As empresas modernas de hoje enfrentam grandes surtos no uso de identidades digitais, tanto para máquinas, (servidores, laptops e dispositivos de rede) quanto para os humanos que as usam. Na esteira dessa explosão de identidade, nunca foi tão importante que as equipes de TI governassem, autenticassem e garantissem todas as identidades digitais da organização – sem exceção.
O desafio enfrentado pelas equipes de TI já tensas é como fornecer uma forte gestão de certificados em ambientes de TI cada vez mais complexos, em um momento em que as forças de trabalho são massivamente distribuídas e entrando na rede corporativa através das tecnologias de nível de consumo em suas casas.
À medida que as empresas correm para combater esses problemas, os certificados digitais baseados em infraestrutura de chaves públicas (PKI) são uma maneira cada vez mais confiável para as empresas autenticar identidade. As identidades digitais fornecidas pela PKI produzem coletivamente uma das soluções de autenticação e criptografia mais fortes e fáceis de usar disponíveis.
As empresas têm diferentes opções para a obtenção e gerenciamento de certificados digitais. Embora as autoridades de certificados de terceiros (CAs) sejam uma opção confiável para muitas empresas em todo o mundo, muitas optam por emiti-las internamente, operando seus próprios “CAs privados” para atender a pelo menos uma parte de suas necessidades de PKI. A ideia geral de fazê-lo é maximizar o controle sobre o processo de autenticação.
Para perceber plenamente os benefícios de um CA privado, os líderes de TI exigem uma solução que:
- Abrange todos os tipos de certificados implantados em toda a empresa.
- Suporta uma arquitetura com qualquer combinação de CA raiz e emissão de CA, de autoridades privadas e de terceiros.
- Suporta todo o processo de gerenciamento do ciclo de vida do certificado (CLM), permitindo a emissão, implantação, renovação e substituição de certificados de forma rápida, confiável e em escala.
O gerenciamento manual de PKI é arriscado e caro
Atender a todos esses requisitos nem sempre é simples, pois os CAs privados envolvem desvantagens adicionais, como riscos mais altos e custos mais altos e exigem uma gestão complexa prática. Muitas organizações ainda gerenciam manualmente seus certificados usando ferramentas como planilhas para rastrear o ciclo de vida de cada certificado individual. Talvez o risco mais significativo de gerenciamento manual de certificados seja a inevitabilidade do erro humano. Com o tempo, os humanos cometerão erros; no caso da gestão de certificados, um único erro pode resultar em sérias consequências.
An expired certificate, which is very common with manual PKI management, will certainly cause problems. The best-case scenario is a service outage emerging from legitimate transactions that simply fail. The worst-case scenario involves staggering damage to the organization’s global public reputation and brand, resulting in millions of disgruntled end-users. That’s what happened to Ericsson in 2018 when a single expired certificate left tens of millions without cellular service across Europe and Asia. According to estimates at the time, Ericsson may have faced SLA penalties equal to 100 million Euros.
The hidden cost of manual PKI management
Not all the negatives of manual PKI management are so obvious. Consider the labor costs of supporting a manual PKI process, for example.
Manually discovering, installing, monitoring, and renewing all digital certificates in an organization requires a tremendous amount of labor. The labor cost of installing just one manual SSL certificate is a multi-step process that can easily add up to more than $50 per web server. For an enterprise, this cost is multiplied by far greater numbers of servers, devices, and applications, quickly reaching astounding levels. If one employee makes a single mistake during those repetitions, widespread outages or breaches could result.
Enterprises choosing still to manually manage PKI already have costs and exposure to risk that are too high. Given the exponential growth of remote workers, cloud infrastructures, and mobile devices, the risk for organizations that continue to rely on manual PKI management will only increase in the immediate future.
Certificate lifecycle management cuts risk and cost
Fortunately, every organization can choose to automate the management of its certificates using advanced CLM technology. Modern CLM solutions can simplify and accelerate this transition for almost any organization and address obstacles standing in the way.
Enterprises that move to automated CLM solutions:
- Can allocate and manage certificates of all types on demand.
- Reduce certificate management costs.
- Pode detectar e substituir automaticamente certificados que estão chegando para expiração, eliminando paralisações caras.
- Autenticar rapidamente e consistentemente novos dispositivos adicionados à infraestrutura, eliminando o erro humano e aumentando a escalabilidade.
- Reforçar significativamente a segurança geral será contra atores maliciosos e malware, conhecidos e desconhecidos.
Por essas razões, o CLM automatizado de autenticação de certificados privados e públicos baseados em PKI é uma oportunidade de mudança de jogo para a maioria das empresas. O resultado? Uma solução de segurança de identidade muito mais segura, acessível e facilmente gerenciada.
FONTE: HELPNET SECURITY