certctl: Selbstgehostete Zertifikatslebenszyklus-Plattform mit 78 API-Endpunkten für KI-Agenten-Automatisierung

Was certctl ist
certctl ist eine selbst gehostete Plattform für den Zertifikatslebenszyklus mit einer vollständigen REST-API, die speziell für die Automatisierung durch KI-Code-Agenten ("Claws") entwickelt wurde. Der Ersteller hat sie von Anfang an mit Claude als Copilot entwickelt, was zu etwa 15.000 Zeilen Go- und TypeScript-Code mit 744+ Tests geführt hat.
Wichtige Funktionen und Fähigkeiten
Die Plattform begegnet der bevorstehenden Herausforderung der TLS-Zertifikatsverwaltung, da SC-081v3 die Zertifikatslebensdauer bis 2029 auf 47 Tage verkürzt, was eine ständige Rotation über Serverflotten hinweg erfordert.
Die API bietet 78 Endpunkte, die abdecken:
- Zertifikatsausstellung
- Verlängerungsvorgänge
- Widerrufsprozesse
- Bereitstellungsworkflows
- Agentenverwaltung
- Richtlinienumsetzung
- Zugriff auf Prüfprotokolle
- Flottenzustandsüberwachung
- Metrikensammlung
Jeder Vorgang, der im React-Dashboard verfügbar ist, ist auch über die API zugänglich. Ein MCP-Server ist in Planung, um alle Funktionen als native MCP-Tools verfügbar zu machen.
Praktische Anwendungsfälle für KI-Agenten
Mit strukturiertem API-Zugang können KI-Agenten:
- Abfragen, welche Zertifikate innerhalb eines bestimmten Zeitraums ablaufen
- Zertifikatsverlängerungen auslösen
- Den Status der Agentenflotte überprüfen
- Prüfprotokolle abrufen
- Kompromittierte Zertifikate widerrufen
- OCSP-Status lesen
Dies macht Browser-Automatisierung oder Screen-Scraping überflüssig und bietet direkten API-Zugang zum gesamten Zertifikatslebenszyklus.
Infrastrukturkompatibilität
Die Plattform ist ausstelleragnostisch und unterstützt:
- ACME/Let's Encrypt
- step-ca
- Interne Zertifizierungsstellen
- Untergeordnete CAs unter Unternehmensstammzertifikaten
Sie ist auch zielagnostisch mit aktueller Unterstützung für:
- NGINX
- Apache
- HAProxy
Unterstützung für F5 und IIS kommt bald. Dies bietet eine einheitliche Schnittstelle für KI-Agenten, unabhängig von der zugrunde liegenden Infrastruktur.
Entwicklungsworkflow
Der Ersteller führt eine "CLAUDE.md"-Datei im Repository, die jeden Meilenstein, jeden Dateispeicherort und jede Architekturentscheidung verfolgt. Jede Entwicklungssitzung beginnt mit dem Lesen dieses Dokuments, um in Sekunden vollständigen Kontext zu liefern. Wenn ein Meilenstein veröffentlicht wird, aktualisiert sich das Dokument mit den Änderungen, was eine nachhaltige Arbeit an einem komplexen Mehrmeilensteinprojekt über Dutzende von Sitzungen hinweg ermöglicht, ohne den Zustand zu verlieren.
📖 Read the full source: r/openclaw
👀 Siehe auch

TradingView MCP-Server ermöglicht es Claude, Handelsstrategien zu backtesten
Ein Entwickler hat einen MCP-Server veröffentlicht, der es Claude ermöglicht, sechs Handelsstrategien mit Yahoo-Finance-Daten ohne API-Schlüssel zu backtesten. Die Einrichtung erfordert das Hinzufügen einer Zeile zur claude_desktop_config.json-Datei.

Gehirn: Ein persistentes Fehlerspeichersystem für Claude Code über MCP
Brain ist ein Open-Source-MCP-Server, der Claude Code persistenten, projektübergreifenden Speicher für Fehler und Lösungen bietet. Er erfasst Fehlerkontexte, schlägt bewährte Lösungen mit Zuverlässigkeitsbewertungen vor und baut ein gewichtetes Synapsennetzwerk auf, das Fehler, Lösungen und Codemodule über alle Projekte hinweg verbindet.

Agent Skill Harbor: GitHub-native Skillverwaltung für KI-Agententeams
Agent Skill Harbor ist eine Open-Source-Plattform für Teams, um KI-Agenten-Fähigkeiten mithilfe von GitHub-nativen Workflows zu teilen, zu verfolgen und zu verwalten. Sie sammelt Fähigkeiten aus GitHub-Repositories, verfolgt deren Herkunft, unterstützt Sicherheitsprüfungen und veröffentlicht eine statische Katalog-Website mit GitHub Actions und Pages.

Erforschung von macOS's sandbox-exec für sichere Anwendungsausführung
sandbox-exec ist ein macOS-Befehlszeilenprogramm, das es Anwendungen ermöglicht, in einer eingeschränkten Umgebung zu laufen. Erfahren Sie, wie Sie es mit benutzerdefinierten Sandbox-Profilen nutzen können.