PKI i företag: Ytterligare användningsområden du bör känna till
I tidigare artikel, undersökte vi vikten av Public Key Infrastructure (PKI) ur ett företagsarkitekturperspektiv. Vi såg också några av de typiska scenarier för företagsapplikationer som behöver använda PKI, inklusive offentliga webbplatser och webbapplikationer, VPN-tjänster (Virtual Private Network), mobilapplikationer och programvara (kodsigneringDen här artikeln illustrerar några andra scenarier för företagsapplikationer där PKI behöver vara en integrerad del av företagsarkitekturen.
Sammanfattning
I dagens värld måste arkitekturen för företagsapplikationer följa en "Säkerhet först"-strategi. Till exempel, i takt med att molnteknik blir allt vanligare, måste molnsäkerhet också bli en högsta prioritet för företag.
På samma sätt kan företag inte längre förlita sig på bara användarnamn och lösenord för applikationsautentisering, eftersom företagsapplikationer nås när som helst och var som helst. Hot som nätfiske har lett till att e-postsäkerhet har blivit en hygienfaktor och inte bara något "bra att ha". Digitala signaturer för dokument har blivit normen och ersatt manuella signaturer.
Sammantaget kräver dagens företagsarkitektur att applikationssäkerhet har tre behov i åtanke: starkare autentiseringsmekanismer, validering av enheten eller slutpunkten som används för att komma åt applikationen och säkra kommunikationskanalen mellan applikationen och slutpunkten. PKI genom digitala certifikat ger företag ett sätt att tillgodose alla dessa tre behov. Detta innebär också att företag behöver tänka på goda certifikathanteringsrutiner, inklusive att inrätta en privat ... certifikatutfärdare (CA) där det behövs. Det är dock ett annat ämne och kommer att tas upp i en framtida artikel. Håll utkik!
