Recursos · Integración n8n

Integración Venafi TLS Protect Datacenter n8nAutomatiza Venafi TLS Protect Datacenter con n8n.

¿Cuántos certificados esperan hoy a que alguien abra la consola? La integración Venafi TLS Protect Datacenter n8n reúne 7 operaciones en 2 recursos, los certificados y las carpetas de política. Emitir, renovar, descargar o retirar un certificado pasa a ser un paso más del flujo.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Por qué automatizar

¿Qué resuelve la integración Venafi TLS Protect Datacenter n8n?

El nodo Venafi TLS Protect Datacenter convierte la gestión de certificados de una instancia Trust Protection Platform en pasos de un flujo n8n. La API que ve n8n se reparte en 2 recursos: certificados, con 6 operaciones, y carpetas de política, con solo 1. El dominio de la instancia queda guardado en el credential, así que cualquier flujo nuevo reutiliza la misma conexión sin volver a configurarla.

Empecemos por lo que suele fallar en manual: emitir en la carpeta equivocada. Get a policy lee la carpeta por su Policy DN, el flujo comprueba que sigue siendo la correcta y solo entonces Create a certificate deposita la solicitud. Cada emisión deja su fila en Microsoft SQL, así que el histórico vive fuera de la plataforma y cualquiera puede consultarlo.

La entrega del archivo es el segundo bloque. Después de emitir, Download a certificate recupera el fichero y Include Chain decide si la cadena viaja con él. Un mensaje a Slack cierra el circuito: quien pidió el certificado sabe que ya está disponible sin tener que preguntar.

El tercero es la retirada. Cuando una máquina se apaga, Delete a certificate borra la entrada por su Certificate GUID y una tabla en Postgres guarda qué se retiró y cuándo. Sin ese paso, el inventario acumula certificados de servidores que ya no existen.

Dos detalles antes de construir. La paginación: con Return All desactivado, Limit marca cuántos certificados vuelven como máximo, suficiente para una comprobación y corto para un inventario entero. Y cualquier endpoint de la API de Venafi fuera de estas 7 operaciones se alcanza con el nodo HTTP Request, que reutiliza el mismo credential mediante la autenticación predefinida.

Esta herramienta no tiene nodo trigger en n8n, así que el flujo arranca en otro sitio: un Schedule Trigger a intervalo fijo, un Webhook de n8n al que llama otro servicio, o el trigger de otra herramienta ya conectada. Si todavía dudas de la plataforma, la Reseña n8n detalla los criterios.

Conexión

¿Cómo se conecta n8n con Venafi TLS Protect Datacenter ?

  1. 01

    Crea la integración API en Venafi

    Todo empieza en Venafi, en API > Integrations, creando una integración dedicada a n8n. El Client ID que aparece ahí se usará más adelante en el credential de n8n. Los scopes marcados en este paso son los que deciden qué puede hacer la integración, así que conviene elegirlos según las operaciones que se harán desde n8n. Aquí mismo se fija también la caducidad y el refresco de los tokens, para no tener que volver después.

  2. 02

    Rellena el credential en n8n

    De vuelta en n8n, el menú Credentials permite crear un credential de tipo Venafi TLS Protect Datacenter. Pide cuatro datos: Domain para el dominio de la instancia, Client ID copiado del paso anterior, y Username y Password de la cuenta que usará n8n. Guardado una vez, este credential queda disponible para cualquier flujo de la instancia sin volver a montarlo.

  3. 03

    Asigna el credential al nodo

    Al colocar un nodo Venafi TLS Protect Datacenter en el flujo, su desplegable ya ofrece este credential. Después toca elegir el recurso, Certificate o Policy, y luego la operación. Los campos marcados como obligatorios detienen la ejecución si quedan vacíos, así que una expresión como {{ $json.field }}, que toma un valor del item de entrada, conviene probarla primero sobre un único elemento.

Acciones

¿Qué operaciones trae el nodo Venafi TLS Protect Datacenter ?

