De 3 belangrijkste conclusies van het SSL-team van de RSAC 2026-conferentie

Het SSL-team samen met een lid van het Keyfactor-team.
Ellen Boehm, SVP IoT & AI Identity Innovation van Keyfactor, staat op de foto met het SSL-team. Van links naar rechts: Daniel Rendon, EVP Strategic Partnerships and Business Development, Leo Grove, President en CEO, Ram Kishore, Global Head Solutions Architect, en Dustin Ward, EVP Technology.

1. Automatisering is nu noodzakelijk voor het beheer van de levenscyclus van certificaten.

Het tijdperk van langlopende certificaten is voorbij. TLS de geldigheid van het certificaat, die geleidelijk is afgenomen teruggebracht tot 47 dagen (inclusief een recente) verlagen naar 200 dagen), is nu wijdverspreid in de branche. De discussie op RSAC 2026 verschoof echter van tijdschema's naar hoe organisaties zich het beste kunnen voorbereiden op kortere certificatenlevensduren. De verkorting sluit aan bij moderne zero-trust-praktijken, verbetert de naleving en maakt systemen toekomstbestendig tegen evoluerende bedreigingen, zoals kwantumcomputing, en sluit tevens aan bij de basisvereisten die zijn vastgesteld door de CA / B-forum.

Dustin Ward, EVP Technologie bij SSLDe operationele belangen werden duidelijk uiteengezet: "Van 398-daagse certificeringen naar 200, vervolgens 100 en uiteindelijk 47 dagen betekent een achtvoudige toename van de rotatiefrequentie. Als uw oplossing nog steeds handmatige processen en losgekoppelde gereedschappen zijn, loopt u al achter."

Voor organisaties die nog steeds afhankelijk zijn van agendaherinneringen en spreadsheets om de vervaldatum van certificaten bij te houden, zijn handmatige methoden niet schaalbaar met intervallen van 47 dagen. Automatisering, de mogelijkheid om met meerdere certificeringsinstanties (CA's) te werken en een goed gestructureerd privé-systeem bieden hiervoor de oplossing. PKI Strategieën zijn geen optionele extra's meer. Ze vormen de basis om operationeel te blijven, vooral wanneer de verlengingstermijnen korter worden.

2. Post-kwantumcryptografie (PQC) is dichterbij dan je denkt.

Jarenlang werd PQC door de meeste bedrijven beschouwd als "belangrijk, maar niet urgent". Tijdens RSAC 2026 veranderde die positie echter aanzienlijk. Ram Kishore, Global Head of Solutions Architecture bij SSL, vatte het als volgt samen: “Het tijdperk van ‘we pakken het later wel aan’ is voorbij. Kwantumdreigingen zijn geen theoretische problemen voor de toekomst. Vroegtijdig handelen betekent veilig, flexibel en een stap voor blijven op veranderingen in regelgeving en het ecosysteem.”

Vlak na RSAC 2026 publiceerde Google Research een nieuw witboek Dit toonde aan dat toekomstige kwantumcomputers elliptische-curve-cryptografie met veel minder middelen zouden kunnen kraken dan eerder werd geschat, wat Google ertoe aanzette om officieel een migratiedoelstelling van 2029 voor zijn eigen systemen vast te stellen.

"De voorbereiding op PQC is geen onderzoeksproject. Het is een beslissing over de bedrijfscontinuïteit", aldus de verklaringen. Leo Grove, President en CEO van SSLOrganisaties hebben vandaag een concreet migratieplan nodig, niet pas wanneer de dreiging zich aandient.

Of Googles tijdlijn van 2029 nu standhoudt of dat het moment eerder aanbreekt, de tijdspanne voor een goed beheerde, verstoringsvrije overgang naar post-kwantumcryptografie wordt met de maand korter.

3. Agentische AI ​​hervormt het dreigingslandschap.

Als PQC het meest urgente onderwerp was bij RSAC, dan was agentische AI ​​het meest alomtegenwoordig. Bijna elk gesprek ging erover en de discussie was allang voorbij het hypothetische stadium.

Daniel Rendon, Executive Vice President Strategische Partnerschappen en Bedrijfsontwikkeling bij SSL.Hij beschreef wat hij de hele week had gehoord: "Agentische AI ​​verandert de manier waarop bedrijven werken volledig, waarbij autonome systemen workflows afhandelen met snelheden en op schalen die menselijke teams niet kunnen evenaren. Maar elke agent die namens u handelt, is ook een potentieel aanvalspunt."

De gevolgen voor digitaal vertrouwen zijn ingrijpend. Naarmate AI-agenten steeds vaker voorkomen in bedrijfsprocessen, wordt het vermogen om identiteit te verifiëren, content te authenticeren en merksignalen in e-mail en digitale media te beschermen, cruciaal voor de infrastructuur. Ram Kishore wees op een praktische oplossing: "Als we nadenken over AI-agenten en AI-systemen van derden, wordt identiteit het antwoord. Dat is waar tools zoals C2PA en VMC's in beeld komen, die contentbescherming en merkbescherming met elkaar verbinden."

SSL is op beide fronten actief. Als een publiekelijk vertrouwde CA en een Lid van de C2PA-vertrouwenslijstSSL-problemen C2PA-conforme certificaten die geverifieerde identiteitsmetadata koppelen aan digitale inhoud, waardoor deze fraudebestendig en traceerbaar wordt. Daarnaast bieden SSL-problemen Geverifieerde keurmerkcertificaten (VMC's), waardoor Organisaties kunnen geverifieerde logo's in e-mailinboxen weergeven, waardoor het vertrouwen in het merk wordt vergroot in een tijd waarin phishing en spoofing veel voorkomen.

Afsluitende gedachten van Leo Grove

Voor Grove had RSAC 2026 een doel dat verder reikte dan een enkele sessie of aankondiging. "We zagen een ongekende mate van enthousiasme rond de toekomst van digitaal vertrouwen. De RSAC-conferentie herinnert ons allemaal aan de aanstaande veranderingen, nieuwe uitdagingen en de cruciale stappen die we moeten zetten om onze klanten zo goed mogelijk van dienst te zijn", aldus Grove.

Grove merkte ook iets op voor de bredere CA-gemeenschap: certificeringsinstanties waren ondervertegenwoordigd op de beursvloer. "De meeste grote aanwezigen waren organisaties die zich bezighouden met... PKI indirect. Volgend jaar zou ik graag zien dat meer registeraccountants van deze mogelijkheid gebruikmaken en een veel breder publiek bereiken, waardoor klanten ook rechtstreeks met ons in contact komen.”


Heb je de dagelijkse updates van het SSL-team vanaf de conferentie gemist? Lees het volledige tijdschrift hier.

Bent u klaar om u voor te bereiden op kortere certificaatlevenscycli, multi-CA-gereedheid of uw migratietraject na de quantumovergang? Neem vandaag nog contact met ons op voor een persoonlijk adviesgesprek. Onze experts op het gebied van digitaal vertrouwen zullen uw huidige strategieën bekijken, uw vragen beantwoorden en u helpen een plan op maat te maken voor de volgende stappen van uw organisatie.

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details