Skip to main content
Key Manager Plus — Gestion du cycle de vie des certificats SSL/TLS & clés SSH | LAZAR SOFT

Key Manager Plus —
reprenez le contrôle de vos certificats SSL/TLS
et de vos clés SSH

La durée de vie des certificats TLS s'effondre : déjà ramenée à 200 jours, elle atteindra 47 jours en 2029. Sans automatisation, pannes et failles deviennent inévitables. Key Manager Plus vous donne la visibilité, le contrôle et l'automatisation nécessaires pour traverser ce changement sereinement.

Certificats SSL/TLSClés SSHAutorités de certificationActive DirectoryPKI Microsoft
On-premiseSolution web centralisée
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi Key Manager Plus

Une seule console pour toutes
vos identités numériques.

Les clés SSH et les certificats SSL/TLS sont au cœur de la confiance numérique. Non gérés, ils deviennent le maillon faible de votre sécurité. Key Manager Plus les rassemble sous contrôle, dans un référentiel unique.

01
Visibilité et découverte complètes
Identifiez automatiquement tous les certificats SSL/TLS et clés SSH de votre réseau, quel que soit le fournisseur, et consolidez-les dans un référentiel unique, sécurisé et centralisé.
02
Automatisation face aux certificats de 47 jours
La durée de vie des certificats TLS chute vers 47 jours d'ici 2029. Key Manager Plus automatise l'acquisition, le déploiement, le suivi et le renouvellement de bout en bout — la gestion manuelle n'est plus tenable.
03
Sécurité et conformité renforcées
Analyse des vulnérabilités SSL, rotation programmée des clés SSH, contrôle d'accès détaillé et audit infalsifiable de toutes les activités : prévenez les violations comme les écarts de conformité.
Le changement a déjà eu lieu

Les certificats de 47 jours
redéfinissent la confiance numérique.

Le CA/Browser Forum a acté la réduction progressive de la durée de validité des certificats TLS de confiance publique. Cette transition n'est pas un détail technique : elle impose agilité, résilience et automatisation.

Avant mars 2026
398 j
L'ancienne durée maximale des certificats TLS publics.
Depuis mars 2026
200 j
La règle en vigueur aujourd'hui. La transition a commencé.
Mars 2027
100 j
Le rythme de renouvellement s'accélère nettement.
Mars 2029
47 j
Cible finale. La gestion manuelle devient impossible.

Le risque est concret. Un certificat oublié, c'est une interruption de service. Une clé privée exposée, c'est une usurpation d'identité possible pendant des mois. Les certificats à courte durée de vie réduisent la fenêtre de compromission — mais seulement si leur renouvellement est automatisé de bout en bout.

Fonctionnalités

Ce que Key Manager Plus fait
concrètement pour votre sécurité.

De la découverte au renouvellement automatisé, chaque fonctionnalité réduit la charge opérationnelle de vos équipes tout en renforçant votre posture de sécurité.

Découverte & consolidation
Identifiez automatiquement tous les certificats SSL/TLS et clés SSH déployés sur votre réseau et regroupez-les dans un référentiel sécurisé et centralisé.
Workflow de demande de certificat
Générez des CSR instantanément, demandez et acquérez des certificats d'autorité de certification publics via un workflow simplifié et sans friction.
Déploiement centralisé
Centralisez le déploiement des certificats nouvellement acquis ou renouvelés sur leurs serveurs d'extrémité respectifs, en quelques clics.
Renouvellement automatisé
Automatisez entièrement le cycle de vie des certificats grâce aux intégrations Let's Encrypt et autorité de certification Microsoft : acquisition, déploiement, suivi et renouvellement.
Analyse de vulnérabilité SSL
Détectez les configurations vulnérables (Heartbleed, POODLE), les chiffrements faibles, les certificats SHA-1 ou révoqués, et corrigez-les immédiatement.
Rotation des clés SSH
Planifiez la rotation automatique des clés SSH à intervalles réguliers, créez et déployez de nouvelles paires, et évitez toute utilisation abusive des privilèges.
Intégration Active Directory
Importez utilisateurs et groupes depuis Active Directory, gérez les certificats du magasin Microsoft et cartographiez les relations clés-utilisateurs.
Alertes d'expiration
Recevez des notifications périodiques et personnalisables bien avant l'expiration de vos certificats, pour éliminer toute interruption de service.
Audit & rapports infalsifiables
Établissez un mécanisme d'audit inviolable et générez des rapports complets sur toutes les activités de gestion des clés et certificats, à des fins de conformité.
Avec un #RocketExpert — sans engagement.
Déploiement & intégrations

Déployé chez vous,
connecté à tout votre écosystème.

