Главная страница » Интервью » Никогда так не делай! Пять ошибок в управлении PKI
Автоматизация PKI упрощает выпуск сертификатов, но сама по себе не даёт контроля над инфраструктурой. Если организация не видит, кто инициировал запрос, где используются сертификаты, как защищены закрытые ключи и каким центрам сертификации доверяют системы, PKI из механизма доверия может превратиться в источник рисков
Максим Артюхин, владелец продукта ЕСАУС (Clearway Integration), анализирует пять типичных ошибок в управлении PKI. Эксперт объясняет, почему автоматический выпуск сертификатов ещё не означает управляемость, и рассказывает, какие этапы их жизненного цикла — от запроса до отзыва — критически важно держать под контролем.
В выпуске разбираем:
– почему права на шаблон ещё не означают, что сертификат можно выпускать;
– чем опасен набор отдельных инструментов автоматизации для разных платформ;
– почему автоматизация без инвентаризации создаёт слепые зоны;
– как отсутствие единого управления доверием может нарушить взаимодействие между системами;
– почему отдельный PKI-контур в Kubernetes может оказаться вне контроля ИБ.
Мы используем cookie-файлы
Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.
Стать участником мероприятия
Заполните форму и наш представитель свяжется с вами