Avalik vs privaatne PKIMida ärijuhid peavad enne valimist teadma

seotud sisu

Kas soovite õppida?

Liituge SSL.com-i uudiskirjaga, olge kursis ja turvaline.

Abstraktne:

Enamik organisatsioone kaitseb oma avalikke veebisaite digitaalsete sertifikaatidega, kuid jätab tähelepanuta olulise sisemise infrastruktuuri, näiteks VPN-id, seadmevõrgud ja DevOps-kanalid. PKI täidab selle lünga, võimaldades teil sertifikaate väljastada ja hallata oma tingimustel kohandatud profiilide, paindliku eluea ja CT-logimise puudumise abil, mis paljastab teie sisevõrkude üksikasjad. SSL.com pakub nüüd kolme hostitud privaatset PKI valikud, mis sobivad iga organisatsiooni vajadustega.

Teie ettevõtte veebisaidil on digitaalne sertifikaat. Teie e-post on krüpteeritud. Teie kassalehel on see rahustav väike tabalukk. 

Aga kuidas on lood kõige muuga? 

Sisevõrgud, millele teie meeskonnad igapäevaselt toetuvad, VPN, mille kaudu teie kaugtöötajad ühenduvad, sajad seadmed, mida teie IT-osakond haldab, DevOps-kanalid, mis edastavad koodi tootmiskeskkonda? Kui olete nagu enamik ettevõtteid, võite oma avalikku välisust turvata, jättes koridorid ja tagaruumid pärani lahti. See on tühimik, mille täitmiseks ehitati privaatne avaliku võtme infrastruktuur.

Võtke meiega kohe ühendust privaatseks PKI Lahendused

Mis vahe on avaliku ja privaatse avaliku võtme infrastruktuuri vahel?PKI)?

Avaliku võtme infrastruktuur (PKI) on süsteem, mis väljastab ja haldab digitaalseid sertifikaate – volitusi, mis võimaldavad krüpteerimist, autentimist ja turvalist suhtlust kogu teie organisatsioonis.

Kuid on kaks põhimõtteliselt erinevat mudelit:

avalik PKI

avalik PKI Turvab internetiühendusega veebisaite. Sertifikaate väljastavad avalikult usaldusväärsed sertifitseerimisasutused (CA-d), kelle juursertifikaadid on integreeritud brauseritesse nagu Chrome, Safari ja Firefox.

See on oluline järgmistel eesmärkidel:

  • Avalikud veebisaidid
  • E-kaubandus
  • Kliendiportaalid

Küll aga avalik PKI kaasneb reeglitega (näiteks CA/Browser Forumi nõuded), mis piiravad sertifikaatide eluiga ja algoritme ning nende sertifikaatide eluiga lüheneb. Sertifikaatide sisu on rangelt reguleeritud. Ja iga avaliku CA kaudu väljastatud digitaalne sertifikaat logitakse avalikesse läbipaistvusregistritesse. Kuigi see muudab avaliku veebi usaldusväärseks, tekitab see ka teatud määral operatsiooniriski.

Privaatne avaliku võtme infrastruktuur (privaatne PKI)

Reamees PKI (mida mõnikord nimetatakse ka privaatseks või sisemiseks CA-ks) toimib teie organisatsiooni usaldusmudeli, mitte avaliku interneti oma alusel. Brauseri juurkataloogidele lootmise asemel kontrollite (või delegeerite kontrolli) oma privaatse CA hierarhia üle.

Sinu jaoks tähendab see:

  • Suurem paindlikkus
  • Kohandatud sertifikaadiprofiilid
  • Sertifikaatide eluea kontroll
  • Teie taristule kohandatud poliitikad

Privaatne sertifitseerimisasutus (CA) võimaldab teie organisatsioonil väljastada sisekasutuseks digitaalseid sertifikaate ilma avaliku usalduspoliitika piiranguteta. Teie kontrollite sertifikaatide profiile, kehtivusaega, turvameetmeid ja seda, kes juurdepääsu saab. Avalikult ei logita midagi, sest need sertifikaadid ei ole mõeldud välismaailmale; need on mõeldud kasutamiseks ainult teie organisatsioonis.

Era- PKI Kasutusjuhtumid ja eelised

Siin on kõige levinumad stsenaariumid, kus organisatsioonid pöörduvad erasektori poole PKI:

Kaugjuurdepääsu turvamine – VPN-ühendused ja WiFi-autentimine on palju turvalisemad, kui neid toetab sertifikaadipõhine identiteet, mitte ainult parool. Privaatne CA võimaldab teil väljastada sertifikaate volitatud kasutajatele ja seadmetele, nii et neile pääsevad ligi ainult õiged inimesed.

Seadmete haldamine mastaapselt – Olgu tegemist sülearvutite, mobiiltelefonide või asjade interneti lõpp-punktidega, mobiilseadmete haldussüsteemid (MDM) toimivad kõige paremini siis, kui igal seadmel on usaldusväärne sertifikaat. Sertifikaatide väljastamine privaatse... PKI muudab registreerimise sujuvaks ja tühistamise koheseks.

