Agora, a KeyTalk oferece PKI automatizado na nuvem.

Agora, a KeyTalk oferece PKI automatizado na nuvem.
07 Sep ‘23

Agora é possível automatizar a PKI sem executar o software de gerenciamento de PKI em sua própria infraestrutura de TI. A KeyTalk lança um serviço híbrido de Gerenciamento de Certificados e Chaves que é fornecido tanto no local quanto na nuvem.

Por que isso é especialmente útil agora?

Os certificados estão se tornando cada vez mais difíceis de gerenciar manualmente. Mesmo sem um prazo de validade mais curto de até 1 ano para certificados TLS/SSL, é uma tarefa inconveniente acompanhar manualmente em uma planilha. Além disso, está sujeito a erros humanos.

A falta de visibilidade é um grande desafio para muitas organizações na gestão de seus certificados. É a razão pela qual muitas organizações não sabem se todos os seus certificados ainda estão válidos, o que é uma das principais causas de erros relacionados a certificados que podem ter consequências graves. Um único certificado TLS expirado pode fechar um site por horas ou até dias.

Com seu CKMS, a KeyTalk suporta vários provedores de CA, como DigiCert, o europeu DigiCert QuoVadis, GlobalSign e em breve Sectigo também. Portanto, isso é ideal para organizações que precisam gerenciar certificados de várias CAs em sua organização e substituí-los a tempo. Além disso, cada vez mais conexões M2M são protegidas com certificados internos não públicos. O CKMS da KeyTalk possui sua própria CA interna ou pode se conectar aos Serviços de Certificado do MS AD.

Além disso, com o forte surgimento do uso de certificados pessoais para a assinatura digital de documentos e e-mails, bem como o uso desses certificados para autenticação em redes corporativas a partir de locais externos, como home offices, torna-se evidente a importância de um sistema central que gerencie tudo.

É seguro na Nuvem?

Você pode se perguntar se o gerenciamento de PKI na “Nuvem” é seguro, pois envolve pares de chaves de certificados que protegem toda a sua infraestrutura de TI. Para a versão na Nuvem do serviço, todas as precauções concebíveis foram tomadas. Todos os certificados cujos pares de chaves estão contidos no banco de dados criptografado do serviço são eles próprios criptografados com uma chave AES 256, e esta chave, juntamente com várias chaves “mestras” e de assinatura, está localizada em um HSM hospedado conectado ao serviço.

Prefere dentro da sua própria infraestrutura de TI (Nuvem)?

Muitas organizações preferem gerenciar suas chaves de PKI importantes dentro de sua própria infraestrutura de TI, que hoje em dia muitas vezes já pode ser encontrada em um ambiente de Nuvem privada. O núcleo do CKMS da KeyTalk é um servidor virtual que pode ser facilmente carregado em seu próprio ambiente virtual como um “OVF” pronto para VMware ou “VHD” para HyperV. A configuração básica do seu ambiente de gerenciamento de PKI é concluída em meio dia.

Vamos experimentar!

Nosso serviço na Nuvem já está permanentemente disponível, portanto, é muito fácil experimentar a solicitação automatizada, a instalação, a configuração ou simplesmente a renovação de um certificado existente durante um projeto gratuito de “Prova de Conceito”.

Entre em contato conosco e cuidaremos disso para você!

Equipe KeyTalk