密钥和证书的审计与报告
PAM360 确保对应用程序内所有用户活动进行全面追踪,特别是涉及敏感的特权访问信息。为了保持透明度和问责制,每个用户操作都会作为审计条目被详细记录,其中包含时间戳和来源 IP 地址。PAM360 提供了一个专门针对密钥和证书设计的全面审计系统。该功能会捕获并记录产品内针对密钥和证书执行的每项操作。每个审计条目都包含关键细节,例如:
- 执行该操作的用户
- 执行了什么操作
- 发生时间
这些详细的审计日志构成了一个强大且可追溯的活动记录,使管理员能够全面监督所有用户操作。除审计功能外,PAM360 还包含一套针对密钥和证书的强大报告系统。这些报告深入分析密钥和证书的使用情况及活动,有助于合规管理并提升运营效率。管理员可生成汇总审计信息的详细报告,从而简化密钥和证书数据的分析与管理。
如需进一步了解 PAM360 中密钥和证书的审计与报告功能,请参阅以下章节:
1. 密钥和证书审计
若要访问 PAM360 中所有密钥和证书相关活动的完整记录,请导航至“审计”>>“密钥审计”。该部分详细展示了针对加密密钥和证书执行的操作,包括与 SSH、PGP 密钥以及 SSL/TLS 证书相关的操作。审计表右上角的搜索栏允许您输入特定关键词,以筛选并查看所需的记录。
- 密钥审计:位于“审计”>>“密钥审计”下,包含证书和密钥相关的审计记录。密钥相关的审计记录具有用户专属性,即只有执行操作的用户才能访问其审计记录。 若需直接查看特定的密钥相关操作,可导航至“ SSH 密钥” >>“密钥轮换 审计” 或“SSH 密钥”>>“密钥关联审计”。
- 证书审计:可通过“审计”>>“证书审计”访问,此功能不具有用户专属性。所有证书相关的审计记录对管理员均可见。
若需快速查看近期活动,可在 “密钥仪表盘”的“操作审计”部分 直接查看最近五条密钥或证书审计记录。
PAM360 支持与管理系统集成,通过 SNMP 陷阱和/或 Syslog 消息实现增强型监控。要进行配置,请导航至“管理”>>“集成”>>“SNMP 陷阱”,并提供主机名和端口等必要信息。
配置密钥和证书审计操作的通知:
- 请前往“审计”>>“密钥审计”>>“审计操作”>>“配置密钥审计”。
- 可通过电子邮件、SNMP陷阱或Syslog 设置警报。
- 通知可发送给所有管理员、审计员,或特定用户及组,确保相关人员及时获知密钥或证书相关的操作。

若要管理审计日志的数据保留策略,请导航至“密钥审计”下的“审计操作 >> 清除审计日志 ”。在此处,您可以指定保留期限,并配置在规定天数后自动清除与密钥操作(如发现、关联、轮换和计划)相关的记录。
这种针对审计、通知和数据管理的简化方法,确保了密钥和证书操作的安全性、透明度,并便于监控。
2. 密钥报告
PAM360 提供了一套关于 SSH 密钥管理活动的详细报告,帮助 IT 管理员做出明智的决策。报告包含已执行操作的摘要和状态,以表格和可视化图表的形式呈现,为您提供密钥管理流程的直观概览。
您可通过 GUI 中的“报告”选项卡访问这些报告,具体报告包括:
- 私钥报告:详细显示通过 PAM360 生成或导入的 SSH 密钥。
- 私钥轮换报告:有关在 PAM360 内执行的 SSH 密钥轮换的信息。
- 公钥部署报告:部署到目标系统的 SSH 密钥记录。
- PGP 密钥报告:PAM360 中存储和管理的所有 PGP 密钥的摘要。
若需按日期筛选报告,请生成报告后使用窗口右上角的“时间范围” 功能。指定起始和结束日期即可查看特定时间段内的记录。导出筛选后的数据时,仅包含所选时间段内的数据。
3. 证书报告
PAM360 提供了一套强大的 SSL/TLS 证书报告,帮助管理员高效管理和监控整个基础设施中的证书。这些报告深入剖析了证书生命周期管理的各个方面,确保了更高的可视性、合规性和运营效率。
3.1 证书报告类型
- SSL 证书报告:提供使用 PAM360 导入、发现或创建的所有 SSL 证书的完整列表。
- SSL 请求报告:显示从 PAM360 发起的所有证书请求的详细信息。
- SSL 到期报告:提供即将到期的证书的筛选视图,并包含与所选时间段相关的详细信息。
- 通配符 SSL 证书报告:突出显示正在使用的通配符证书,并列出部署了这些证书的服务器。
- 已部署服务器报告:详细列出部署在多台服务器上的证书,清晰概览其使用情况。
