certctl: Selbstgehostete Zertifikatslebenszyklus-Plattform mit 78 API-Endpunkten für KI-Agenten-Automatisierung

✍️ OpenClawRadar📅 Veröffentlicht: 23. März 2026🔗 Source
certctl: Selbstgehostete Zertifikatslebenszyklus-Plattform mit 78 API-Endpunkten für KI-Agenten-Automatisierung
Ad

Was certctl ist

certctl ist eine selbst gehostete Plattform für den Zertifikatslebenszyklus mit einer vollständigen REST-API, die speziell für die Automatisierung durch KI-Code-Agenten ("Claws") entwickelt wurde. Der Ersteller hat sie von Anfang an mit Claude als Copilot entwickelt, was zu etwa 15.000 Zeilen Go- und TypeScript-Code mit 744+ Tests geführt hat.

Wichtige Funktionen und Fähigkeiten

Die Plattform begegnet der bevorstehenden Herausforderung der TLS-Zertifikatsverwaltung, da SC-081v3 die Zertifikatslebensdauer bis 2029 auf 47 Tage verkürzt, was eine ständige Rotation über Serverflotten hinweg erfordert.

Die API bietet 78 Endpunkte, die abdecken:

  • Zertifikatsausstellung
  • Verlängerungsvorgänge
  • Widerrufsprozesse
  • Bereitstellungsworkflows
  • Agentenverwaltung
  • Richtlinienumsetzung
  • Zugriff auf Prüfprotokolle
  • Flottenzustandsüberwachung
  • Metrikensammlung

Jeder Vorgang, der im React-Dashboard verfügbar ist, ist auch über die API zugänglich. Ein MCP-Server ist in Planung, um alle Funktionen als native MCP-Tools verfügbar zu machen.

Praktische Anwendungsfälle für KI-Agenten

Mit strukturiertem API-Zugang können KI-Agenten:

  • Abfragen, welche Zertifikate innerhalb eines bestimmten Zeitraums ablaufen
  • Zertifikatsverlängerungen auslösen
  • Den Status der Agentenflotte überprüfen
  • Prüfprotokolle abrufen
  • Kompromittierte Zertifikate widerrufen
  • OCSP-Status lesen

Dies macht Browser-Automatisierung oder Screen-Scraping überflüssig und bietet direkten API-Zugang zum gesamten Zertifikatslebenszyklus.

Ad

Infrastrukturkompatibilität

Die Plattform ist ausstelleragnostisch und unterstützt:

  • ACME/Let's Encrypt
  • step-ca
  • Interne Zertifizierungsstellen
  • Untergeordnete CAs unter Unternehmensstammzertifikaten

Sie ist auch zielagnostisch mit aktueller Unterstützung für:

  • NGINX
  • Apache
  • HAProxy

Unterstützung für F5 und IIS kommt bald. Dies bietet eine einheitliche Schnittstelle für KI-Agenten, unabhängig von der zugrunde liegenden Infrastruktur.

Entwicklungsworkflow

Der Ersteller führt eine "CLAUDE.md"-Datei im Repository, die jeden Meilenstein, jeden Dateispeicherort und jede Architekturentscheidung verfolgt. Jede Entwicklungssitzung beginnt mit dem Lesen dieses Dokuments, um in Sekunden vollständigen Kontext zu liefern. Wenn ein Meilenstein veröffentlicht wird, aktualisiert sich das Dokument mit den Änderungen, was eine nachhaltige Arbeit an einem komplexen Mehrmeilensteinprojekt über Dutzende von Sitzungen hinweg ermöglicht, ohne den Zustand zu verlieren.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

OpenClaw-Erweiterung leitet Anfragen über Claude Code CLI statt über die API weiter
Werkzeuge

OpenClaw-Erweiterung leitet Anfragen über Claude Code CLI statt über die API weiter

Eine OpenClaw-Erweiterung startet die Claude CLI-Binärdatei als Unterprozess und leitet Anfragen über die Claude Code CLI statt über die Anthropic API. Dies bietet das vollständige Claude Code-Erlebnis zum Pauschalpreis eines Max-Plans.

OpenClawRadar
Pilot Protocol: Open-Source P2P-Netzwerkstack für KI-Agentenschwärme
Werkzeuge

Pilot Protocol: Open-Source P2P-Netzwerkstack für KI-Agentenschwärme

Pilot Protocol ist ein Open-Source-Layer-3- und Layer-4-Overlay-Netzwerk-Stack, der speziell für die Kommunikation von KI-Agenten entwickelt wurde und direkte, verschlüsselte UDP-Tunnel zwischen Agenten mit permanenten 48-Bit-Virtualadressen bereitstellt.

OpenClawRadar
Claude Command Center: Open-Source Dashboard für Claude Code Analytics
Werkzeuge

Claude Command Center: Open-Source Dashboard für Claude Code Analytics

Claude Command Center ist ein lokales Dashboard, das Ihr ~/.claude/-Verzeichnis ausliest, um Claude-Code-Sitzungsdaten, Kosten und MCP-Serverkonfigurationen anzuzeigen. Vollständig mit Claude Code erstellt, mit einem Express-Backend und React-Frontend, erfordert es keine Konfiguration und läuft lokal ohne Cloud oder Telemetrie.

OpenClawRadar
Motiv MCP verleiht Claude Code die Fähigkeit, Videos anzusehen, um UI-Fehler zu reproduzieren
Werkzeuge

Motiv MCP verleiht Claude Code die Fähigkeit, Videos anzusehen, um UI-Fehler zu reproduzieren

Motif ist ein MCP-Server, der es Claude Code ermöglicht, Bildschirmaufnahmen von UI-Fehlern zu analysieren. Mit Gemini 2.5 Flash werden die Aufnahmen Einzelbild für Einzelbild ausgewertet, um visuelle Beschreibungen, Ursachen und Code-Unterschiede zu liefern. Die Einrichtung erfordert einen Gemini-API-Schlüssel und zwei Zeilen in der mcp.json.

OpenClawRadar