https://www.ictbusiness.info

Link: https://www.ictbusiness.info / vijesti / nova-funkcionalnost-automatizira-otkrivanje-i-distribuciju-tls-certifikata

Nova funkcionalnost automatizira otkrivanje i distribuciju TLS certifikata

Kompanija ASEE nadogradila je svoju platformu za centralizirano upravljanje TLS certifikatima Certiligent novom funkcionalnošću nazvanom Certiligent Agent, koja organizacijama omogućuje potpunu automatizaciju otkrivanja, obnove i distribucije certifikata izravno na njihovoj infrastrukturi.

TLS certifikat predstavlja digitalnu iskaznicu web stranice ili servisa koja dokazuje njezin identitet te osigurava da podaci poput lozinki i brojeva kartica putuju kriptirano. Poput osobne iskaznice, certifikat ima rok trajanja koji je donedavno iznosio do 398 dana, a CA/Browser Forum, tijelo koje okuplja javne izdavatelje certifikata i proizvođače preglednika poput Applea, Googlea, Mozille i Microsofta, odlukom Ballot SC-081v3 taj rok postupno skraćuje.

Od ožujka ove godine na snazi je validnost TLS certifikata od 200 dana, od ožujka 2027. rok pada na 100 dana, a od ožujka 2029. na samo 47 dana. Takve promjene značit će i do osam obnova godišnje umjesto dosadašnje jedne, uz procjenu da organizacija sa stotinjak certifikata za taj posao treba i do 1600 sati inženjerskog rada godišnje. U slučaju da obnova zakasni, servisi prestaju raditi, što za tvrtku predstavlja gubitak dostupnosti i povjerenja, zbog čega će ova promjena pogoditi svaku organizaciju s digitalnom prisutnošću koja se na vrijeme ne prilagodi.

Govoreći o novom rješenju, Robert Preskar, direktor Odjela za razvoj proizvoda i rješenja iz područja sigurnosti i kartičnog poslovanja u ASEE-u, izjavio je kako je najveći problem to što organizacije često ni ne znaju koliko TLS certifikata imaju i gdje se nalaze, dok Certiligent Agent to rješava u korijenu i automatski skenira infrastrukturu kako nijedan certifikat ne bi prošao ispod radara.

Nova funkcionalnost donosi potpunu vidljivost i kontrolu nad certifikatima izravno na infrastrukturi organizacije, automatski otkrivajući sve certifikate, uključujući i one za koje se zaboravilo da postoje, te ih povezuje sa servisima i opremom koja ih koristi. Uz samo jedno odobrenje, certifikati ulaze u potpuno automatizirani proces obnove i distribucije bez ručnog rada i zastoja, što uključuje i posljednji korak poput ponovnog pokretanja servisa. Time ova nadogradnja proširuje postojeće mogućnosti Certiligent platforme i dodatno rasterećuje IT timove uoči nadolazećih regulatornih promjena.