Der Sensor
Ein kleiner Agent, der die von dir konfigurierten CIDR-Bereiche durchgeht, TLS-Handshakes an offenen Ports ausführt und die gefundenen Zertifikate meldet. Läuft in deinem Netz, spricht nur mit deinem NextPKI-Tenant über Mutual TLS.
- Open Source unter AGPL-3.0, geschrieben in Rust
- Read-only. Hält niemals Private Keys.
- Sendet nur Zertifikats-Metadaten, niemals Payload
- Bootstrap per Single-Use-mTLS-Token