Řízení životního cyklu certifikátu

Přibližně 80%  úspěšně nasazených PKI a dalších služeb vytvářejících důvěru vděčí za úspěch správnému a efektivnímu návrhu procesů a pracovních postupů. 

Digitální certifikáty jsou důležité pro zabezpečení našeho soukromí v digitálním světě. Aby se řízení životního certifikátů nestalo herkulovským úkolem, je nutné od samého počátku správně pochopit jeho účel a principy.

Trendem dneška je zkracování doby platnosti certifikátů a soukromých klíčů z důvodů prevence hrozby narušení dat. Bez řízení celého životního cyklu certifikátů se systém stává více zranitelným a data jsou ohrožena nebezpečím útoku.

73%

Organizací zaznamenalo neplánovaný výpadek kvůli chybějící správě certifikátů

Důvodem výpadku byla zpravidla nevhodně zobrazená data o stavu  certifikátu - zejména informace o datech ukončení platnosti certifikátů, self-signed certifikáty a stav validace certifikátů.

49%

 IT prostředí je nevhodně navrženo, pro správný design PKI architektury nebylo k dispozici dostatek zdrojů nebo chyběly odpovídající znalosti.

Proto jsou postupy pro správu certifikátů nevhodné a infrastruktury se stávají se zranitelnými.

5 - 8

Aplikací průměrně využívá  certifikáty.

Potřeba důvěryhodnosti se neustále zvyšuje a díky tomu rostou i nároky na správu certifikátů.

Důležité kroky pro úspěšné řízení certifikátů

    Sorry,You have not added any process yet

Otázky, na které potřebujete znát odpověď

Kolik certifikátů máme v infrastruktuře?

Používají se důvěryhodné certifikáty nebo self-signed?

Jaký je poměr interních a externích certifikátů?

Máme self-signed certifikáty ?

Kolik máme certifikačních autorit?

Jaký je účel naší certifikační autority?

Jak jsou identity poskytovány?

Jak ověříme stav certifikátu?