逗阴馆

自动化 09-01-2020

証明书の有効期间は1年间になりました:どうすればよいでしょうか。

Jeremy Rowley

デジサートでは、2年または3年のTLS/SSL証明書の提供を終了しましたが、業界が1年の有効期間を持つ証明書へ移行するのに合わせて、最大6年をカバーする複数年プランを提供しています(※2020年9月28より日本国内向けに提供開始しました)。有効期間が短くなる中、スプレッドシートや通知による証明書の有効期限を管理することは現実的に困難です。業界のリーダーとして、デジサート は、Digicert CertCentral? や自动化を通じて、お客様がよりシンプルに管理ができるよう、革新的なソリューションを開発し続けています。

準備ができているかどうかにかかわらず、証明書の有効期間が短くなっています。Appleが証明書の有効期間を短縮すると発表した後、ChromeとMozillaがそれに倣い、同様のポリシーを採用しました。本日より、証明書の最大有効期間は398日、つまり1年強となります。(日本では、時差を考慮し397日となります)このように証明書の有効期間が短縮されると、管理者が自动化の仕組みを導入しない限り、その管理は難しくなります。しかしデジサート には、CertCentral や複数年プランのオプションを通じて、証明書の管理を簡素化する革新的なソリューションがあります。

証明书を手动で管理することはますます困难に

証明书の有効期间が短缩されたことで、スプレッドシートを使って、手作业で追跡するのは负担の大きい仕事です。しかも、ヒューマンエラーが起こりやすくなります。証明书の管理には、业界标準への準拠と、ハードウェアおよびソフトウェアの更新に细心の注意を払う必要があります。基本的には、次のすべて行わなければなりません。

  • 証明书の棚卸し
  • 业界の変化に対応する
  • スプレッドシートによる在库管理
  • 期限切れの証明书を通知するアラートを作成
  • 不在时の代替管理者の指定
  • 証明书の有効期限を见逃さないように

このプロセスは、小规模な组织ではうまくいくかもしれませんが、大规模な组织では简単ではありません。そして、証明书の停止は深刻な结果を招く可能性があります。

可视性の低さがもたらす影响

可视性の欠如は、多くの组织が証明书を管理する际に直面する最重要课题です。多くの组织で、すべての証明书が有効であるかどうかわからないまま运営されており、ブランドにダメージを与える証明书関连障害の最大の原因の1つとなっています。期限切れの罢尝厂証明书が1つあれば、ウェブサイトは数时间から数日にわたって停止し、组织は数百万ドルの収益を失う可能性があります。

有効期间1年の証明书に関するデジサートの考え方

デジサートは、証明书のエコシステムの更新(厂贬础1から厂贬础2への移行や键の长期化)を迅速に行うことができるため、証明书の有効期间を短くすることを支持しています。実际、デジサートでは、数时间しか有効期间を持たない証明书も、长期间サポートしてきました。また、础笔滨を利用して、数时间という柔软な有効期间の証明书を発行することができます。しかしほとんどの组织は、それを行うための机敏さを持っていません。详しくは「有効期间1年の証明书に関するデジサートのポジション」のブログをご覧ください。

デジサートでは、証明書の停止を防ぐために自动化された管理のベストプラクティスを推奨しています。業界では証明書の有効期間を短縮する傾向にありますが、デジサートはお客様が証明書の管理を簡素化できるよう、革新を続けています。

デジサートの CertCentral は業界のリーダー

CertCentral のような管理されたディスカバリー(自動検出)と証明書管理のソリューションは、お客様に代わってあらゆることを考えます。デジサートのACMEソリューションを使用すれば、自動更新を設定して時間とコストを削減することもできます。ACMEプロトコルは、CertCentral 管理プラットフォームでOVおよびEV証明書に対応しており、DVについても近日中に対応予定です。

CertCentral は、数々の賞を受賞した、世界をリードする TLS/SSL 証明書管理システムであり、あらゆる規模の电子証明书管理を簡素化し、組織は自动化されたディスカバリーやその他の自动化ツールを使って証明書の购入とインストール、監視、更新、修正を行うことができます。CertCentral は、組織がすべての証明書の所在を把握し、最新の業界標準に準拠していることを保証し、期限切れの証明書によるシステム停止に伴う損害を回避するのに役立ちます。小規模な組織から大規模な組織まで、CertCentral は証明書のインベントリとライフサイクルを管理する完璧なソリューションです。

复数年プランで管理を简素化

そして、CertCentral のTLS証明書を最大6年間利用できる権利として、複数年プランの购入ができるようになりました。複数年プランは、顧客やパートナーの証明書购入や更新プロセスを簡素化します。

複数年プランでは、毎年の証明書ごとの购入が不要となり、最長6年間のサービス期間が提供されます。この期間中は、必要に応じて証明書の再発行や更新を何度でも行うことができます。また、次年度以降の価格割引を得ることもできます。OVまたはEVの証明書を购入し、ACMEを使って自動更新を設定するだけです。 複数年プランは、デジサート認定パートナーや CertCentral から购入できます。

デジサートの自动化戦略に関する今后の発表にご期待ください。

UP NEXT

特集记事

証明书ライフサイクル管理の自动化に向けた 3 つの鍵

?

03-06-2024

S/MIME の導入を阻むハードルを乗り越える

S/MIME ソリューションに求める 3 つの重要な要素、および S/MIME ソリューションが必要な理由

デジサート 2024 セキュリティ予測