Automatizzato il percorso di certificazione Life Cycle Management

Attivata l’automazione completa delle fasi di rilevamento, rinnovo, implementazione e post-implementazione.

Life Cycle Management

ManageEngine annuncia di aver completato il percorso di certificazione Life Cycle Management  con l’automazione Zero-Touch agnostica verso CA. Grazie a questo aggiornamento Key Manager Plus ora automatizza le fasi finali del rinnovo dei certificati. Lo fa inviandoli al server di destinazione, eseguendo script configurati, notificando le parti interessate. Questo in modo che l’intero ciclo di vita del certificato si svolga senza intervento manuale.

Automatizzare il Life Cycle Management si può

Storicamente, la maggior parte delle organizzazioni non era particolarmente incentivata ad automatizzare la gestione dei certificati. Anche quelle che adottavano workflow automatizzati si limitavano al rilevamento, agli avvisi periodici di scadenza, ai rinnovi automatici. La situazione è cambiata quando il CA/Browser Forum ha votato per ridurre la validità massima dei certificati TLS pubblici. Passando così dal precedente periodo di validità di 398 giorni a un periodo di 200 giorni a marzo 2026 (cadenza attuale), che scenderà a 100 giorni entro marzo 2027. Iinfine a 47 giorni entro marzo 2029.

Il rinnovo in 47 giorni

Jonathan Choiniere, infrastructure manager di RevSpring, un fornitore di soluzioni di pagamento basato a Nashville, Stati Uniti
Passimao da meno di 200 certificati a oltre 2.000, distribuiti su numerosi domini, diverse configurazioni di server, credenziali e azioni post-implementazione per quasi tutti. Da quando è introdotta la validità di 200 giorni, abbiamo dedicato una notevole quantità di tempo di lavoro del team tecnico alla sola gestione dei certificati. Con l’avvicinarsi dei rinnovi dei certificati ogni 47 giorni, l’automazione è l’unico modo per tenere il passo. Key Manager Plus ci ha aiutato ad automatizzare l’intero processo.

L”ultimo miglio” del rinnovo dei certificati

L’attivazione del certificato è l’ultimo passaggio del processo di rinnovo. Finora, questa attività successiva all’implementazione è gestita principalmente in modalità manuale da molti team. Questo approccio funziona quando si rinnova un solo certificato all’anno. Con la riduzione della durata di validità dei certificati, la ripetizione degli stessi passaggi è circa otto volte più frequente. Inoltre aumenta la probabilità di compiere errori manuali e di subire un’interruzione del servizio.

Il Life Cycle Management senza passaggio manuale

Vasudevan Seshadri, Director of Product Management di ManageEngine I
l rinnovo dei certificati è raramente la parte più difficile. Il carico di lavoro che si accumula sui team IT è quello che arriva dopo, su larga scala. Cioè inviare i certificati al server, riavviare i servizi e verificare che siano effettivamente attivi. L’automazione end-to-end trasforma un ciclo di rinnovo di 47 giorni da una corsa contro il tempo a un processo completamente automatizzato. Con Key Manager Plus, eliminiamo l’ultimo passaggio manuale nel ciclo di gestione.

Quantificare il rinnovo ogni 47 giorni

Per aiutare le organizzazioni a valutare la propria esposizione all’obbligo di validità ridotta dei certificati, ManageEngine ha anche rilasciato un calcolatore dell’impatto dei TLS a 47 giorni. Lo strumento consente alle aziende di quantificare cosa significhi l’obbligo per loro in base a tre fattori: la dimensione del loro parco di certificati, il lavoro attualmente impiegato per il rinnovo, il rischio di interruzioni. Successivamente, lo strumento confronta i dati con quelli che si presenteranno una volta che il ciclo di vita dei certificati TLS sarà completamente automatizzato. Questa automazione è ciò che offre Key Manager Plus, e funziona in modo identico sia che i team lo implementino on-premise sia nel cloud.