Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →
Fallstudie

9 Utfärdande CA:er. Utgående rot. En global återförsäljares PKI utvärderad, konsoliderad och ombyggd

Hur Encryption Consulting bedömde en global återförsäljares åldrande PKI, migrerade från ADCS 2008 till 2016 R2, konsoliderade 9 utfärdande CA:er till 4, distribuerade HSM:er med Key Ceremony-procedurer och aktiverade stöd för MDM-, VPN- och IoT-certifikatkrav.
9 Utfärdande av CA:er. Utgående rot. En global återförsäljares PKI utvärderad, konsoliderad och återuppbyggd. 

Kundprofil

En global detaljhandelsorganisation med fysiska butiker och onlinebutiker som säljer kläder, elektronik, livsmedel och hushållsartiklar. Anställer tusentals människor världen över med fokus på hållbara metoder och kundförtroende.

Industry

Detaljhandel, global e-handel och fysiska butiker

Engagemangstyp

PKI-bedömning och implementering (modernisering av infrastruktur)

Resultat i korthet

9 ​​→ 4

Sammanföra utfärdande av CA:er, vilket minskar infrastruktur- och underhållskostnader

ADCS 2016 R2

Ny PKI-tjänst ersätter ADCS 2008 som upphör att stödjas

FIPS-nivå 3

HSM distribuerad för rot-CA- och ICA-nyckellagring

MDM·VPN·IoT

Nya certifikatkrav aktiverade i hela organisationen

Företaget

Utmaningar

Organisationens PKI hade vuxit utan strukturerad planering, körts på en plattform vid slutet av supporten med en utgången rot-CA, ingen styrningsdokumentation, otillräckliga kompetensresurser och nycklar lagrade utanför säker hårdvara.

Ingen certifikatspårning eller planering

Tappat koll på utfärdade certifikat, utgångsdatum och platser. Ingen PKI-verksamhetsplanering, vilket leder till misslyckade revisioner och risker för missbruk.
01 PLANERA

Utgående rot-CA på ADCS 2008

Rot-CA på ADCS 2008 som slutar stödjas med ett certifikat som löper ut. Inga regelbundna CPS-revisioner har utförts, vilket äventyrar certifikatkedjans förtroende.
02 ROOT CA

Otillräckliga kvalificerade PKI-resurser

Saknade dedikerad PKI-personal för att hantera infrastruktur, reagera på avbrott eller säkerhetsincidenter. Intern PKI var underresourceserad.
03 Resurser
PKI:n hade vuxit med verksamheten men utan en plan. En utgången rot-CA på en infrastruktur som upphört att stödjas, 9 okoordinerade utfärdande CA:er och nycklar utanför säker hårdvara behövde en fullständig ombyggnad.

Krypteringskonsulting

Sammanfattning av engagemang · Krypteringskonsulting · PKI-tjänster

Vårt erbjudande

Lösningar

Åtagandet omfattade en fullständig PKI-bedömning, plattformsmigrering, CA-konsolidering, HSM-distribution med Key Ceremony, omdesign av hierarki med offline-rot-CA, mallvalidering och konfiguration av CRL-distribution.

Förmåga 01

PKI-bedömning och ADCS-migrering

Utvärderade den befintliga PKI:n och utformade en ny ADCS 2016 R2-tjänst, åtgärdade problemet med utgången av rot-CA:n och ersatte ADCS 2008 då supporten upphörde.

Förmåga 02

CP/CPS och CA-konsolidering

Skapade CP/CPS-dokument, konsoliderade 9 utfärdande CA:er till 4 och etablerade styrningsprocedurer samtidigt som redundans- och infrastrukturkostnader minskades.

Förmåga 03

HSM, nyckelceremoni och hierarki

Distribuerade FIPS 140-2 nivå 3 HSM:er för lagring av rot-/ICA-nyckel, definierade procedurer för nyckelceremonier med förvaltarroller och ansvarsområden och byggde en offline-root-CA-hierarki med fyra utfärdande CA:er över fyra domänskogar.

Förmåga 04

Mall- och CRL-distribution

Validerade och skapade certifikatmallar för MDM-, VPN- och IoT-krav. Konfigurerade HTTP och LDAP som CRL-distributionspunkter.
Resultatet blev en ombyggd PKI med en säker offline-root-CA, konsoliderade utfärdande CA:er, HSM-skyddade nycklar, styrningsdokumentation och certifikatmallar som täcker nuvarande och planerade krav.

Krypteringskonsulting

Sammanfattning av engagemang · Krypteringskonsulting · PKI-tjänster

Helheten

Affärsresultat

PKI-bedömningen och implementeringen gav organisationen en dokumenterad, modern PKI-infrastruktur med definierade personer, processer och teknik för att hantera den långsiktigt.

01

Konsoliderad infrastruktur, minskade kostnader

Konsoliderade 9 utfärdande av CA:er till 4, vilket minskar redundant infrastruktur och underhållskostnader. ADCS 2016 R2 ersatte systemet för upphörande av support, vilket eliminerar risken för att rot-CA:er löper ut.
02

Revisionsberedskap och styrning

CP/CPS-dokumentation, förvaltarroller och procedurer för nyckelceremonier gav revisorerna all nödvändig information. Personer, processer och teknik definierades för löpande PKI-hantering.
03

Nya certifikatkrav aktiverade

Möjliggjorde MDM-, VPN- och IoT-krav genom validerade och nya mallar. Utfärdade certifikat med en betrodd kedja för interna webbapplikationer och förberedde PKI för framtida behov.

Upptäck vår

Senaste resurser

Education Center

Introduktion till Microsoft Intune 

Microsoft Intune är Microsofts molnbaserade tjänst för endpoint-hantering. Lär dig hur det fungerar, MDM kontra MAM, licensiering och Entra ID-integration.

Läs mer
Fallstudier

Vitt papper

Cert-krigen: Kapplöpningen mot utgången

Ett utgånget certifikat (cert) kan stoppa verksamheten. Upptäck hur du kan förhindra avbrott och hantera certifikatutgångar innan det påverkar din verksamhet.

Läs mer
Fallstudier

Video

Kvantmandatet förklarat: Vad 2026 års exekutivorder innebär för postkvantkryptografi

Utforska expertinsikter om cybersäkerhet, PKI och postkvantberedskap, med praktisk vägledning för att stärka säkerheten och framtidssäkra kryptografin.

Titta nu
Fallstudier