Sisemiste teenuste kaitsmine – Vastastikune TLS mikroteenuste vahel, krüpteeritud liiklus andmekeskuste vahel, turvalised lavastuskeskkonnad – need kõik on sisemised probleemid, mis ei vaja avalikku usaldust, kuid vajavad kindlasti tugevat krüpteerimist ja autentimist.

DevOpsi kiirendamine – Arendus- ja CI/CD-torustikud vajavad samuti sertifikaate, mis on sageli kiire teostusajaga ja mittestandardsete konfiguratsioonidega. Privaatne PKI annab DevOps meeskondadele paindlikkuse sertifikaatide väljastamise automatiseerimiseks ilma avaliku usalduse piirangutega kokku puutumata.

Avalikud CA-d on optimeeritud internetipõhiste teenuste jaoks. Need ei ole mõeldud järgmiseks:

  • Sisemised hostinimed
  • Testimis-/etenduskeskkonnad
  • Ida-lääne suunaline liiklus on vastastikuse kokkuleppega tagatud TLS
  • Seadme autentimine mastaabis
  • Kohandatud sertifikaadipoliitikad
  • Pikaealised infrastruktuuri juured

Kuidas SSL privaatsust tagab PKI Ligipääsetav

SSL pakub nüüd kolme privaatset PKI valikud igas suuruses serveriorganisatsioonidele. Meie meeskond saab pakkuda teie organisatsioonile täielikult hostitud privaatset serverit. PKI lahendus, mis sisaldab iseteeninduslikku kohest CA loomist, API-põhist registreerimist ning valikulist ACME, OCSP ja CRL-i tuge: 

Erasektori vastavus PKI – Väga kohandatav ja spetsiaalselt kohandatud lahendus suurtele organisatsioonidele, kellel on kõrged vastavusnõuded. 

Eraettevõte PKI – Üldised IT-vajadused, mis ei nõua kõrget vastavustaset (nt mobiilseadmete haldus, VPN, sisevõrgud, DevOps).

juhitud PKI Sertifikaadid – Avaliku ja privaatse usalduse hübriid, mis sisaldab kohandatavaid valikuid ja sertifikaatide väljastamist WebTrusti auditeeritud sertifitseerimisasutustelt. 

Avalik usaldus vs. SSL-i privaatne PKI Valikute tehniline võrdlus

 

 

Avalik usaldus

juhitud PKI Sertifikaadid

Erasektori vastavus PKI

Eraettevõte PKI

CA elutsükkel 

Planeeritud oluliste tseremooniate ja tõendite kogumisega

Planeeritud oluliste tseremooniate ja tõendite kogumisega?

Planeeritud oluliste tseremooniate ja tõendite kogumisega?

Dünaamiline iseteenindusliku loomise ja eemaldamisega 

Algoritmid ja võtmetüübid/suurused

Piiratud avaliku usalduse nõuetega

Privaatne määratletud PKI CPS

Piiratud toetava infrastruktuuri poolt

Pole piiratud

Sertifikaadi kehtivusaeg

Piiratud avaliku usalduse nõuetega

Privaatne määratletud PKI CPS. CA/B piirangutest leebemad

Piiratud ühiselt määratletud CPS-iga.

Pole piiratud

Sertifikaadi sisu ja profiilid

Piiratud avaliku usalduse nõuetega

Privaatne määratletud PKI CPS

Piiratud ühiselt määratletud CPS-iga.

Pole piiratud

Kontrollimisnõuded

Avaliku usalduse nõuete kohaselt

Privaatne määratletud PKI CPS

Valikuline, vastavalt ühiselt määratletud CPS-ile. 

Pole nõutud

Auditeerimise kindlus

WebTrust või ETSI

WebTrust?

Veebikindlus

Pole saadaval

Võrgu turvalisuse standardid

CA/B NetSeci kohta

CA/B NetSeci kohta

CA/B NetSeci kohta

Kõrge turvalisus +

tööstuse parimad tavad

Turvariistvara

FIPS 140-3 või CC EAL4+

FIPS 140-3

FIPS 140-3

FIPS 140-3

Avalik vs privaatne usaldus

Avalik vs privaatne PKI

Loosung

Privaatne avaliku võtme infrastruktuur pakub teile:

  • Kontroll ilma keerukuseta
  • Turvalisus ilma jäikuseta
  • Vastavus ilma operatiivse hõõrdumiseta

Peaaegu iga organisatsioon jõuab lõpuks punkti, kus ainuüksi avalikest usaldussertifikaatidest ei piisa. Kui teie sisemine infrastruktuur, seadmed ja meeskonnad vajavad sama krüptograafilise kaitse taset, mida pakute oma veebisaidi külastajatele, siis privaatsed... PKI on vastus. 

Valmis nägema, mida Enterprise Private teeb PKI Kuidas teie organisatsiooni jaoks välja näeb? Rääkige meiega PKI eksperdid täna.

Võtke meiega kohe ühendust privaatseks PKI Lahendused

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile