Nyilvános kontra privát PKIAmit az üzleti vezetőknek tudniuk kell a választás előtt

Absztrakt:

A legtöbb szervezet digitális tanúsítványokkal védi nyilvános webhelyeit, de figyelmen kívül hagyja a létfontosságú belső infrastruktúrát, például a VPN-eket, az eszközhálózatokat és a DevOps folyamatokat. PKI áthidalja ezt a hiányosságot azáltal, hogy lehetővé teszi a tanúsítványok saját feltételei szerint történő kibocsátását és kezelését egyéni profilokkal, rugalmas élettartamokkal és CT-naplózás nélkül, amely felfedi a belső hálózatok részleteit. Az SSL.com most három hosztolt privát szolgáltatást kínál PKI lehetőségek, amelyek minden szervezet igényeit kielégítik.

A céged weboldala digitális tanúsítvánnyal rendelkezik. Az e-mail címed titkosítva van. A fizetési oldaladon látszik az a megnyugtató kis lakat. 

De mi a helyzet minden mással? 

A belső hálózatok, amelyekre csapatai nap mint nap támaszkodnak, a VPN, amelyen keresztül a távmunkában dolgozók csatlakoznak, az informatikai részleg által kezelt több száz eszköz, a DevOps folyamatok, amelyeken keresztül a kódot éles környezetbe juttatják? Ha Ön is olyan, mint a legtöbb vállalkozás, akkor valószínűleg a nyilvános bejárati ajtót biztosítja, miközben a folyosókat és a hátsó szobákat tárva-nyitva hagyja. Ennek a résnek a betömésére épült a privát nyilvános kulcsú infrastruktúra.

Lépjen kapcsolatba velünk most privát ügyintézéshez PKI Megoldások

Mi a különbség a nyilvános és a privát nyilvános kulcsú infrastruktúra között?PKI)?

Nyilvános kulcsú infrastruktúra (PKI) az a rendszer, amely digitális tanúsítványokat bocsát ki és kezel – azokat a hitelesítő adatokat, amelyek lehetővé teszik a titkosítást, a hitelesítést és a biztonságos kommunikációt a szervezeten belül.

De két alapvetően eltérő modellről van szó:

nyilvános PKI

nyilvános PKI biztonságossá teszi az internetre mutató webhelyeket. A tanúsítványokat nyilvánosan megbízható hitelesítésszolgáltatók (CA-k) bocsátják ki, amelyek legfelső szintű CA-tanúsítványai be vannak ágyazva olyan böngészőkbe, mint a Chrome, a Safari és a Firefox.

Ez elengedhetetlen a következőkhöz:

  • Nyilvános weboldalak
  • E-kereskedelem
  • Ügyfélportálok

Azonban nyilvános PKI szabályokkal jár (például a CA/Browser Forum követelményeivel), amelyek korlátozzák a tanúsítványok élettartamát és algoritmusait, és ezek a tanúsítványok élettartama csökken. A tanúsítványok tartalma szigorúan szabályozott. És minden, nyilvános CA-n keresztül kiállított digitális tanúsítvány naplózásra kerül a nyilvános átláthatósági nyilvántartásokban. Bár ez teszi megbízhatóvá a nyilvános webet, ez bizonyos fokú működési kockázatot is jelent.

Privát nyilvános kulcsú infrastruktúra (privát PKI)

Egy közlegény PKI (néha privát vagy belső hitelesítésszolgáltatóként is emlegetik) a szervezet bizalmi modellje szerint működik, nem pedig a nyilvános interneté szerint. A böngésző gyökértárhelyeire való támaszkodás helyett Ön irányítja (vagy delegálja) a saját privát hitelesítésszolgáltatói hierarchiáját.

Számodra ez a következőket jelenti:

  • Nagyobb rugalmasság
  • Egyéni tanúsítványprofilok
  • A tanúsítványok élettartamának ellenőrzése
  • Az Ön infrastruktúrájához igazított szabályzatok

Egy privát hitelesítésszolgáltató lehetővé teszi szervezete számára, hogy belső használatra digitális tanúsítványokat bocsásson ki a nyilvános bizalmi szabályzatok korlátozásai nélkül. Ön szabályozza a tanúsítványprofilokat, az élettartamokat, a biztonsági ellenőrzéseket és a hozzáférést. Semmi sem kerül nyilvános naplózásra, mivel ezek a tanúsítványok nem a külvilágnak szólnak; csak a szervezeten belüli használatra szolgálnak.

Magán PKI Használati esetek és előnyök

Íme a leggyakoribb forgatókönyvek, amikor a szervezetek a magánszférához fordulnak PKI:

Távoli hozzáférés biztosítása – A VPN-kapcsolatok és a Wi-Fi-hitelesítés sokkal biztonságosabb, ha tanúsítványalapú identitás támogatja, nem pedig csak jelszó. Egy privát hitelesítésszolgáltató lehetővé teszi tanúsítványok kiadását jogosult felhasználóknak és eszközöknek, így csak a megfelelő személyek férhetnek hozzájuk.

Eszközök nagymértékű kezelése – Legyen szó laptopokról, mobiltelefonokról vagy IoT végpontokról, a mobileszköz-kezelő (MDM) rendszerek akkor működnek a legjobban, ha minden eszköz megbízható tanúsítvánnyal rendelkezik. Tanúsítványok kibocsátása privát... PKI zökkenőmentessé teszi a regisztrációt és azonnali visszavonást.

