
1. Sertifikaatide elutsükli haldamiseks on nüüd vajalik automatiseerimine
Pikaajaliste sertifikaatide ajastu on läbi. TLS sertifikaadi kehtivus, mida on järk-järgult pikendatud väheneb 47 päevani (sealhulgas hiljutine langeb 200 päevani) on nüüdseks kogu tööstusharus levinud. RSAC 2026 vestlus nihkus aga ajakavadest sellele, kuidas organisatsioonid saavad kõige paremini valmistuda lühendatud sertifikaatide eluea jaoks. See lühendamine on kooskõlas tänapäevaste nullusalduspõhimõtetega, parandab vastavust ja muudab süsteemid tulevikukindlaks muutuvate ohtude, näiteks kvantarvutuse, vastu, olles samal ajal kooskõlas ka kehtestatud baasnõuetega. CA / B foorum.
Dustin Ward, SSL-i tehnoloogiadirektor, sõnastas operatiivsed panused selgelt: „398-päevaste sertifikaatide arvu suurendamine 200-le, seejärel 100-le ja lõpuks 47-le tähendab rotatsioonisageduse 8-kordset suurenemist. Kui teie vastus on endiselt käsitsi tehtavad protsessid ja lõdvalt seotud tööriistad, olete juba maha jäänud.“
Organisatsioonide jaoks, mis ikka veel tuginevad kalendrimeeldetuletustele ja arvutustabelitele sertifikaatide aegumise jälgimiseks, ei ole käsitsimeetodid 47-päevaste intervallidega skaleeritavad. Automatiseerimine, mitme CA valmisolek ja hästi struktureeritud privaatne PKI Strateegia ei ole enam valikulised lisad. Need on aluseks tegevuse jätkamisele ka siis, kui uuendustsüklid lühenevad.
2. Postkvantkrüptograafia (PQC) on lähemal, kui arvate
Aastaid on PQC enamiku ettevõtete jaoks olnud kategoorias „oluline, aga mitte kiireloomuline“. See positsioon aga muutus RSAC 2026-l märkimisväärselt. Ram Kishore, SSL-i lahenduste arhitektuuri globaalne juht, võttis selle kokku: „Ajastu, kus „tegeleme sellega hiljem“, on läbi. Kvantumohud ei ole teoreetilised tulevikuprobleemid. Varajane tegutsemine tähendab turvalisust, paindlikkust ning vastavuse ja ökosüsteemi muutuste ees püsimist.“
Google Research avaldas kohe pärast RSAC 2026 algust aruande uus tehniline dokument mis näitab, et tulevased kvantarvutid suudavad elliptilise kõveraga krüptograafiat murda palju väiksemate ressurssidega kui varem hinnatud, ajendades Google'it ametlikult seadma oma süsteemide migratsiooni eesmärgi 2029. aastaks.
„PQC valmisolek ei ole uurimistöö. See on äritegevuse järjepidevuse otsus,“ väidab Leo Grove, SSL-i president ja tegevjuht„Organisatsioonid vajavad konkreetset migratsiooniplaani juba täna, mitte siis, kui oht nähtavaks muutub.“
Olenemata sellest, kas Google'i 2029. aasta ajajoon peab paika või saabub aken varem, lüheneb hästi hallatud ja häireteta ülemineku rada postkvantkrüptograafiale iga kuuga.
3. Agentne tehisintellekt kujundab ümber ohumaastikku
Kui PQC oli RSAC-is kõige pakilisem teema, siis agentiivne tehisintellekt oli kõige kõikjalolevam. Peaaegu igas vestluses puudutati seda ja arutelu oli liikunud hüpoteetilistest teemadest kaugele kaugemale.
Daniel Rendon, SSL-i strateegiliste partnerluste ja äriarenduse asepresident, kirjeldas nädala jooksul kuuldut: „Agentide tehisintellekt muudab täielikult ettevõtete toimimist, autonoomsed süsteemid käsitlevad töövooge kiirusel ja skaalal, millega inimmeeskonnad ei suuda võistelda. Kuid iga teie nimel tegutsev agent on ka potentsiaalne rünnakuvektor.“
Digitaalse usalduse tagajärjed on sügavad. Kuna tehisintellekti agendid levivad ettevõtete töövoogudes, muutub identiteeti kontrollimise, sisu autentimise ja brändisignaalide kaitsmise võime e-kirjades ja digitaalses meedias kriitilise tähtsusega infrastruktuuriks. Ram Kishore osutas praktilisele edasisele teele: „Kui mõtleme agentide tehisintellektile ja kolmandate osapoolte tehisintellekti süsteemidele, saab vastuseks identiteet. Siin tulevadki mängu sellised tööriistad nagu C2PA ja VMC-d, mis ühendavad sisukaitse ja brändikaitse.“
SSL on aktiivne mõlemal rindel. Avalikult usaldusväärse CA-na ja C2PA usaldusnimekirja liigeSSL-i probleemid C2PA-standardile vastavad sertifikaadid mis seovad kinnitatud identiteedi metaandmed digitaalse sisuga, muutes selle võltsimiskindlaks ja jälgitavaks. Lisaks SSL-probleemid Kontrollitud märgistussertifikaadid (VMC-d), mis võimaldavad organisatsioonid kuvavad e-posti postkastides autentitud logosid, suurendades brändi usaldust ajal, mil andmepüük ja kelmused on levinud.
Leo Grove'i lõppsõnad
Grove'i jaoks oli RSAC 2026-l eesmärk, mis ulatus kaugemale ühestki sessioonist või teadaandest. „Nägime digitaalse usalduse tuleviku ümber enneolematut elevust. RSAC-i konverents tuletab meile kõigile meelde eelseisvaid muutusi, uusi väljakutseid ja olulisi samme, mida peame oma klientide parimaks teenindamiseks ette võtma,“ ütles ta.
Grove märkis ka midagi laiema sertifitseerimisasutuste kogukonna jaoks: sertifitseerimisasutused olid messikeskuses alaesindatud. „Enamik suuremaid kohalviibijaid tuli organisatsioonidelt, mis puutuvad kokku PKI kaudselt. Järgmisel aastal tahaksin näha, et rohkem CA-sid seda võimalust ära kasutaks ja suhtleks selle palju laiema publikuga, andes seeläbi klientidele võimaluse meiega otse suhelda.“
Kas jäid ilma SSL-i meeskonna täielikest päevauudistest konverentsilt? Loe täispikka ajakirja siit.
Kas olete valmis valmistuma lühemateks sertifikaatide elutsükliteks, mitme sertifitseerimisasutusega ühenduse loomiseks või oma kvantjärgseks migratsiooniks? Võtke meiega juba täna ühendust, et kokku leppida personaalne konsultatsioon. Meie digitaalse usalduse eksperdid vaatavad üle teie praegused strateegiad, vastavad teie küsimustele ja aitavad teil luua teie organisatsiooni järgmiste sammude jaoks kohandatud plaani.