El nodo Venafi TLS Protect Datacenter expone 7 operaciones en 2 recursos. Para cada una: el nodo tal como lo configuras en n8n, los campos obligatorios y nuestras notas de campo.

Matriz recursos × operaciones
RecursoCreateGetDeleteDownloadGet ManyRenew
Certificate
Policy

Certificate

6 operaciones
01

Create a certificate

certificate.create

Lo que ves en n8n

Notas y casos de uso

Aprovisiona un certificado nuevo: la solicitud queda depositada en una carpeta de política, con el sujeto que traiga el flujo.

Parámetros clave

  • Policy DN: el DN de la carpeta que recibe el certificado. Si se deja vacío, el nombre de carpeta es el predeterminado del sistema.
  • Subject: el campo Common Name del Subject DN, a menudo {{ $json.field }} tomado del formulario de solicitud.
  • Additional Fields: 22 campos opcionales, entre ellos Certificate Type (Server, Device, User, Code Signing), Management Type y PKCS10, que hace ignorar los campos del Subject DN cuando se aporta un CSR.
Casos de uso
un formulario interno que deja los certificados de servidor en una misma carpeta de política, no en una cadena de correos.
02

Delete a certificate

certificate.delete

Lo que ves en n8n

Notas y casos de uso

Borra un certificado de la plataforma. Encaja al final de una baja, cuando la máquina ya está apagada y la entrada no aporta nada al inventario.

Parámetros clave

  • Certificate GUID: el GUID que identifica el certificado de forma única. Es ese identificador y no el nombre común, así que normalmente lo aporta un paso de búsqueda previo como {{ $json.field }}.
Casos de uso
una limpieza periódica que retira lo que dejaron atrás los servidores apagados tras una migración.
03

Download a certificate

certificate.download

Lo que ves en n8n

Notas y casos de uso

Recupera el fichero del certificado para que el resto del flujo lo entregue a quien lo consume.

Parámetros clave

  • Certificate DN: el nombre distinguido del certificado que se descarga.
  • Password: obligatorio junto al DN, sin él la operación no arranca.
  • Input Data Field Name: el nombre del campo de entrada que contiene los datos binarios del fichero.
  • Include Private Key: un interruptor opcional, junto a otras 3 entradas opcionales de Additional Fields: Include Chain, Root First Order y Keystore Password.
Casos de uso
un despliegue que busca el fichero justo antes de instalarlo en un balanceador.
04

Get a certificate

certificate.get

Lo que ves en n8n

Notas y casos de uso

Devuelve un certificado con sus atributos. Es la consulta que hace el flujo antes de decidir: renovar, avisar a alguien o dejarlo como está.

Parámetros clave

  • Certificate GUID: el mismo identificador único que espera la operación de borrado. Suele venir de un paso Get many certificates anterior y se pasa como {{ $json.field }}.
Casos de uso
una automatización de tickets que adjunta el estado actual de un certificado concreto antes de que un técnico lo abra.
05

Get many certificates

certificate.getMany

Lo que ves en n8n

Notas y casos de uso

Lista los certificados de la plataforma. Es el punto de partida de casi cualquier flujo, porque el resto de operaciones necesitan antes un identificador.

Parámetros clave

  • Return All: activado, n8n encadena las páginas de la API hasta el último certificado; desactivado, Limit fija cuántos resultados vuelven como máximo.
  • Fields: dentro de la colección Options, añade atributos a las entradas devueltas, entre Issuer, KeyAlgorithm, KeySize y Subject.
Casos de uso
un volcado nocturno del inventario completo hacia una tabla que el equipo de seguridad consulta por su cuenta.
06

Renew a certificate

certificate.renew

Lo que ves en n8n

Notas y casos de uso

Lanza la renovación de un certificado que la plataforma ya conoce, identificado por su DN y no por su GUID.

Parámetros clave

  • Certificate DN: el nombre distinguido del certificado que se renueva.
  • PKCS10: en Additional Fields, el CSR que se quiere usar. Si se aporta, la solicitud ignora los campos del Subject DN y el tamaño de clave.
  • Reenable: también en Additional Fields, el ajuste que actúa sobre un certificado desactivado antes.
Casos de uso
una cola de renovación que recoge la lista corta salida de un filtro y la recorre certificado a certificado.

