Es umfasst Inventar, Identitätsvalidierung, Genehmigung, Ausstellung, Installation, Monitoring, Erneuerung oder Rekeying, Widerruf, Ersatz, wo erforderlich Archivierung und Ausmusterung, damit Zertifikate für ihre Subjekte, Verwendungen, Algorithmen und Betriebsumgebungen geeignet bleiben.
Wirksames Management verbindet die Prozesse der Zertifizierungsstelle mit den Anwendungen und Diensten, die Zertifikate nutzen. Automatisierung kann Ablauf-Ausfälle und inkonsistente Bereitstellung reduzieren, muss aber Autorisierung, Schlüsselschutz, Änderungskontrolle, Beobachtbarkeit und Wiederherstellung bewahren.
Wichtigste Punkte
Inventar und EigentümerschaftZertifikate und Trust Anchors finden, Subjekte, Aussteller, Orte, Zwecke, Algorithmen, Gültigkeitszeiträume, Private-Key-Verwahrung, Dienstabhängigkeiten und verantwortliche Eigentümer erfassen.
Ausstellung und DeploymentIdentitäten und Anträge validieren, freigegebene Profile anwenden, Schlüssel sicher erzeugen oder importieren, Zertifikatsketten korrekt verteilen und verifizieren, dass der beabsichtigte Dienst sie vorzeigt oder verwendet.
Wartung und ReaktionAblauf und Richtlinieneinhaltung überwachen, vor Fristen erneuern oder rekeyen, schwache oder fehlerhaft ausgestellte Zertifikate ersetzen, wo angemessen widerrufen, angewiesene Systeme aktualisieren und auditierbare Nachweise aufbewahren.
Wichtige EinschränkungAutomatisierte Erneuerung oder ein vollständiges Inventar beweist nicht, dass private Schlüssel, Aussteller, Endpunkte oder Vertrauensentscheidungen sicher sind. Widerruf kann sich langsam verbreiten oder ignoriert werden, und der Ersatz eines Zertifikats kann Dienste stören, wenn Abhängigkeiten unbekannt sind.