- AD 用户证书报告:列出映射到 Active Directory 用户账户的所有证书。
- SHA1 证书报告:提供有关组织内部部署的 SHA-1 证书的详细信息。
- 部署报告:汇总通过 PAM360 部署的证书。
- 证书签名报告:跟踪使用 MSCA 或 Key Manager Plus 根证书签名的证书。
- Let’s Encrypt 请求报告:跟踪提交给 Let’s Encrypt CA 的证书请求状态。
- Buypass Go SSL 请求报告:详细展示提交给 Buypass Go SSL 证书颁发机构 (CA) 的所有 SSL 证书请求的详细信息。
- ZeroSSL 请求报告:详细说明提交给 ZeroSSL CA 的所有 SSL 证书请求的详细信息。
- GoDaddy 订单报告:该报告详细展示了提交给 GoDaddy 的所有 SSL 证书请求的分析信息,并包含关键数据。
- The SSL Store 订单报告:该报告详细展示了提交给 The SSL Store 的所有 SSL 证书请求的分析信息。
- DigiCert 订单报告:本报告详细列出了提交给 DigiCert 的所有 SSL 证书请求的分析信息。
- GlobalSign 订单报告:详细列出了向 GlobalSign CA 申请的证书订单。
- Let’s Encrypt 证书报告:SSL 证书报告的一个子集,重点关注从 Let’s Encrypt 获取的证书。
- Buypass Go SSL 证书报告:跟踪提交给 Buypass Go SSL CA 的证书请求状态。
- ZeroSSL 证书报告:显示向 ZeroSSL CA 申请的证书详情。
- SSL 漏洞报告:提供针对存储在 PAM360 中的 SSL 证书所执行的漏洞扫描详情。
- 证书续期报告:汇总续期活动,包括来自第三方或本地证书颁发机构(CA)的自动续期和手动续期。
- Azure 证书报告:列出在 PAM360 中管理的 Azure 门户证书。
- 负载均衡器部署报告:显示部署到负载均衡器的证书,包括服务、虚拟服务器和同步状态的相关信息。
- Azure 证书请求报告:跟踪提交至 Azure Key Vault 的证书请求状态。

- AWS 证书请求报告:跟踪提交至 AWS-ACM 的证书请求状态。
- AWS 证书报告:详细列出从 AWS-ACM 获取的 SSL 证书。
- 证书同步状态报告:跟踪部署在多台服务器上的 SSL 证书的同步状态。
- MSCA 撤销和删除报告:跟踪由 MSCA 撤销或删除的证书,包括撤销原因。
- MSCA 证书报告:列出所有由 MSCA 签发并通过 PAM360 管理的 SSL 证书。
- MDM 证书报告:列出在 PAM360 中管理的 MDM 证书,并提供按操作系统类型筛选的选项。
- Sectigo 证书报告:列出从 Sectigo Certificate Manager (SCM) 导入或由其创建的 SSL 证书。
- Kubernetes TLS 密钥报告:
- Azure TLS 密钥报告:提供在 PAM360 中管理的 Azure TLS 密钥的详细信息。
- ACME 请求报告:汇总提交给 ACME 提供商的 SSL 证书请求。
- ACME 证书报告:列出由 ACME 提供商签发的 SSL 证书。
这些报告使管理员能够全面了解其 SSL/TLS 证书环境,从而实现主动管理、增强安全性并优化运营流程。
生成报告后,可使用以下选项来提升易用性和灵活性:
- 日期筛选器:通过应用日期筛选器,查看特定时间范围内的报告。
- 列选择器:通过选择所需字段,自定义报告的显示属性。
- 导出选项:将报告导出为 PDF 或 CSV 格式,或直接通过电子邮件发送给指定收件人。
4. 导出审计和报告
PAM360 支持以多种格式(包括 CSV 和 PDF)导出审计和报告数据,甚至可直接通过电子邮件发送报告。
要导出报告,请导航至目标审计或报告页面,并点击右上角的“导出”按钮。在展开的下拉菜单中,根据需要选择导出选项:
- PDF - 将所需输出保存为 PDF 文件。
- CSV - 将报告导出为 CSV 格式。
- 电子邮件 - 通过电子邮件发送报告;您可以输入目标收件人的电子邮件地址。
5. 计划任务
请参阅 此 帮助文档,了解有关创建和管理证书定时任务的更多信息。