Belső szolgáltatások védelme – Kölcsönös TLS mikroszolgáltatások között, titkosított forgalom adatközpontokon keresztül, biztonságos átmeneti környezetek – ezek mind belső problémák, amelyek nem igényelnek nyilvános bizalmat, de feltétlenül erős titkosítást és hitelesítést igényelnek.

A DevOps felgyorsítása – A fejlesztési és CI/CD folyamatokhoz is szükség van tanúsítványokra, gyakran gyors átfutási idővel és nem szabványos konfigurációkkal. PKI rugalmasságot biztosít a DevOps csapatok számára a tanúsítványok kibocsátásának automatizálásában anélkül, hogy nyilvános bizalmi korlátozásokba ütköznének.

A nyilvános hitelesítésszolgáltatók (CA-k) internetkapcsolattal rendelkező szolgáltatásokra vannak optimalizálva. Nem a következőkre tervezték őket:

  • Belső hostnevek
  • Tesztelési/előkészítési környezetek
  • Kölcsönösen biztosított kelet-nyugati forgalom TLS
  • Eszközhitelesítés nagy léptékben
  • Egyéni tanúsítványszabályzatok
  • Hosszú életű infrastruktúra gyökerei

Hogyan teszi priváttá az SSL PKI mindenki

Az SSL mostantól három privát PKI Lehetőségek minden méretű szervezet szervereinek. Csapatunk teljes körűen hosztolt privát szervert tud biztosítani szervezete számára. PKI megoldás, önkiszolgáló azonnali CA-létrehozással, API-alapú regisztrációval, opcionális ACME, OCSP és CRL-támogatással: 

Magánjogi megfelelőség PKI – Magasan testreszabható, személyre szabott megoldás nagyvállalatok számára, magas szintű megfelelési igényekkel. 

Magánvállalat PKI – Általános informatikai igények, amelyek nem igényelnek magas szintű megfelelőséget (pl. mobileszköz-kezelés, VPN, belső hálózatok, DevOps).

irányított PKI Tanúsítványok – A nyilvános és a privát bizalom hibridje, amely testreszabható opciókat és a WebTrust által auditált hitelesítésszolgáltatóktól származó tanúsítványok kibocsátását tartalmazza. 

Nyilvános bizalom vs. SSL privát PKI Opciók technikai összehasonlítása

 

 

Nyilvános bizalom

irányított PKI tanúsítványok

Magánjogi megfelelőség PKI

Magánvállalat PKI

CA életciklus 

Kulcsfontosságú szertartásokkal és bizonyítékgyűjtéssel tervezve

Kulcsfontosságú szertartásokkal és bizonyítékgyűjtéssel tervezve?

Kulcsfontosságú szertartásokkal és bizonyítékgyűjtéssel tervezve?

Dinamikus önkiszolgáló létrehozással és eltávolítással 

Algoritmusok és kulcstípusok/méretek

A közbizalom követelményei korlátozzák

Privát által meghatározott PKI CPS

A támogató infrastruktúra korlátozza

Nincs korlátozva

Tanúsítvány élettartama

A közbizalom követelményei korlátozzák

Privát által meghatározott PKI CPS. Enyhült a CA/B korlátoktól

A közösen meghatározott CPS által korlátozva.

Nincs korlátozva

Tanúsítvány tartalma és profiljai

A közbizalom követelményei korlátozzák

Privát által meghatározott PKI CPS

A közösen meghatározott CPS által korlátozva.

Nincs korlátozva

Ellenőrzési követelmények

A közbizalom követelményei szerint

Privát által meghatározott PKI CPS

Opcionális, a közösen meghatározott CPS szerint. 

Nem szükséges

Könyvvizsgálati bizonyosság

WebTrust vagy ETSI

WebTrust?

WebTrust

Nem érhető el

Hálózati biztonsági szabványok

CA/B NetSec szerint

CA/B NetSec szerint

CA/B NetSec szerint

Magas biztonság +

az ipar legjobb gyakorlatai

Biztonsági hardver

FIPS 140-3 vagy CC EAL4+

FIPS 140-3

FIPS 140-3

FIPS 140-3

Nyilvános és magánbizalom

Nyilvános kontra privát PKI

A lényeg

Egy privát nyilvános kulcsú infrastruktúra a következőket kínálja:

  • Komplikációk nélküli irányítás
  • Biztonság merevség nélkül
  • Megfelelőség működési súrlódások nélkül

Szinte minden szervezet eljut egy olyan pontra, ahol a nyilvános bizalmi tanúsítványok önmagukban már nem elegendőek. Amikor a belső infrastruktúrának, eszközöknek és csapatoknak ugyanolyan szintű kriptográfiai védelemre van szükségük, mint amit a webhely látogatóinak biztosít, akkor a privát... PKI a válasz. 

Készen állsz látni, mit jelent a vállalati magánvállalkozásoknak? PKI hogy néz ki a szervezeted esetében? Beszélj velünk PKI mai szakértők.

Lépjen kapcsolatba velünk most privát ügyintézéshez PKI Megoldások

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket