Никогда так не делай! Пять ошибок в управлении PKI

Владелец продукта ЕСАУС

Clearway integration

Никогда так не делай

Автоматизация PKI упрощает выпуск сертификатов, но сама по себе не даёт контроля над инфраструктурой. Если организация не видит, кто инициировал запрос, где используются сертификаты, как защищены закрытые ключи и каким центрам сертификации доверяют системы, PKI из механизма доверия может превратиться в источник рисков

Максим Артюхин, владелец продукта ЕСАУС (Clearway Integration), анализирует пять типичных ошибок в управлении PKI. Эксперт объясняет, почему автоматический выпуск сертификатов ещё не означает управляемость, и рассказывает, какие этапы их жизненного цикла — от запроса до отзыва — критически важно держать под контролем.

В выпуске разбираем:

– почему права на шаблон ещё не означают, что сертификат можно выпускать;
– чем опасен набор отдельных инструментов автоматизации для разных платформ;
– почему автоматизация без инвентаризации создаёт слепые зоны;
– как отсутствие единого управления доверием может нарушить взаимодействие между системами;
– почему отдельный PKI-контур в Kubernetes может оказаться вне контроля ИБ.

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами