliance Violation Blocked wildcard-prod.key
Blocked
Policy WarningID: #REQ-9281

Wildcard Certificate Request

Requested by frontend-team

Violation: Wildcard certificates are unrestricted in Production environment. Manual approval is required by SecOps.

Common Name
*.pki.io
Key Type
ECDSA P-256
Dashboard
J
1,284
Total Certificates
1,147
Active
23
Expiring < 90d
4
Connectors

PKI Connectors

Microsoft ADCS
Connected
HashiCorp Vault
Connected
EJBCA
Connected
Sectigo SCM
Syncing

Certificates Expiring Soon

monitoring.internal
2 days
dicom.health.corp
4 days
patient-portal.prod
9 days
api-gateway.internal
21 days
mail.corp.local
34 days

Protocoles & Capacités

ACME (RFC 8555)

Émission de certificats entièrement automatisée

EST (RFC 7030)

Enrôlement sécurisé pour IoT et appareils mobiles

SSO / OIDC

Fédération d'identité entreprise clé en main

Post-Quantique (PQC)

Modèles de certificats hybrides et résistants au quantique

Chiffrement KMS

Gestion de clés hardware et chiffrement d'enveloppe

Autorités de certification publiques

Intégration directe avec Sectigo, DigiCert et plus

Connecteurs Natifs & Intégrations

PKIFactor s'intègre nativement avec vos autorités de certification, vos protocoles et votre infrastructure existante.

Autorités de Certification

  • Microsoft ADCS
  • EJBCA
  • Sectigo
  • DigiCert
  • Let's Encrypt
  • GlobalSign

Protocoles

  • ACME v2
  • EST
  • REST API

Sécurité & HSM

  • PKCS#11
  • Utimaco CryptoServer
  • TPM 2.0
  • KMIP

Infrastructure

  • HashiCorp Vault
  • Kubernetes
  • LDAP / AD
  • SIEM

Conçu pour chaque acteur de votre sécurité

Use Case 01

DevOps & Architectes Cloud

Certificats à la demande via API et ACME. Éliminez les demandes manuelles. Intégrez la PKI directement dans vos pipelines CI/CD.

Architecture orientée API
Protocoles ACME & EST
API REST complète (60+ endpoints)
Compatible pipelines CI/CD

Éditions PKIFactor

Arrêtez de subir votre PKI. Choisissez votre niveau de contrôle.

Starter pour évaluer. Enterprise pour la production. Quantum pour anticiper la menace quantique.

Comparer les éditions

Disponible pour proof of concept et projets d'intégration.

PKIFACTOR