Как подписчики могут избежать отзыва сертификата и управлять им

Материалы по теме

Хотите продолжать учиться?

Подпишитесь на информационный бюллетень SSL.com, будьте в курсе событий и будьте в безопасности.

Рука тянется к просроченному цифровому сертификату, который был отозван.

После появления Digital Сертификаты аннулированы: что нужно знать подписчикам

«Почему мой SSL-сертификат отозван?» 

Это вопрос, который никто не хотел бы задавать неожиданно, но иногда это случается. Отзыв цифровых сертификатов может серьезно затруднить ваши ежедневные бизнес-операции. Хотя поначалу отзыв может показаться необоснованным, важно понимать, что такие центры сертификации, как SSL.com часто приходится отзывать просроченные сертификаты, чтобы соответствовать строгим отраслевым стандартам.

Этот процесс защищает вас, ваш бизнес и ваших клиентов от потенциальных угроз. Когда сертификаты выходят за рамки своего срока действия и могут быть скомпрометированы, это открывает злоумышленникам возможность создавать поддельные сертификаты для законных веб-сайтов, подвергая риску конфиденциальные данные. 

Если ваша организация полагается на общедоступные доверенные сертификаты, узнайте, как защитить и управлять своими операциями, если и когда происходят отзывы. Эти передовые методы помогут вам оставаться на вершине управления цифровыми сертификатами и полностью избегать отзывов сертификатов. 

Защитите себя от сбоев в работе центра сертификации с помощью резервной службы центра сертификации


Почему происходят массовые отзыва сертификатов
 

Каждый публичный центр сертификации должен соблюдать Базовые требования CA / Браузер Форум устанавливает. Эти правила не подлежат обсуждению и призваны защищать доверие и целостность инфраструктуры шифрования Интернета. Отзыв происходит при определенных условиях, включая: 

  • Компрометация закрытого ключа -несанкционированное лицо или сторона получает доступ или контроль над закрытым ключом организации путем кражи, потери или раскрытия 
  • Неправильная проверка домена - Это типично происходит, когда есть несоответствие между открытым ключом и закрытым ключом, зарегистрированным в родительском домене; кроме того, неправильное распространение DNS, форматирование или коды проверки могут привести к проблемам проверки   
  • Неправильно выданные сертификаты -Их также называют мошенническими сертификатами. Они могут возникать из-за нескольких факторов, включая нарушения ЦС, человеческие ошибки или уязвимости безопасности в процессе управления сертификатами.  
  • Нарушения политики сертификации (CP) или положения о практике сертификации (CPS) ЦС – Это может произойти по разным причинам, включая несоблюдение определенных процессов выдачи, несоблюдение требуемых мер безопасности или использование выданных цифровых сертификатов в несанкционированных целях.   
Часто CA должен отозвать затронутые сертификаты в течение 24 часов после подтверждения проблемы. Игнорирование этого может поставить под угрозу их статус доверия в браузерах и операционных системах.

Как подписчики, вы должны быть осмотрительны с вашей стороны, чтобы управлять своими сертификатами с учетом потенциальных отзыва. Даже если это неудобно, у CA нет выбора, когда отзыв необходим.


Как избежать и контролировать отзыв цифровых сертификатов
 

  1. Используйте несколько центров сертификации – Избегайте зависимости от одного центра сертификации. Вторичный ЦС предоставляет больше возможностей и гибкости в случае, если один поставщик вынужден отозвать договор. 
  2. Автоматизация управления сертификатами - Инструменты, такие как ACME от SSL.com автоматически обрабатывать выдачу, продление и замену, что может значительно сократить время простоя во время отзыва. 
  3. Мониторинг коммуникаций и бюллетеней CA – Будьте в курсе обновлений политики, изменений CP/CPS и потенциальных инцидентов, которые могут повлиять на ваши сертификаты. Мониторинг проверки работоспособности SSL.com (HCM).  
  4. Держите наготове сертификаты на замену – Предварительно выпущенные или быстро выдаваемые сертификаты должны быть частью вашего плана обеспечения непрерывности бизнеса. 
  5. Тестовые учения по реагированию на отзыв – Как и при тестировании восстановления после сбоев, смоделируйте внезапный отзыв сертификата, чтобы оценить готовность вашей команды к реагированию.
  6. Использовать Резервный центр сертификации – Благодаря стратегии резервного ЦС вы можете повысить гибкость своей инфраструктуры сертификации, чтобы избежать таких рисков, как сбои в работе и обслуживании, а также нарушения нормативных требований.

Отдавайте приоритет проактивным, а не реактивным мерам управления

Когда центр сертификации отзывает сертификаты, это не является необязательным. Наоборот, это вопрос соответствия. Подготовка к этой реальности является обязанностью каждого подписчика. Хотя массовые отзыва могут быть редкими, обычно есть признаки того, что они маячат на горизонте и что действительные сертификаты достигают конца своего жизненного цикла. Хотя массовые отзыва редки, часто есть признаки того, что они маячат на горизонте, особенно по мере приближения сроков действия действительных сертификатов.

Правильная защита ваших систем, наличие добросовестных администраторов для надзора за сложными средами сертификатов и отслеживание обновлений — отличные способы предотвратить отзыв цифровых сертификатов. Проактивный настрой поможет обеспечить более плавное восстановление и радикально сократить любые критические перерывы в работе, если произойдет непредвиденное.

Группа усердно работает над поддержанием управления цифровой сертификацией и предотвращением массового отзыва сертификатов.

Защитите себя от сбоев в работе центра сертификации с помощью резервной службы центра сертификации


Нужна помощь в укреплении стратегии жизненного цикла сертификата?
 

Наша команда может помочь вам настроить планы обеспечения устойчивости, автоматизации и восстановления с несколькими центрами сертификации, адаптированные к вашей инфраструктуре. Свяжитесь с нашим SSL /TLS специалисты по сертификации в обсудить лучшие решения защитите свой бизнес от простоев, которых можно было бы избежать.


Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали