- Inicio
- Recursos
- Integraciones
- Venafi TLS Protect Datacenter
Integración Venafi TLS Protect Datacenter n8nAutomatiza Venafi TLS Protect Datacenter con n8n.
¿Cuántos certificados esperan hoy a que alguien abra la consola? La integración Venafi TLS Protect Datacenter n8n reúne 7 operaciones en 2 recursos, los certificados y las carpetas de política. Emitir, renovar, descargar o retirar un certificado pasa a ser un paso más del flujo.
Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth
¿Qué resuelve la integración Venafi TLS Protect Datacenter n8n?
El nodo Venafi TLS Protect Datacenter convierte la gestión de certificados de una instancia Trust Protection Platform en pasos de un flujo n8n. La API que ve n8n se reparte en 2 recursos: certificados, con 6 operaciones, y carpetas de política, con solo 1. El dominio de la instancia queda guardado en el credential, así que cualquier flujo nuevo reutiliza la misma conexión sin volver a configurarla.
Empecemos por lo que suele fallar en manual: emitir en la carpeta equivocada. Get a policy lee la carpeta por su Policy DN, el flujo comprueba que sigue siendo la correcta y solo entonces Create a certificate deposita la solicitud. Cada emisión deja su fila en Microsoft SQL, así que el histórico vive fuera de la plataforma y cualquiera puede consultarlo.
La entrega del archivo es el segundo bloque. Después de emitir, Download a certificate recupera el fichero y Include Chain decide si la cadena viaja con él. Un mensaje a Slack cierra el circuito: quien pidió el certificado sabe que ya está disponible sin tener que preguntar.
El tercero es la retirada. Cuando una máquina se apaga, Delete a certificate borra la entrada por su Certificate GUID y una tabla en Postgres guarda qué se retiró y cuándo. Sin ese paso, el inventario acumula certificados de servidores que ya no existen.
Dos detalles antes de construir. La paginación: con Return All desactivado, Limit marca cuántos certificados vuelven como máximo, suficiente para una comprobación y corto para un inventario entero. Y cualquier endpoint de la API de Venafi fuera de estas 7 operaciones se alcanza con el nodo HTTP Request, que reutiliza el mismo credential mediante la autenticación predefinida.
Esta herramienta no tiene nodo trigger en n8n, así que el flujo arranca en otro sitio: un Schedule Trigger a intervalo fijo, un Webhook de n8n al que llama otro servicio, o el trigger de otra herramienta ya conectada. Si todavía dudas de la plataforma, la Reseña n8n detalla los criterios.
¿Cómo se conecta n8n con Venafi TLS Protect Datacenter ?
- 01
Crea la integración API en Venafi
Todo empieza en Venafi, en API > Integrations, creando una integración dedicada a n8n. El Client ID que aparece ahí se usará más adelante en el credential de n8n. Los scopes marcados en este paso son los que deciden qué puede hacer la integración, así que conviene elegirlos según las operaciones que se harán desde n8n. Aquí mismo se fija también la caducidad y el refresco de los tokens, para no tener que volver después.
- 02
Rellena el credential en n8n
De vuelta en n8n, el menú Credentials permite crear un credential de tipo Venafi TLS Protect Datacenter. Pide cuatro datos: Domain para el dominio de la instancia, Client ID copiado del paso anterior, y Username y Password de la cuenta que usará n8n. Guardado una vez, este credential queda disponible para cualquier flujo de la instancia sin volver a montarlo.
- 03
Asigna el credential al nodo
Al colocar un nodo Venafi TLS Protect Datacenter en el flujo, su desplegable ya ofrece este credential. Después toca elegir el recurso, Certificate o Policy, y luego la operación. Los campos marcados como obligatorios detienen la ejecución si quedan vacíos, así que una expresión como
{{ $json.field }}, que toma un valor del item de entrada, conviene probarla primero sobre un único elemento.
¿Qué operaciones trae el nodo Venafi TLS Protect Datacenter ?
El nodo Venafi TLS Protect Datacenter expone 7 operaciones en 2 recursos. Para cada una: el nodo tal como lo configuras en n8n, los campos obligatorios y nuestras notas de campo.
