新聞稿 09-28-2021

DigiCert 2021 年 PKI 自動化狀況調查發現,隨著數字證書數量的不斷增長,公司正在努力依賴手動流程

DigiCert

缺乏自動化和發現的企業面臨流氓證書、非託管證書以及證書意外過期導致的中斷的挑戰;領導者優先考慮自動化

(猶他州李海)–(2021 年 9 月 28 日)數字證書公司., 全球領先的 TLS/SSL、物聯網和其他 PKI 解決方案提供商 今天 發布了 2021 年 PKI 自動化狀況調查 顯示典型企業管理 超過 50,000 多個公共和私人信任的 PKI 證書。如果處理不當,手動管理大量證書 可能會導致代價高昂的中斷。 三分之二的人經歷過 由於證書意外過期而導致的中斷 僅在過去六個月中,25% 的人就經歷過五到六次 這樣的中斷.由於這些問題和其他問題,人們對 採用 PKI自動化產生了濃厚的興趣。

領先的組織 已經實施自動化的可能性是其六倍。 他們正在滿足 PKI SLA 並在自我報告缺陷方面做得更好。

近三分之二的企業擔心管理證書花費了多少時間。他們也缺乏知名度。 37 %的企業使用三個以上的部門來管理證書,導致混亂。典型的企業表示,多達 1,200 個證書實際上是未經管理的,近一半 (47%) 的企業表示他們經常發現所謂的“流氓”證書(在 IT 人員不知情或管理的情況下實施的證書)。

“證書數量急劇增長,”DigiCert 產品高級副總裁 Brian Trzupek 說。 “此外,自 2018 年以來,公共 TLS 證書的有效期已從三年縮短至一年。因此,企業發現手動管理數字證書工作流程變得越來越困難。他們正在尋求證書自動化,但需要確保如何做到這一點,並了解長期成本和安全優勢。"

"Smart Communications SaaS 運營經理 Michele Liberman 表示:“由於 PKI 證書到期而導致的服務失敗對所有組織來說都是一個持續的風險,現在隨著所需的更新周期更短而加倍風險。” “管理證書的開銷很高,因為需要監控每個證書的到期、請求、創建和部署。自動化以降低風險和內部工程研究具有很大的商業意義。”

大多數企業都在考慮 PKI 自動化,至少有 91% 的企業在討論它。只有 9% 的人表示他們沒有討論它,也沒有計劃這樣做。大多數 (70%) 期望在 12 個月內實施解決方案。四分之一 (25%) 實際上處於他們已經實施甚至可能完成實施解決方案的階段。

並非所有企業都相同

該調查包括一系列問題,以確定每個受訪者在廣泛的 PKI 指標中的表現如何(或差)。得分總和後,受訪者被分成三組:

  • 領導者:做得最好的組織
  • 落後者:表現最差的組織
  • 中:表現良好的組織

然後比較領先者和落後者以檢查差異並探索領先者做得更好的地方。

領導者在每個領域的表現都比落後者高出兩到三倍,包括最大限度地降低 PKI 安全風險、避免 PKI 停機和滿足與 PKI 相關的 SLA。落後者正面臨與 PKI 相關的各種處罰,包括生產力損失、合規問題、客戶流失甚至收入損失。

PKI 領導者的經驗教訓

PKI 領導者更有可能說 PKI 自動化對其組織的未來很重要。此外,PKI 領導者對管理 PKI 證書所花費的時間的擔憂是其兩倍。 在報告中了解更多關於領導者正在做什麼以及它對他們的業務產生的影響.

建議

DigiCert 建議公司開始解決其證書管理流程的自動化問題,包括他們的業務工作流程,以確保他們繼續遵守 PKI 部署的最佳實踐。這包括以下內容:

證書:

  • 識別並創建整個證書環境的清單,從 TLS 到代碼簽名、客戶端證書等。
  • 使用頒發和撤銷的最佳實踐進行保護。標準化和自動化註冊、發放和續訂。

證書工作流程:使用集中可見性和控制並自動化工作流程的軟件,解決非託管或手動證書工作流程,例如代碼簽名、文檔簽名、電子郵件證書或其他身份和訪問解決方案。

T該調查由 ReRez Research 對北美、歐洲、中東和非洲、亞太地區和拉丁美洲的 400 家擁有 1,000 名或更多員工的企業組織內的 IT 專業人員進行。如需更多信息並獲取完整報告,請訪問t https://www.digicert.com/campaigns/pki-automation.

關於 DigiCert, Inc.
DigiCert 是全球領先的 TLS/SSL、PKI 和 IoT 為數據、設備、代碼、文檔和用戶提供數字信任的安全解決方案。 DigiCert 正在對 PKI 的管理方式進行現代化改造 DigiCert ONE™ 平台。 DigiCert ONE 重新構想 PKI,以通過靈活、可擴展和自動化的工作流程管理器解決所有基於證書的安全用例,包括屢獲殊榮的 TLS 證書管理器, CertCentral®。近 90% 的財富 500 強和全球 100 家最大的銀行中的 98 家選擇 DigiCert 是因為它的數字化轉型解決方案,包括確保 5G 和後量子計算時代的安全,以及它的五星級客戶支持。有關最新的 DigiCert 新聞和更新,請訪問digicert.com 或關注@digicert.