Я долгое время занимался получением сертификата и PKI космос. Если я чему-то и научился, так это тому, что индустрия не ждет, пока кто-то догонит.
В настоящий момент сходятся три основные силы, которые коренным образом изменят подход компаний к управлению цифровым доверием. Каждая из них сама по себе значительна. Вместе они создают переломный момент, который отделяет подготовленные организации от тех, кто к этому не готов.
Срок действия сертификатов быстро сокращается.
В течение следующих 3 лет, TLS Срок действия сертификатов будет сокращен до 47 дней, что окажет существенное влияние на работу обеих компаний. TLS и центрам выдачи сертификатов. В SSL мы находимся в авангарде этого перехода, создавая продукты и услуги, которые сделают жизнь наших клиентов проще. TLS Бесперебойная работа сервиса, независимо от срока действия сертификата. Мы создали ACME Поддержка SSL специально для решения этой задачи за годы до изменения требований. Протоколы, такие как Компания ACME упрощает автоматизированную выдачу и продление сертификатов.
Организации, которые внедрят автоматизированные рабочие процессы сейчас, окажутся в более выгодном положении по мере приближения сроков. Мы интегрировали поддержку ACME в SSL специально для этого будущего. Не ждите 2027 года, чтобы начать думать о 2029 году.
Для постквантовой криптографии еще не поздно
Я знаю, о чём некоторые из вас думают: до появления квантовых компьютеров, достаточно мощных для взлома современных систем шифрования, ещё годы. Возможно, это и так. Но не стоит ждать появления первичных квантовых компьютеров, чтобы модернизировать свою криптографическую инфраструктуру.
NIST Уже выпущены постквантовые криптографические стандарты, и установлен срок устаревания традиционных алгоритмов, начиная с 2030 года. Регулируемые отрасли и государственные подрядчики уже ощущают давление. Угроза «собирай данные сейчас, расшифровывай позже», когда злоумышленники активно собирают зашифрованные данные сегодня с целью их расшифровки после того, как квантовые возможности достигнут зрелости, не является гипотетической. Если ваша организация работает с конфиденциальными данными с длительным сроком хранения (такими как финансовые отчеты, медицинские данные или интеллектуальная собственность), то ваша PKI Команды уже должны быть активно вовлечены в обсуждения по контролю качества продукции.
Простых ответов пока нет. Сфера контроля качества продукции (PQC) все еще развивается. Правильный путь зависит от вашей инфраструктуры, профиля риска и потребностей в соблюдении нормативных требований. Организации, которые обсуждают и составляют карты своих потребностей, PKI, и те, кто выявит потенциальные риски сейчас, окажутся в гораздо более выгодном положении, чем те, кто будет ждать.
Если вы не знаете, с чего начать, именно для этого и существует наша команда. Мы ежедневно проводим подобные консультации с организациями. Понимание текущего положения дел — это важный первый шаг.
Искусственный интеллект подрывает доверие, но решение уже существует.
Третья сила, на мой взгляд, наиболее актуальна с культурной точки зрения. Контент, созданный с помощью ИИ (дипфейки, синтезированные голоса, сфабрикованные изображения), с каждым днем становится все сложнее распознать. Мы вступаем в период, когда подлинность (или ее отсутствие) цифровых медиа должна быть полностью прозрачной. В конце концов, это проблема доверия. А для бизнеса доверие — это все: к клиентам, партнерам и сотрудникам.
Экосистема отслеживания происхождения контента быстро развивается и требует срочных действий. C2PA standardРазработанная коалицией крупных технологических компаний, эта технология предоставляет важнейшую криптографическую основу для внедрения проверяемой информации о происхождении и подлинности непосредственно в цифровой контент. SSL.com выпускает Сертификаты соответствия стандарту C2PAОрганизациям необходимо действовать немедленно, чтобы обеспечить возможность проверки подлинности и независимости своего контента. Сертификаты подтвержденных товарных знаков (VMC) обеспечивают аналогичную необходимую защиту для электронной почты, позволяя вашему логотипу отображаться в почтовых ящиках как подтвержденный индикатор. Этот мгновенный сигнал легитимности крайне важен и эффективен для защиты от подделки.
Это не экспериментальные технологии. Они доступны уже сегодня и становятся все более ценными по мере того, как проблемы с подлинностью контента и бренда усугубляются с использованием ИИ.
Общая тема
Все три эти проблемы объединяет то, что ни одна из них не ждет подходящего момента. Изменения в жизненном цикле сертификатов имеют законодательно установленный график. Постквантовые стандарты разрабатываются прямо сейчас. Дезинформация, распространяемая с помощью ИИ, уже широко распространена.
Организации, которые успешно переживут этот период, не обязательно будут самыми крупными или наиболее технически развитыми. Это те, кто задает правильные вопросы сейчас и действует в соответствии с полученными ответами.
Если вы не уверены в полной готовности вашей организации к решению этих задач, стоит обсудить это как можно скорее. Свяжитесь со мной или с одним из экспертов нашей команды SSL, указанных ниже.
Лео Гроув является генеральным директором, президентом и основателем SSL.com, ведущего центра сертификации и поставщика услуг. PKI решения. Он десятилетиями работал на стыке интернет-безопасности, цифрового доверия и новых технологических стандартов.
