DigiCert hat diese Woche eine umfassende Lösung für digitales Vertrauen eingeführt , die Zertifizierungsstellen (CA), Zertifikatsmanagement und Public-Key-Infrastruktur-Dienste (PKI) vereint. Trust Lifecycle Manager, jetzt als Teil der DigiCert ONE-Plattform verfügbar, ist eine große Produkteinführung, die über Jahre vorbereitet wurde.
DigiCert ist dafür bekannt, Unternehmen bei der Umsetzung von digitalem Vertrauen im gesamten Unternehmen zu unterstützen. DigiCert ONE ist eine modulare Plattform, die entweder einzeln oder als Teil einer Suite bereitgestellt werden kann – vor Ort, in der Cloud oder in einer hybriden Umgebung. Mit der Plattform können Unternehmen Millionen von Zertifikaten auf Geräten und Servern ausstellen, um Software zu signieren und die Benutzerauthentifizierung mit daran geknüpften digitalen Identitäten zu ermöglichen.
Siehe auch: Der erfolgreiche CISO: So schaffen Sie Vertrauen bei Stakeholdern
Endgeräte treiben den Bedarf an digitalem Vertrauen
Mit der zunehmenden Verbreitung vernetzter Geräte und Cloud-Bereitstellungen hat sich der Netzwerkperimeter ausgeweitet. Für den IT-Betrieb bedeutet das mehr Komplexität und höhere Risiken. Für Administratoren des Identitäts- und Zugriffsmanagements (IAM) steigen die Anforderungen an die Authentifizierung. Für Teams aus Softwareentwicklung und IT-Betrieb (DevOps), Security Operations (SecOps) sowie Operational Technology (OT) wächst die Angriffsfläche.
Hier kommt Trust Lifecycle Manager ins Spiel. Die Lösung führt Zertifikatslebenszyklusmanagement und PKI-Dienste zusammen. Außerdem ist sie eng in die Ausstellung öffentlich vertrauenswürdiger Zertifikate integriert. Im Bereich Zertifikatsmanagement bietet die Lösung:
- Erkennung (zentrales Verzeichnis aller öffentlichen und privaten Zertifikate)
- Management und Benachrichtigungen (verhindert abgelaufene Zertifikate)
- Automatisierung (Bereitstellung und Erneuerung mit einem Klick)
- Integration (Governance über Zertifizierungsstellen hinweg oder für eine bestimmte Zertifizierungsstelle eines Anbieters)
Mehrere Bereitstellungsoptionen für Trust Lifecycle Manager
Im Bereich der PKI-Dienste überwacht Trust Lifecycle Manager die Identität und Authentifizierung von Benutzern, Servern, Geräten und anderen IT-Ressourcen. DigiCert bietet drei Bereitstellungsoptionen.
Die erste ist PKI als Service, bei der DigiCert die öffentliche oder private PKI der Kunden verwaltet. Die zweite ist die Bereitstellung vor Ort für Kunden mit komplexeren Umgebungen. Die dritte erfolgt in der Cloud. Etwa 50 Prozent der Kunden setzen PKI als Service ein, 30 Prozent in der Cloud und die übrigen vor Ort.
„Wir beobachten einen Wandel in der Branche: Statt isolierte Bereiche zu betrachten, beginnen Unternehmen, sie übergreifend zu betrachten und zu sehen, wie Vertrauen im gesamten Unternehmen verwaltet und gemessen werden kann“, sagte Brian Trzupek, Senior Vice President of Product bei DigiCert. „Alle früheren Ankündigungen und die Infrastrukturarbeit, die wir geleistet haben, haben darauf hingearbeitet, dass DigiCert diese Einführung umsetzen kann.“
Siehe auch: Secure Access Service Edge: Große Vorteile, große Herausforderungen
Digitales Vertrauen lässt sich mit Punktlösungen nur schwer umsetzen
Wenn man über die Bausteine digitalen Vertrauens nachdenkt, stehen Standards, die dabei helfen, Vertrauen im Ökosystem zu schaffen, im Mittelpunkt. Die Schaffung digitalen Vertrauens ist ein komplizierter Prozess, der mehrere wichtige Schritte umfasst und sich als Pyramide darstellen lässt, erklärte Trzupek.
