Un rapide rappel
Plus tôt cette année, nous avons lancé Red Sift Certificates Lite, le service gratuit de surveillance de l'expiration des certificats TLS recommandé par Let's Encrypt. Depuis son lancement, des milliers d'organisations l'ont adopté pour suivre leurs certificats et éviter les interruptions liées à l'expiration.
Ce que nous ont dit nos clients
Au lancement, nous avions adopté l'approche de Let's Encrypt par souci de cohérence avec son service en fin de vie : notifier en fonction du statut d'expiration du certificat, et non selon qu'un certificat était activement déployé.
Sans surprise, les utilisateurs nous ont indiqué que ces alertes n'étaient pas toujours utiles, en particulier lorsqu'elles signalaient des certificats qui n'étaient plus utilisés. Ce qui compte vraiment, c'est de savoir quand les certificats réellement utilisés par vos domaines sont sur le point d'expirer.
Dans notre produit Certificates Enterprise, nous avons depuis longtemps résolu ce problème grâce à la détection des certificats actifs sur HTTPS (port 443), SMTP (port 25), ainsi qu'à des analyses dédiées de plages réseau sur les 1 000 ports TCP et UDP les plus courants. Étendre ce niveau de handshakes réseau à un nombre inconnu d'utilisateurs gratuits a nécessité un travail supplémentaire, mais maintenant que c'est terminé, nous sommes ravis de proposer une version adaptée à Lite.
Quoi de neuf
Avec cette mise à jour, Certificates Lite effectue des analyses quotidiennes sur HTTPS (port 443), vous offrant une visibilité sur tous les points de terminaison de vos domaines et sur le certificat installé sur chacun d'eux. Nous nous sommes concentrés sur HTTPS car pour la majorité des utilisateurs de Lite — souvent des passionnés et de petites organisations — la priorité principale est de s'assurer que leurs sites web et services web sont sécurisés et disponibles, ce qui en fait le point de départ le plus pertinent.
Nous avons également ajouté un nouveau paramètre de notification par e-mail qui envoie des alertes d'expiration uniquement pour les certificats Actifs. Ce sera le paramètre par défaut dans Certificates Lite, afin que vous ne soyez averti que des certificats qui comptent réellement pour vos domaines. Vous pouvez modifier ce paramètre à tout moment si vous souhaitez recevoir des alertes pour tous les certificats.
Vous pouvez désormais :
- Voir si un certificat est activement déployé
- Identifier quel certificat est installé sur chaque point de terminaison surveillé
- Recevoir des alertes d'expiration uniquement pour les certificats Actifs, réduisant ainsi le bruit lié aux certificats que vous n'utilisez plus
Parfois, voir c'est croire. Découvrez cette courte démo interactive pour voir comment l'analyse des points de terminaison et les alertes de certificats Actifs fonctionnent en pratique.
Pourquoi c'est important
Cette mise à jour comble une lacune critique en matière de visibilité en vous montrant quels certificats sont activement déployés, et en ne vous alertant que sur ceux-ci. Fini le bruit lié aux certificats inutilisés, place à une vision claire de ce qui protège vos domaines.
Commencer
Si vous utilisez déjà Certificates Lite, vous n'avez rien à faire — les mises à jour sont disponibles dès aujourd'hui. Si vous ne l'avez pas encore essayé, inscrivez-vous gratuitement et commencez dès aujourd'hui à gagner en visibilité sur vos certificats.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





