Absztrakt:
A legtöbb szervezet digitális tanúsítványokkal védi nyilvános webhelyeit, de figyelmen kívül hagyja a létfontosságú belső infrastruktúrát, például a VPN-eket, az eszközhálózatokat és a DevOps folyamatokat. PKI áthidalja ezt a hiányosságot azáltal, hogy lehetővé teszi a tanúsítványok saját feltételei szerint történő kibocsátását és kezelését egyéni profilokkal, rugalmas élettartamokkal és CT-naplózás nélkül, amely felfedi a belső hálózatok részleteit. Az SSL.com most három hosztolt privát szolgáltatást kínál PKI lehetőségek, amelyek minden szervezet igényeit kielégítik.
A céged weboldala digitális tanúsítvánnyal rendelkezik. Az e-mail címed titkosítva van. A fizetési oldaladon látszik az a megnyugtató kis lakat.
De mi a helyzet minden mással?
A belső hálózatok, amelyekre csapatai nap mint nap támaszkodnak, a VPN, amelyen keresztül a távmunkában dolgozók csatlakoznak, az informatikai részleg által kezelt több száz eszköz, a DevOps folyamatok, amelyeken keresztül a kódot éles környezetbe juttatják? Ha Ön is olyan, mint a legtöbb vállalkozás, akkor valószínűleg a nyilvános bejárati ajtót biztosítja, miközben a folyosókat és a hátsó szobákat tárva-nyitva hagyja. Ennek a résnek a betömésére épült a privát nyilvános kulcsú infrastruktúra.
Lépjen kapcsolatba velünk most privát ügyintézéshez PKI Megoldások
Mi a különbség a nyilvános és a privát nyilvános kulcsú infrastruktúra között?PKI)?
Nyilvános kulcsú infrastruktúra (PKI) az a rendszer, amely digitális tanúsítványokat bocsát ki és kezel – azokat a hitelesítő adatokat, amelyek lehetővé teszik a titkosítást, a hitelesítést és a biztonságos kommunikációt a szervezeten belül.
De két alapvetően eltérő modellről van szó:
nyilvános PKI
nyilvános PKI biztonságossá teszi az internetre mutató webhelyeket. A tanúsítványokat nyilvánosan megbízható hitelesítésszolgáltatók (CA-k) bocsátják ki, amelyek legfelső szintű CA-tanúsítványai be vannak ágyazva olyan böngészőkbe, mint a Chrome, a Safari és a Firefox.
Ez elengedhetetlen a következőkhöz:
- Nyilvános weboldalak
- E-kereskedelem
- Ügyfélportálok
Azonban nyilvános PKI szabályokkal jár (például a CA/Browser Forum követelményeivel), amelyek korlátozzák a tanúsítványok élettartamát és algoritmusait, és ezek a tanúsítványok élettartama csökken. A tanúsítványok tartalma szigorúan szabályozott. És minden, nyilvános CA-n keresztül kiállított digitális tanúsítvány naplózásra kerül a nyilvános átláthatósági nyilvántartásokban. Bár ez teszi megbízhatóvá a nyilvános webet, ez bizonyos fokú működési kockázatot is jelent.
Privát nyilvános kulcsú infrastruktúra (privát PKI)
Egy közlegény PKI (néha privát vagy belső hitelesítésszolgáltatóként is emlegetik) a szervezet bizalmi modellje szerint működik, nem pedig a nyilvános interneté szerint. A böngésző gyökértárhelyeire való támaszkodás helyett Ön irányítja (vagy delegálja) a saját privát hitelesítésszolgáltatói hierarchiáját.
Számodra ez a következőket jelenti:
- Nagyobb rugalmasság
- Egyéni tanúsítványprofilok
- A tanúsítványok élettartamának ellenőrzése
- Az Ön infrastruktúrájához igazított szabályzatok
Egy privát hitelesítésszolgáltató lehetővé teszi szervezete számára, hogy belső használatra digitális tanúsítványokat bocsásson ki a nyilvános bizalmi szabályzatok korlátozásai nélkül. Ön szabályozza a tanúsítványprofilokat, az élettartamokat, a biztonsági ellenőrzéseket és a hozzáférést. Semmi sem kerül nyilvános naplózásra, mivel ezek a tanúsítványok nem a külvilágnak szólnak; csak a szervezeten belüli használatra szolgálnak.
Magán PKI Használati esetek és előnyök
Íme a leggyakoribb forgatókönyvek, amikor a szervezetek a magánszférához fordulnak PKI:
Távoli hozzáférés biztosítása – A VPN-kapcsolatok és a Wi-Fi-hitelesítés sokkal biztonságosabb, ha tanúsítványalapú identitás támogatja, nem pedig csak jelszó. Egy privát hitelesítésszolgáltató lehetővé teszi tanúsítványok kiadását jogosult felhasználóknak és eszközöknek, így csak a megfelelő személyek férhetnek hozzájuk.
Eszközök nagymértékű kezelése – Legyen szó laptopokról, mobiltelefonokról vagy IoT végpontokról, a mobileszköz-kezelő (MDM) rendszerek akkor működnek a legjobban, ha minden eszköz megbízható tanúsítvánnyal rendelkezik. Tanúsítványok kibocsátása privát... PKI zökkenőmentessé teszi a regisztrációt és azonnali visszavonást.