Key Manager Plus est une solution web auto-hébergée sur votre infrastructure. Elle s'intègre nativement à votre annuaire, votre PKI et aux principales autorités de certification.

On-premise
Solution web installée sur votre infrastructure. Contrôle total de vos clés et certificats, conforme aux exigences de souveraineté et de conformité.
Mode disponible
Active Directory & PKI Microsoft
Import des utilisateurs et groupes, gestion des certificats du magasin Microsoft et automatisation complète via votre autorité de certification Microsoft.
Intégration native
Autorités de certification
Connecté à Let's Encrypt, DigiCert, GoDaddy, Sectigo / Comodo, GeoTrust, RapidSSL et The SSL Store pour un cycle de vie de bout en bout.
Prêt à l'emploi
Éditions & tarifs

Une tarification adaptée à votre volume.

Key Manager Plus est proposé sur devis, en fonction du nombre de clés et de certificats à gérer. LAZAR SOFT vous aide à dimensionner la solution et à obtenir un tarif en euros.

Key Manager Plus
Sur devis
Gestion des certificats SSL/TLS
Gestion des clés SSH
Intégrations autorités de certification
Audit & rapports de conformité
Pourquoi LAZAR SOFT
ManageEngine édite Key Manager Plus.
LAZAR SOFT le déploie
dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Key Manager Plus dans votre environnement réel — avec votre Active Directory, votre PKI Microsoft, vos autorités de certification et vos contraintes de conformité.
Avant-vente technique gratuite — POC dans votre environnement, inventaire réel de vos clés et certificats
Déploiement clé en main — intégration Active Directory, PKI Microsoft et autorités de certification
Support en français — pas un chatbot, un ingénieur certifié ManageEngine qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Retour d'expérience

Ce que disent les utilisateurs
de Key Manager Plus.

Key Manager Plus nous permet de rester au top des certificats SSL pour tous nos sites web. Nous surveillons les certificats qui arrivent à expiration et déployons les nouveaux en temps opportun.
Ken Odibe
Consultant Senior en Infrastructure Cloud, Sapphire Systems · client ManageEngine
Key Manager Plus est également salué par la presse spécialisée pour sa simplicité et sa couverture complète du cycle de vie des clés SSH et des certificats SSL/TLS.
The Hacker News · TechTarget · FinancesOnline · Softpedia · avis presse ManageEngine
Questions fréquentes

FAQ — Key Manager Plus

Pourquoi 47 jours précisément ?
Quarante-sept jours, soit environ sept semaines, couvrent deux cycles de publication des navigateurs et la propagation des mises à jour, avec un tampon de sécurité pour échelonner les déploiements. C'est suffisamment court pour limiter le risque de compromission des clés et supprimer la nécessité des contrôles de révocation, mais suffisamment long pour s'adapter aux fenêtres de maintenance mensuelles.
Quand faut-il renouveler un certificat de 47 jours ?
La bonne pratique consiste à ne pas attendre la dernière minute : on lance généralement les tentatives de renouvellement aux deux tiers de la durée de validité, soit environ 30 jours. Cela laisse une période tampon d'environ 17 jours pour résoudre les éventuels problèmes. Key Manager Plus gère ces renouvellements automatiquement, bien en amont de l'expiration.
La gestion manuelle est-elle encore envisageable ?
Non. Avec des milliers de certificats et une fenêtre de renouvellement aussi courte, les processus manuels deviennent fragiles : ils échouent silencieusement, s'interrompent lors des départs de collaborateurs et sont à la traîne en cas d'urgence. L'automatisation n'est plus une option, c'est la seule voie viable pour traverser cette transition.
Ce changement concerne-t-il aussi ma PKI interne ?
Oui. Les principes de durée de vie courte, de rotation fréquente et d'automatisation complète s'appliquent également aux certificats internes, où les pires pratiques perdurent souvent. Key Manager Plus permet de traiter les certificats internes avec la même discipline que les certificats publics, en s'intégrant à votre autorité de certification Microsoft.
Par où commencer concrètement ?
La première étape est la visibilité : on ne peut pas automatiser ce que l'on ne comprend pas. Il faut inventorier l'ensemble des certificats — publics et internes — avec leurs propriétaires, mécanismes de renouvellement et dates d'expiration. Les #RocketExperts LAZAR SOFT vous accompagnent dès cette phase d'audit, puis sur la mise en place progressive de l'automatisation.
Solutions complémentaires

Souvent déployées avec
Key Manager Plus.

Prêt à reprendre le contrôle
de vos clés et de vos certificats ?

Nos #RocketExperts déploient Key Manager Plus dans votre environnement —
POC gratuit, mise en production en 3 semaines.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine