Infrastrukturer för offentliga nyckelringar (PKI) är nödvändiga för att verifiera identiteten hos olika personer, enheter och tjänster. Kort sagt går PKI:er långt utöver användningen av användar-ID:n och lösenord, och använder kryptografiska tekniker som digitala signaturer och digitala certifikat för att skapa unika inloggningsuppgifter som kan valideras bortom rimligt tvivel och i stor skala.
Innan vi djupdyker i modern PKI-efterfrågan, låt oss förstå:
Vad är PKI?
PKI står för Public Key Infrastructure. Public Key Infrastructure är en lösning där certifikat används istället för att använda ett e-postadress-ID och lösenord för autentisering. PKI krypterar även kommunikation med hjälp av asymmetrisk kryptering, som använder publika och privata nycklar. PKI hanterar certifikat och nycklar och skapar en mycket säker miljö som även kan användas av användare, applikationer och andra enheter. PKI använder X.509-certifikat och publika nycklar, där nyckeln används för end-to-end-krypterad kommunikation, så att båda parter bygger förtroende för varandra och testar sin äkthet.
Privat och offentlig PKI
Organisationer som försöker ta fram en plan för offentlig nyckelinfrastruktur (PKI) ställs ofta inför valet mellan offentlig och privat PKI.
Idag använder de flesta organisationer en hybridmetod och använder en blandning av digitala certifikat från både offentliga och privata certifikatutfärdare. Som ett resultat har det blivit mycket svårare att veta hur många certifikat man har, var de finns och om de är kompatibla. Även om det är obligatoriskt att följa bästa praxis vid driftsättning av en lösning, är det nästan omöjligt när man är för upptagen med att jaga upp applikationsägare för att få dem att förnya certifikat eller återhämta sig från det senaste avbrottet.
Tidigare var IT-teamet i en organisation tvunget att sitta ner och diskutera CA hierarki (tvånivå- eller trenivåhierarki) för deras PKI-infrastruktur. I den moderna världen, med så många framgångsrikt distribuerade och hanterade PKI:er, har det blivit lättare att förstå vilken hierarki som bör distribueras för en organisation, baserat på deras affärsbehov. Idag är de flesta PKI-distributioner tvånivåer. Trenivåarkitekturen kommer endast in i bilden när det finns ett specifikt tekniskt/industriellt krav från organisationen. Numera, enligt standardpraxis, är det också viktigt att implementera HSM:er för att lagra privata nycklar och skydda CA:er, eftersom angripare har insett värdet av att använda privata nycklar för att bryta sig in i företagsnätverk.
I den här artikeln kommer vi att prata om de moderna kraven på PKI, till exempel om din PKI uppfyller alla dina behov, vad du använder den till etc.
Modernisera din PKI
PKI är ett av de viktigaste säkerhetsverktygen för en organisation. I takt med att användningsområdena fortsätter att växa är det viktigt att organisationen har rätt expertis för att hålla PKI igång på ett säkert sätt.
Encryption Consulting har rätt expertis och hjälper kunder att driftsätta eller migrera från traditionell PKI till en helt hanterad PKI, eller till en mycket skalbar PKI-as-a-Service-plattform i molnet.
En ny molnbaserad metod för PKI
Krypteringskonsulttjänster hjälper till att bygga och hantera PKI-infrastruktur i molnet enligt kundens affärskrav. För en tvånivåbaserad PKI-modell är rot-CA:n offline och hålls lokal, där den utfärdande CA:n finns i molnet. I den metod som nämns nedan är rot-CA:n offline och hålls lokal. Det finns också två utfärdande CA:er som har driftsatts, varav en är lokal medan den andra finns i molnet. Den lokala CA:n kommer att ha säkerhetsfokus på icke-molnresurser (såsom arbetsstationsautentisering etc.) och den andra utfärdande CA:n kommer att fokusera på molnresurserna. Nycklarna är säkrade i HSM:er.