Belső szolgáltatások védelme – Kölcsönös TLS mikroszolgáltatások között, titkosított forgalom adatközpontokon keresztül, biztonságos átmeneti környezetek – ezek mind belső problémák, amelyek nem igényelnek nyilvános bizalmat, de feltétlenül erős titkosítást és hitelesítést igényelnek.
A DevOps felgyorsítása – A fejlesztési és CI/CD folyamatokhoz is szükség van tanúsítványokra, gyakran gyors átfutási idővel és nem szabványos konfigurációkkal. PKI rugalmasságot biztosít a DevOps csapatok számára a tanúsítványok kibocsátásának automatizálásában anélkül, hogy nyilvános bizalmi korlátozásokba ütköznének.
A nyilvános hitelesítésszolgáltatók (CA-k) internetkapcsolattal rendelkező szolgáltatásokra vannak optimalizálva. Nem a következőkre tervezték őket:
- Belső hostnevek
- Tesztelési/előkészítési környezetek
- Kölcsönösen biztosított kelet-nyugati forgalom TLS
- Eszközhitelesítés nagy léptékben
- Egyéni tanúsítványszabályzatok
- Hosszú életű infrastruktúra gyökerei
Hogyan teszi priváttá az SSL PKI mindenki
Az SSL mostantól három privát PKI Lehetőségek minden méretű szervezet szervereinek. Csapatunk teljes körűen hosztolt privát szervert tud biztosítani szervezete számára. PKI megoldás, önkiszolgáló azonnali CA-létrehozással, API-alapú regisztrációval, opcionális ACME, OCSP és CRL-támogatással:
Magánjogi megfelelőség PKI – Magasan testreszabható, személyre szabott megoldás nagyvállalatok számára, magas szintű megfelelési igényekkel.
Magánvállalat PKI – Általános informatikai igények, amelyek nem igényelnek magas szintű megfelelőséget (pl. mobileszköz-kezelés, VPN, belső hálózatok, DevOps).
irányított PKI Tanúsítványok – A nyilvános és a privát bizalom hibridje, amely testreszabható opciókat és a WebTrust által auditált hitelesítésszolgáltatóktól származó tanúsítványok kibocsátását tartalmazza.
Nyilvános bizalom vs. SSL privát PKI Opciók technikai összehasonlítása
|
Nyilvános bizalom |
irányított PKI tanúsítványok |
Magánjogi megfelelőség PKI |
Magánvállalat PKI |
|
|
CA életciklus |
Kulcsfontosságú szertartásokkal és bizonyítékgyűjtéssel tervezve |
Kulcsfontosságú szertartásokkal és bizonyítékgyűjtéssel tervezve? |
Kulcsfontosságú szertartásokkal és bizonyítékgyűjtéssel tervezve? |
Dinamikus önkiszolgáló létrehozással és eltávolítással |
|
Algoritmusok és kulcstípusok/méretek |
A közbizalom követelményei korlátozzák |
Privát által meghatározott PKI CPS |
A támogató infrastruktúra korlátozza |
Nincs korlátozva |
|
Tanúsítvány élettartama |
A közbizalom követelményei korlátozzák |
Privát által meghatározott PKI CPS. Enyhült a CA/B korlátoktól |
A közösen meghatározott CPS által korlátozva. |
Nincs korlátozva |
|
Tanúsítvány tartalma és profiljai |
A közbizalom követelményei korlátozzák |
Privát által meghatározott PKI CPS |
A közösen meghatározott CPS által korlátozva. |
Nincs korlátozva |
|
Ellenőrzési követelmények |
A közbizalom követelményei szerint |
Privát által meghatározott PKI CPS |
Opcionális, a közösen meghatározott CPS szerint. |
Nem szükséges |
|
Könyvvizsgálati bizonyosság |
WebTrust vagy ETSI |
WebTrust? |
WebTrust |
Nem érhető el |
|
Hálózati biztonsági szabványok |
CA/B NetSec szerint |
CA/B NetSec szerint |
CA/B NetSec szerint |
Magas biztonság + az ipar legjobb gyakorlatai |
|
Biztonsági hardver |
FIPS 140-3 vagy CC EAL4+ |
FIPS 140-3 |
FIPS 140-3 |
FIPS 140-3 |
Nyilvános és magánbizalom

A lényeg
Egy privát nyilvános kulcsú infrastruktúra a következőket kínálja:
- Komplikációk nélküli irányítás
- Biztonság merevség nélkül
- Megfelelőség működési súrlódások nélkül
Szinte minden szervezet eljut egy olyan pontra, ahol a nyilvános bizalmi tanúsítványok önmagukban már nem elegendőek. Amikor a belső infrastruktúrának, eszközöknek és csapatoknak ugyanolyan szintű kriptográfiai védelemre van szükségük, mint amit a webhely látogatóinak biztosít, akkor a privát... PKI a válasz.
Készen állsz látni, mit jelent a vállalati magánvállalkozásoknak? PKI hogy néz ki a szervezeted esetében? Beszélj velünk PKI mai szakértők.
Lépjen kapcsolatba velünk most privát ügyintézéshez PKI Megoldások