ASEE je nadogradio Certiligent, platformu za centralizirani nadzor i automatizirano upravljanje životnim ciklusom TLS certifikata, novom funkcionalnošću Certiligent Agent koja organizacijama omogućuje potpunu automatizaciju otkrivanja, obnove i distribucije certifikata izravno na njihovoj infrastrukturi.
TLS certifikat digitalna je iskaznica web stranice ili servisa koja dokazuje njezin identitet i osigurava da podaci poput lozinki i brojeva kartica putuju kriptirano. Poput osobne iskaznice, ima rok trajanja koji je donedavno iznosio do 398 dana, a CA/Browser Forum, tijelo koje okuplja javne izdavatelje certifikata i proizvođače preglednika poput Applea, Googlea, Mozille i Microsofta, odlukom Ballot SC-081v3 taj rok postupno skraćuje.
Od ožujka 2026. na snazi je validnost TLS certifikata od 200 dana, od ožujka 2027. rok pada na 100 dana, a od ožujka 2029. na samo 47 dana. To znači i do osam obnova godišnje umjesto jedne, uz procjenu da organizacija sa stotinjak certifikata za to treba i do 1.600 sati inženjerskog rada godišnje. Ako obnova zakasni, servisi prestaju raditi, što za tvrtku znači gubitak dostupnosti i povjerenja. Stoga će promjena pogoditi svaku organizaciju s digitalnom prisutnošću koja se na vrijeme ne prilagodi.
„Najveći problem je što organizacije često ni ne znaju koliko TLS certifikata imaju i gdje se nalaze. Certiligent Agent to rješava u korijenu, automatski skenira infrastrukturu, tako da nijedan certifikat ne prođe ispod radara.“, izjavio je Robert Preskar, direktor Odjela za razvoj proizvoda i rješenja iz područja sigurnosti i kartičnog poslovanja, ASEE.
Certiligent Agent donosi potpunu vidljivost i kontrolu nad certifikatima izravno na infrastrukturi organizacije. Automatski otkriva sve certifikate, uključujući i one za koje se odavno zaboravilo da postoje te ih povezuje sa servisima i opremom koji ih koriste.
Uz samo jedno odobrenje, certifikati ulaze u potpuno automatizirani proces obnove i distribucije, bez ručnog rada i zastoja, uključujući i posljednji korak poput ponovnog pokretanja servisa. Funkcionalnost nadograđuje postojeće mogućnosti Certiligent platforme i dodatno rasterećuje IT timove uoči nadolazećih regulatornih promjena.
Više informacija o Certiligentu dostupno je na: https://cybersecurity.asee.io/hr/certiligent-automatizirana-obnova-certifikata/
Važna obavijest:
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu Poslovni.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu Poslovni.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.Uključite se u raspravu