Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →
Estudio de caso

Más de 50 dominios. Más de 50 dominios. 5 autoridades de certificación. El caos con los certificados de un minorista nacional finalmente resuelto.

Cómo CertSecure Manager unificó un entorno con múltiples autoridades de certificación, implementó políticas de dominio y comodines, y automatizó la gestión del ciclo de vida de los certificados para una cadena minorista estadounidense con tiendas en todo el país.
Más de 50 dominios. Más de 50 dominios. 5 autoridades de certificación. El caos de certificados de un minorista nacional finalmente se ha resuelto.

Perfil de cliente

Una importante cadena minorista estadounidense con tiendas en todo el país, que opera más de 50 dominios en su red (más de 20 de los cuales cuentan con autoridades de certificación) a través de más de 5 autoridades de certificación. El entorno de certificados se ejecuta tanto en infraestructura local como en la nube y gestiona un alto volumen de solicitudes.

Experiencia

Venta minorista, operaciones de cadena nacional

Tipo de compromiso

Gestión del ciclo de vida de los certificados, implementación de CertSecure Manager

Resultado de un vistazo

50+

Dominios unificados bajo una única plataforma de gestión.

5+

Autoridades de certificación conectadas mediante conectores en un único portal.

0

Aprobaciones manuales para solicitudes de dominios no incluidos en la lista blanca

1

Panel de vidrio para emisión, renovación, revocación

La empresa

Desafíos

A escala minorista, el equipo gestionaba más de 5 autoridades de certificación en más de 20 dominios, supervisaba las renovaciones sin un sistema de alertas e intentaba aplicar políticas inexistentes. La infraestructura había superado la capacidad de los controles existentes.

Entorno multi-CA fragmentado

Más de 20 dominios y más de 5 autoridades de certificación en proveedores locales, en la nube y públicos, cada uno con sus propios procedimientos, manuales y capacitación. La emisión había dejado de ser consistente.
01 EMISIÓN

PKI obsoleto y sin alertas de caducidad que bloquean las operaciones

El registro web de Microsoft PKI era manual y no contaba con una API REST, lo que impedía la automatización de DevOps. Al no existir un sistema de alertas, los administradores realizaban el seguimiento de las fechas de vencimiento manualmente, lo que provocaba la omisión de certificados críticos y, como consecuencia, interrupciones del servicio.
02 DEVOPS Y ALERTAS

Sin validación de dominio ni controles comodín

En más de 50 dominios, nada rechazó las solicitudes que no estaban en la lista blanca ni bloqueó los comodines. Los errores tipográficos en los dominios se propagaron, la suplantación de identidad fue posible y los certificados se dispersaron.
03 POLÍTICA
Antes de CertSecure, cada ciclo de renovación era un caos en cinco autoridades de certificación y veinte dominios. Ahora las políticas se aplican automáticamente y el equipo duerme plácidamente durante el fin de semana.

Consultoría en cifrado — Equipo directivo de CertSecure

Nuestra oferta

Soluciones

CertSecure Manager cubrió tanto las deficiencias comunes como las específicas de cada cliente. Unificó las CA en un solo portal, añadió los controles de políticas que faltaban en el entorno, dividió el acceso por departamento y automatizó el ciclo de vida de los certificados en toda la cadena.

Capacidad 01

Implementación en la nube y unificación de CA

La implementación en la nube (a través de SaaS, para mayor control y baja latencia) unifica más de 5 autoridades de certificación en un único portal para la emisión, renovación y revocación de certificados. La API REST, ACME y EST cubren DevOps e IoT.

Capacidad 02

Aplicación de políticas y controles de acceso

La política rechazaba automáticamente los dominios no incluidos en la lista blanca, bloqueaba los comodines e impedía la reutilización de las solicitudes de firma de certificado (CSR). El control de acceso basado en roles (RBAC) aplicaba el principio de mínimo privilegio. Un flujo de trabajo de aprobación controlaba las autoridades de certificación públicas y restringía las plantillas.

Capacidad 03

Compartimentación departamental y etiquetado de certificados

Cada departamento contaba con su propio administrador de PKI. Los administradores de PKI globales mantenían la visibilidad entre departamentos. Los detalles organizativos predefinidos (ciudad, estado, país, departamento) se aplicaban bajo petición, lo que reducía los errores de etiquetado y hacía que la emisión fuera auditable.

Capacidad 04

Automatización, alertas e informes

Los agentes de renovación renuevan automáticamente los certificados en IIS, Apache, Tomcat, F5 y aplicaciones personalizadas sin intervención manual. Las alertas de vencimiento se envían a través de Teams, ServiceNow y correo electrónico. Los informes y la revisión de CSR en el portal reemplazan a OpenSSL.
Lo que antes era una configuración fragmentada con múltiples autoridades de certificación (CA) ahora es un entorno único basado en políticas. El riesgo, la sobrecarga y las interrupciones que causaba a una cadena minorista nacional han desaparecido.

Consultoría en cifrado — Equipo directivo de CertSecure

RESUMEN DEL PROYECTO: CONSULTORÍA EN CIFRADO · GESTOR DE CERTSECURE

El general

Resultado comercial

CertSecure Manager proporcionó a la cadena minorista una plataforma unificada para su entorno de certificados. Los procesos fragmentados desaparecieron, los controles de políticas se ejecutan automáticamente y las interrupciones cesaron.

01

Entorno de certificados unificado

Las más de 5 autoridades de certificación y los más de 50 dominios se gestionan desde un único portal, lo que reduce la necesidad de formación, acorta los procedimientos y ofrece una visión integral desde la emisión hasta la revocación.
02

Política y acceso aplicados automáticamente

La inclusión en listas blancas, el bloqueo de comodines, las restricciones de CA públicas y los límites departamentales ahora se aplican mediante políticas; no se permite la mezcla de perfiles y se bloquea la suplantación de identidad en la plataforma.
03

Se eliminan las interrupciones del servicio mediante la automatización.

Los agentes de renovación y las alertas de vencimiento detectan todos los certificados antes de que caduquen, eliminando la necesidad de supervisión manual y las interrupciones del servicio. DevOps integra los certificados en los flujos de trabajo mediante la API REST y ACME.

Descubra nuestra

Recursos más recientes

Centro de Educación

Introducción a Microsoft Intune 

Microsoft Intune es el servicio de administración de endpoints basado en la nube de Microsoft. Descubra cómo funciona, las diferencias entre MDM y MAM, las licencias y la integración con Entra ID.

LEER MÁS
Estudios de caso

White Paper

La guerra de los certificados: la carrera contra el vencimiento

Un certificado caducado puede paralizar las operaciones. Descubra cómo prevenir interrupciones y gestionar la caducidad de los certificados antes de que afecte a su negocio.

LEER MÁS
Estudios de caso

Vídeo

Explicación del mandato cuántico: qué significa la orden ejecutiva de 2026 para la criptografía postcuántica.

Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.

Ver ahora
Estudios de caso