3-те извода на екипа на SSL от конференцията RSAC 2026

Екипът на SSL с член на екипа на Keyfactor
Елън Бьом, старши вицепрезидент по иновациите в областта на IoT и AI идентичността, от Keyfactor е на снимката с екипа за SSL отляво надясно: Даниел Рендън, изпълнителен вицепрезидент по стратегически партньорства и бизнес развитие, Лео Гроув, президент и главен изпълнителен директор, Рам Кишор, глобален главен архитект на решения, и Дъстин Уорд, изпълнителен вицепрезидент по технологиите.

1. Автоматизацията вече е необходима за управление на жизнения цикъл на сертификатите

Ерата на дълготрайните сертификати приключи. TLS валидността на сертификата, която постепенно се намалява до 47 дни (включително едно скорошно спад до 200 дни), сега е широко разпространена в цялата индустрия. Разговорът на RSAC 2026 обаче се измести от графиците към това как организациите могат най-добре да се подготвят за съкратения срок на валидност на сертификатите. Намаляването е в съответствие със съвременните практики за нулево доверие, подобрява съответствието и осигурява системите за бъдещето срещу развиващи се заплахи, като например квантовите изчисления, като същевременно е в съответствие с основните изисквания, определени от CA / B форум.

Дъстин Уорд, изпълнителен вицепрезидент по технологиите на SSL, ясно очерта оперативните залози: „Преминаването от 398-дневни сертификати към 200, след това 100 и евентуално 47 е 8-кратно увеличение на честотата на ротация. Ако отговорът ви все още е ръчни процеси и слабо свързано оборудване, вече изоставате.“

За организациите, които все още разчитат на напомняния в календара и електронни таблици, за да проследяват изтичането на сертификатите, ръчните методи не са мащабируеми на интервали от 47 дни. Автоматизацията, готовността за множество CA и добре структурираната частна PKI Стратегията вече не е незадължителна добавка. Тя е основата за поддържане на оперативност, когато циклите на подновяване се стеснят.

2. Постквантовата криптография (PQC) е по-близо, отколкото си мислите

В продължение на години PQC се намираше в категорията „важно, но не спешно“ за повечето предприятия. Тази позиция обаче се промени значително на RSAC 2026. Рам Кишор, глобален ръководител на отдела за архитектура на решения в SSL, обобщи го: „Ерата на „ще се справим с това по-късно“ приключи. Квантовите заплахи не са теоретични проблеми за бъдещето. Ранното действие означава да останете сигурни, гъвкави и да изпреварвате изискванията за съответствие и промените в екосистемата.“

Току-що след RSAC 2026, Google Research публикува нова бяла книга показвайки, че бъдещите квантови компютри биха могли да разбият криптографията с елиптична крива с много по-малко ресурси от очакваното досега, което накара Google официално да определи цел за миграция до 2029 г. за собствените си системи.

„Готовността за PQC не е изследователско упражнение. Това е решение за осигуряване на непрекъснатост на бизнеса“, се казва Лео Гроув, президент и главен изпълнителен директор на SSL„Организациите се нуждаят от конкретен план за миграция днес, а не когато заплахата стане видима.“

Независимо дали графикът на Google за 2029 г. е валиден или прозорецът настъпва по-рано, пистата за добре управляван, безпроблемен преход към постквантова криптография се скъсява с всеки месец.

3. Агентният изкуствен интелект променя пейзажа на заплахите

Ако PQC беше най-спешната тема на RSAC, агентният ИИ беше най-вездесъщата. Почти всеки разговор го засягаше и дискусията беше отишла далеч отвъд хипотетичните въпроси.

Даниел Рендън, изпълнителен вицепрезидент по стратегически партньорства и бизнес развитие на SSL, описа какво е чул през седмицата: „Агентският изкуствен интелект напълно променя начина, по който функционират бизнесите, като автономните системи обработват работни процеси със скорости и мащаби, с които човешките екипи не могат да се сравнят. Но всеки агент, действащ от ваше име, е и потенциален вектор за атака.“

Последиците за дигиталното доверие са дълбоки. С разпространението на агентите с изкуствен интелект в корпоративните работни процеси, способността за проверка на самоличността, удостоверяване на съдържание и защита на сигналите на марката в имейли и дигитални медии се превръща в критична инфраструктура. Рам Кишор посочи практичен път напред: „Докато мислим за агентен изкуствен интелект и системи с изкуствен интелект на трети страни, самоличността се превръща в отговор. Именно тук в разговора влизат инструменти като C2PA и VMCs, свързвайки защитата на съдържанието и защитата на марката.“

SSL е активен и на двата фронта. Като публично доверен CA и Член на доверен списък на C2PAПроблеми с SSL Сертификати, съвместими със C2PA които свързват метаданните за потвърдена самоличност с цифрово съдържание, което го прави защитено от несанкционирано отваряне и проследимо. Освен това, проблеми с SSL Сертификати за проверена марка (VMC), позволяващи организациите да показват удостоверени лога във входящите пощенски кутии, като по този начин се повишава доверието в марката, когато фишингът и спуфингът са широко разпространени.

Заключителни мисли от Лео Гроув

За Гроув, RSAC 2026 изпълни цел, надхвърляща всяка отделна сесия или съобщение. „Видяхме безпрецедентни нива на вълнение около бъдещето на дигиталното доверие. Конференцията RSAC служи като напомняне за всички нас за предстоящите промени, новите предизвикателства и жизненоважните действия, които трябва да предприемем, за да обслужваме най-добре нашите клиенти“, каза той.

Гроув отбеляза и нещо за по-широката общност на CA: Сертифициращите органи бяха недостатъчно представени на изложението. „Повечето от по-големите представители дойдоха от организации, които имат досег…“ PKI индиректно. Следващата година бих искал да видя повече сертификационни агенции да се възползват от възможността и да се ангажират с тази много по-широка аудитория, като по този начин дадат възможност на клиентите да взаимодействат директно с нас.“


Пропуснахте ли пълните ежедневни актуализации на екипа по SSL от конференцията? Вижте пълния дневник тук.

Готови ли сте да се подготвите за по-кратки жизнени цикли на сертификатите, готовност за множество сертификационни центрове (CA) или за вашия път на пост-квантова миграция? Свържете се с нас днес, за да насрочите персонализирана консултация. Нашите експерти по дигитално доверие ще прегледат текущите ви стратегии, ще отговорят на вашите въпроси и ще ви помогнат да изградите персонализиран план за следващите стъпки на вашата организация.

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли