Visão Geral da Arquitetura
O CertOps Agent é um binário ultraleve em Go/Rust desenvolvido para rodar como daemon systemd em servidores Linux (Fedora, RHEL, CentOS, Ubuntu, Debian). Ele executa inspeção de arquivos de configuração do Apache, NGINX e Tomcat em modo somente-leitura e orquestra renovações atômicas com verificação rigorosa de sintaxe antes de aplicar qualquer reload de serviço.
Comandos da Linha de Comando
# Escaneia e cataloga todos os certificados ativos em /etc/ssl, /etc/pki, NGINX, Apache e Tomcat.
$ certops-agent scan --all
$ certops-agent scan --all
# Executa verificação local do binário do servidor web garantindo integridade das diretivas.
$ certops-agent test-syntax --connector nginx
$ certops-agent test-syntax --connector nginx
# Simula renovação e rotação sem aplicar escrita em disco nem reiniciar serviços.
$ certops-agent renew --endpoint --dry-run
$ certops-agent renew --endpoint
# Exibe conectividade com o CertOps Cloud, versão, métricas de memória e status do daemon.
$ certops-agent status
$ certops-agent status
Arquivo de Configuração:
/etc/certops/agent.conf
Unidade systemd:
certops-agent.service
Exemplos de Implementação
bash
# Instalação via script curl em modo daemon
curl -sSL https://get.certopscloud.com/agent/install.sh | sudo bash -s -- \
--token="certops_agent_enroll_9918a" \
--org="empresa-corp"
# Verificar status do serviço
sudo systemctl status certops-agent.service
python
# Execução de diagnóstico do agente via SDK Python
from certops_agent import AgentController
agent = AgentController(config_path='/etc/certops/agent.conf')
results = agent.run_syntax_check(connector='nginx')
print(f"Syntax valid: {results.is_valid}")
Pronto para automatizar a infraestrutura TLS da sua organização?
Crie sua conta corporativa ou conecte seu primeiro agente Linux para inventário contínuo.