Till skillnad från lokala motsvarigheter är molnbaserade PKI:er externt hostade PKI-tjänster som tillhandahåller PKI-funktioner på begäran. Den molnbaserade metoden minskar drastiskt belastningen på enskilda organisationer – ekonomiskt, resursmässigt och tidsmässigt, genom att eliminera organisationers behov av att sätta upp infrastruktur internt. Tjänsteleverantören hanterar allt löpande underhåll av PKI:n samtidigt som skalbarhet och tillgänglighet säkerställs – vilket ger en problemfri och effektiv tjänst.
Skalbarhet för att matcha organisationens växande behov är en annan fördel. Tjänsteleverantören hanterar alla ytterligare krav – installation av programvara, hårdvara, säkerhetskopiering, katastrofåterställning och annan infrastruktur – som annars skulle bli en börda för ägare av lokala PKI-lösningar.
För att lära dig mer om molnbaserad PKI, besök:
www.encryptionconsulting.com/cloud-based-public-key-infrastructure-architecture/
Fördelarna med PKI-som-en-tjänst
- Minskar kostnader och komplexitet
En snabbare implementering av er PKI-infrastruktur, färre problem inom arbetstid, minskade utgifter för intern PKI och regelbundna PKI-bedömningar och utbildningar erbjuds alla med PKI-as-a-Service.
Förbättra säkerhetsställningen med en betrodd, privat rotad PKI som distribueras enligt branschens bästa praxis. - Dedikerad säkerhetsexpert
Säkerhetsexperter kommer att tilldelas tjänsten och erbjuda konsekvent och flexibel support för att möta kundernas krav och krav.
Minskad tid och frustration på PKI-relaterade uppgifter som CA- och CRL-underhåll erbjuds också av en dedikerad säkerhetsexpert. - Skalbarhet och flexibilitet
Ger observationer och rekommendationer gällande nuvarande och framtida initiativ för att bidra till att uppnå önskad framtida statlig kapacitet.
Integrera din PKI med enheter och applikationer med hjälp av REST API:er, plugin-integrationer och standardprotokoll för registrering.
Ytterligare tjänster
Krypteringskonsulttjänster kan även erbjuda ytterligare tjänster relaterade till rot-CA, såsom:
- Sub CA-signeringer
- Råd om livscykelhantering av rot-CA- och under-CA-certifikat (t.ex. hashalgoritmer/kryptografiska algoritmer)
- Råd om policy/certifikatprofil
- Rotunderhåll
- Rotmigration / rollover
Krypteringskonsultingens hanterade PKI
Encryption Consulting LLC (EC) kommer att helt avlasta Public Key Infrastructure-miljön, vilket innebär att EC kommer att ta hand om att bygga PKI-infrastrukturen för att leda och hantera PKI-miljön (lokal, PKI i molnet, molnbaserad hybrid PKI-infrastruktur) i din organisation.
Encryption Consulting kommer att driftsätta och stödja din PKI med hjälp av en fullt utvecklad och testad uppsättning procedurer och granskade processer. Administratörsrättigheter till din Active Directory kommer inte att krävas och kontrollen över din PKI och dess tillhörande affärsprocesser kommer alltid att finnas hos dig. Dessutom kommer CA-nycklarna av säkerhetsskäl att förvaras i FIPS140-2 Nivå 3 HSM:er som antingen finns i ert säkra datacenter eller i vårt krypteringskonsultdatacenter i Dallas, Texas.
Slutsats
Encryption Consultings PKI-as-a-Service, eller hanterad PKI, låter er få alla fördelar med en välskött PKI utan den operativa komplexiteten och kostnaden för att driva den programvara och hårdvara som krävs för att sköta verksamheten. Era team behåller fortfarande den kontroll de behöver över den dagliga verksamheten samtidigt som de överlåter backend-uppgifter till ett betrott team av PKI-experter.