Policy

1 operación
07

Get a policy

policy.get

Lo que ves en n8n

Notas y casos de uso

Lee una carpeta de política. Es la única operación del recurso policy y la que le dice al flujo qué espera esa carpeta antes de depositar nada en ella.

Parámetros clave

  • Policy DN: el nombre distinguido de la carpeta de política.
  • PKCS10: en Additional Fields, la solicitud de firma que se transmite.
Casos de uso
una comprobación colocada delante de Create a certificate, para que ninguna solicitud caiga en una carpeta renombrada o movida desde que se montó el flujo.
Necesitas ayuda

¿Necesitas ayuda para automatizar Venafi TLS Protect Datacenter con n8n?

El equipo te responde directamente.

Cada mensaje lo lee una persona.

FAQ

Venafi TLS Protect Datacenter y n8n: dudas frecuentes

01¿La integración Venafi TLS Protect Datacenter n8n es gratuita?
En la parte de n8n, sí. No hay instalación ni coste añadido: el nodo forma parte del núcleo de n8n tanto en una instancia autoalojada, con la Community Edition bajo licencia Sustainable Use, como en n8n Cloud, la oferta que aloja el propio fabricante. Un flujo probado en local se despliega en Cloud sin cambios, porque el comportamiento es el mismo. Lo que cueste Venafi TLS Protect Datacenter aparte se acuerda con el fabricante, y queda fuera de esta página.
02¿Qué credenciales hacen falta para conectar n8n con Venafi?
Existe un único tipo de credential, apoyado en una integración API que se crea del lado de Venafi (API > Integrations), donde se obtiene un Client ID y se marcan los scopes según las operaciones que hará n8n. El formulario del credential, ya en n8n, pide cuatro datos: Domain, Client ID, Username y Password. Un quinto campo, Allow Self-Signed Certificates, permite aceptar un certificado autofirmado en la instancia. La duración de los tokens, caducidad y refresco, se define antes en Venafi, previo a crear este credential.
03¿Qué límites tiene el nodo de Venafi en n8n?
Hay dos límites que tener presentes. El primero es el catálogo: 7 operaciones repartidas en 2 recursos, certificados y carpetas de política, y nada más dentro del nodo dedicado. Para cualquier otro rincón de la API de Venafi, el nodo HTTP Request toma el relevo reutilizando el mismo credential mediante la autenticación predefinida. El segundo es la paginación: Return All trae todos los certificados encadenando las páginas, mientras que Limit, con Return All desactivado, marca el máximo de resultados, algo que sirve para una comprobación puntual pero no para volcar el inventario completo.
04¿Puede un flujo reaccionar en tiempo real a un certificado?
No desde este nodo, porque no tiene trigger en n8n: el flujo tiene que arrancar en otro punto. Tres opciones cubren casi todos los casos. El Schedule Trigger, a intervalo fijo, encaja con las revisiones de caducidad y los volcados de inventario. El Webhook de n8n, una URL que llama un sistema externo, recoge una solicitud llegada de un sistema de tickets o un formulario interno. Y cuando el paso del certificado es solo un eslabón dentro de un proceso más largo, basta con el trigger de otra herramienta ya presente en el flujo.
05¿n8n o Make para automatizar certificados?
La elección se apoya en cuatro criterios, sin que ninguno sea la respuesta equivocada de entrada. En alojamiento, n8n corre en servidores propios vía Docker o npm, o en n8n Cloud, mientras que Make solo existe alojado por el fabricante. En control del dato, una instancia autoalojada mantiene los DN y los sujetos de los certificados dentro de la red interna. En coste, Make cobra por operación, algo que se nota rápido en un barrido nocturno sobre un inventario grande. En lógica visual, los dos editores se parecen, y la diferencia está en cuántas ramas y expresiones maneja el equipo con soltura.
Hack'celeration Lab

Recibe nuestros tips de integración cada semana.

Sin spam. Cancela cuando quieras.