Elle couvre l'inventaire, la validation d'identité, l'approbation, l'émission, l'installation, la supervision, le renouvellement ou le changement de clé, la révocation, le remplacement, l'archivage lorsque requis et le retrait, afin que les certificats restent appropriés à leurs sujets, usages, algorithmes et environnements d'exploitation.
Une gestion efficace relie les processus de l'autorité de certification aux applications et services qui consomment les certificats. L'automatisation peut réduire les pannes d'expiration et les déploiements incohérents, mais elle doit préserver l'autorisation, la protection des clés, le contrôle des changements, l'observabilité et la récupération.
Points clés
Inventaire et propriétéTrouver les certificats et les ancres de confiance, consigner les sujets, émetteurs, emplacements, finalités, algorithmes, périodes de validité, garde des clés privées, dépendances de services et propriétaires responsables.
Émission et déploiementValider les identités et les demandes, appliquer les profils approuvés, générer ou importer les clés de façon sécurisée, distribuer correctement les chaînes de certificats et vérifier que le service prévu les présente ou les utilise.
Maintenance et réponseSurveiller l'expiration et la conformité à la politique, renouveler ou changer les clés avant les échéances, remplacer les certificats faibles ou mal émis, révoquer lorsque approprié, mettre à jour les systèmes utilisateurs et conserver des preuves auditables.
Limite importanteUn renouvellement automatisé ou un inventaire complet ne prouve pas que les clés privées, les émetteurs, les points de terminaison ou les décisions de confiance sont sécurisés. La révocation peut se propager lentement ou être ignorée, et remplacer un certificat peut perturber des services quand les dépendances sont inconnues.