Índice de operaciones
Certificate
6 operacionesCreate a certificate
certificate.createLo que ves en n8n
Notas y casos de uso
Aprovisiona un certificado nuevo: la solicitud queda depositada en una carpeta de política, con el sujeto que traiga el flujo.
Parámetros clave
- Policy DN: el DN de la carpeta que recibe el certificado. Si se deja vacío, el nombre de carpeta es el predeterminado del sistema.
- Subject: el campo Common Name del Subject DN, a menudo
{{ $json.field }}tomado del formulario de solicitud. - Additional Fields: 22 campos opcionales, entre ellos Certificate Type (
Server,Device,User,Code Signing), Management Type y PKCS10, que hace ignorar los campos del Subject DN cuando se aporta un CSR.
Delete a certificate
certificate.deleteLo que ves en n8n
Notas y casos de uso
Borra un certificado de la plataforma. Encaja al final de una baja, cuando la máquina ya está apagada y la entrada no aporta nada al inventario.
Parámetros clave
- Certificate GUID: el GUID que identifica el certificado de forma única. Es ese identificador y no el nombre común, así que normalmente lo aporta un paso de búsqueda previo como
{{ $json.field }}.
Download a certificate
certificate.downloadLo que ves en n8n
Notas y casos de uso
Recupera el fichero del certificado para que el resto del flujo lo entregue a quien lo consume.
Parámetros clave
- Certificate DN: el nombre distinguido del certificado que se descarga.
- Password: obligatorio junto al DN, sin él la operación no arranca.
- Input Data Field Name: el nombre del campo de entrada que contiene los datos binarios del fichero.
- Include Private Key: un interruptor opcional, junto a otras 3 entradas opcionales de Additional Fields: Include Chain, Root First Order y Keystore Password.
Get a certificate
certificate.getLo que ves en n8n
Notas y casos de uso
Devuelve un certificado con sus atributos. Es la consulta que hace el flujo antes de decidir: renovar, avisar a alguien o dejarlo como está.
Parámetros clave
- Certificate GUID: el mismo identificador único que espera la operación de borrado. Suele venir de un paso Get many certificates anterior y se pasa como
{{ $json.field }}.
Get many certificates
certificate.getManyLo que ves en n8n
Notas y casos de uso
Lista los certificados de la plataforma. Es el punto de partida de casi cualquier flujo, porque el resto de operaciones necesitan antes un identificador.
Parámetros clave
- Return All: activado, n8n encadena las páginas de la API hasta el último certificado; desactivado, Limit fija cuántos resultados vuelven como máximo.
- Fields: dentro de la colección Options, añade atributos a las entradas devueltas, entre
Issuer,KeyAlgorithm,KeySizeySubject.
Renew a certificate
certificate.renewLo que ves en n8n
Notas y casos de uso
Lanza la renovación de un certificado que la plataforma ya conoce, identificado por su DN y no por su GUID.
Parámetros clave
- Certificate DN: el nombre distinguido del certificado que se renueva.
- PKCS10: en Additional Fields, el CSR que se quiere usar. Si se aporta, la solicitud ignora los campos del Subject DN y el tamaño de clave.
- Reenable: también en Additional Fields, el ajuste que actúa sobre un certificado desactivado antes.
Policy
1 operaciónGet a policy
policy.getLo que ves en n8n
Notas y casos de uso
Lee una carpeta de política. Es la única operación del recurso policy y la que le dice al flujo qué espera esa carpeta antes de depositar nada en ella.
Parámetros clave
- Policy DN: el nombre distinguido de la carpeta de política.
- PKCS10: en Additional Fields, la solicitud de firma que se transmite.
¿Necesitas ayuda para automatizar Venafi TLS Protect Datacenter con n8n?
El equipo te responde directamente.
Cada mensaje lo lee una persona.
Venafi TLS Protect Datacenter y n8n: dudas frecuentes
01¿La integración Venafi TLS Protect Datacenter n8n es gratuita?
02¿Qué credenciales hacen falta para conectar n8n con Venafi?
03¿Qué límites tiene el nodo de Venafi en n8n?
04¿Puede un flujo reaccionar en tiempo real a un certificado?
05¿n8n o Make para automatizar certificados?
Recibe nuestros tips de integración cada semana.
Sin spam. Cancela cuando quieras.