An der Basis der Pyramide steht die Definition von Vertrauen durch Branchen- und Technologiestandards. „Deshalb ist unsere Führungsrolle in den Standardisierungsgremien, in denen wir mitwirken, so entscheidend. Wir sind dort die Stimme der Kunden. Wir berücksichtigen ihre Bedenken, Wünsche und Herausforderungen“, sagte Trzupek.
Weiter oben in der Pyramide steht der Aufbau von Vertrauen durch Compliance und Betrieb. DigiCert betreibt in sechs Regionen globale Rechenzentren mit Service-Level-Agreements (SLAs) für eine hohe Verfügbarkeit. „Das verschafft uns als Unternehmen eine außerordentlich hohe Verfügbarkeit. Wir betreiben Rechenzentren unter einem Compliance-Regime, das durch 25 jährliche Audits überwacht wird, um sicherzustellen, dass wir in diesen Regionen Vertrauen liefern können“, sagte Trzupek.
Nahe der Spitze der Pyramide steht die Verwaltung des Vertrauens für öffentliche und private PKIs im Unternehmen, einschließlich des Zertifikatslebenszyklusmanagements. Ganz oben in der Pyramide steht die weitere Ausdehnung des Vertrauens auf vernetzte Vertrauensökosysteme – im Wesentlichen auf alles außerhalb des Perimeters, etwa Geräte, Software, Identitäten und Inhalte.
Obwohl Lösungen für das Zertifikatslebenszyklusmanagement schon seit einiger Zeit auf dem Markt sind, unterscheidet sich DigiCert von seinen Wettbewerbern durch seine Wurzeln als PKI-Dienstanbieter und seine Fähigkeit, eine Full-Stack-Lösung anzubieten, die privates und öffentliches Vertrauen mit einem CA-agnostischen Zertifikatslebenszyklusmanagement verbindet.
Die PKI-Dienste von DigiCert schöpfen aus der langjährigen Erfahrung des Unternehmens im PKI-Management und vereinfachen die Komplexität der Identitäts- und Zugriffsverwaltung durch vorgefertigte und anpassbare Vorlagen, umfassende Integrationen und automatisierte Bereitstellung.
DigiCert wandelt sich vom Produkt zur Plattform
Darüber hinaus bietet DigiCert mehr als 100 Integrationen mit Drittanbietern, die bei Trust Lifecycle Manager standardmäßig verfügbar sind. DigiCert öffnet seine Programmierschnittstellen (APIs) für Drittanbieter, damit diese diese Arbeit selbst erledigen können. Laut Trzupek verschafft das DigiCert die nötige Skalierbarkeit, um mehr Kunden zu unterstützen.
DigiCert ergänzt aktiv die Unterstützung für die Verwaltung weiterer Zertifizierungsstellen – beginnend mit Microsoft CA im ersten Quartal und in den folgenden Quartalen erweitert um weitere öffentliche und private Zertifizierungsstellen. Mit diesen Erweiterungen werden DigiCert-Kunden jedes Zertifikat von jeder Zertifizierungsstelle verwalten können. Kunden können bereits beim Aufbau ihres Zertifikatsbestands mit den Discovery-Funktionen von Trust Lifecycle Manager mit mehreren Zertifizierungsstellen arbeiten.
„Das eröffnet uns einen völlig neuen Markt. Bisher mussten wir Kunden ansprechen, die ausschließlich die CA-Dienste von DigiCert nutzen“, sagte Trzupek. „Mit diesem Produkt haben wir eine vollständige Integrations-API und eine entsprechende Oberflächenschicht geschaffen, die Drittanbieter nach eigenem Ermessen erweitern und um Funktionen ergänzen können. Das ist ein Gamechanger.“
Siehe auch: Die besten Website-Scanner

