本地化SSL证书管理
sslbrain 是 FairSSL A/S 推出的 SSL/TLS 证书管理平台,定位介于传统 ACME 客户端和企业级 CLM 之间。它的核心价值是把证书发现、监控、签发、安装和续期集中在一个本地 appliance/Docker 环境中完成,尤其强调“凭据不离开网络”和供应商无远程访问权限。
从正文看,sslbrain 支持扫描网络发现证书,掌握证书位置和到期时间,并可自动完成 DNS 验证、签发、安装和续期。部署方式以 on-prem 为主,Docker 可在数分钟内启动;服务器接入支持 SSH、WinRM、REST API,也提供 Windows Service Agent 以出站 HTTPS 拉取任务,避免开放入站端口。适配对象包括 IIS、Nginx、Apache、Exchange、FortiGate、NetScaler、Linux、Windows 和网络设备。
产品重点放在凭据保护:SSH key、API token、DNS 凭据留在本地,vault 使用 XChaCha20-Poly1305 加密,解密密钥仅存在内存中。页面提到 NIS2 对可审计、可监控和自愈流程的要求,但未披露任何正式合规认证,因此不能视为已认证产品。
sslbrain 最多 5 台服务器免费,且无需信用卡;Basic、Professional、Enterprise 在早期访问阶段首年 20% 折扣,但具体价格未公布。它适合拥有多类型服务器、网络设备和内网系统的企业 IT、医院、区域机构、市政单位,以及希望摆脱脚本、cron job 和 Excel 台账的团队。
优点是本地化部署、安全边界清晰、覆盖证书全生命周期,并兼容 Let's Encrypt、Google Trust Services、Windows CA。缺点是仍有早期访问特征,价格、SLA、支持渠道、告警方式和合规证书信息不足。中国大陆访问、支付和本地化服务正文未说明,判定为未知;如需替代,可比较 ACME 客户端、Venafi、Keyfactor、DigiCert Trust Lifecycle Manager 或 Smallstep 等方案。
本测评基于公开资料整理,不构成购买建议,请以 sslbrain.com 官网实际信息为准。
支持内网证书发现续期,5台服务器免费。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。