Pokrýva inventár, validáciu identity, schválenie, vydanie, inštaláciu, monitorovanie, obnovu alebo rekeying, zrušenie, výmenu, archiváciu tam, kde je požadovaná, a vyradenie tak, aby certifikáty zostali vhodné pre ich subjekty, použitia, algoritmy a prevádzkové prostredia.
Účinná správa spája procesy certifikačnej autority s aplikáciami a službami, ktoré certifikáty konzumujú. Automatizácia môže redukovať výpadky expirácie a nekonzistentné nasadenie, ale musí zachovať autorizáciu, ochranu kľúčov, riadenie zmien, pozorovateľnosť a obnovu.
Kľúčové body
Inventár a vlastníctvoNájsť certifikáty a kotvy dôvery, zaznamenať subjekty, vydavateľov, lokality, účely, algoritmy, obdobia platnosti, držbu privátnych kľúčov, servisné závislosti a zodpovedných vlastníkov.
Vydanie a nasadenieValidovať identity a žiadosti, uplatniť schválené profily, generovať alebo importovať kľúče bezpečne, distribuovať reťazce certifikátov správne a overiť, že zamýšľaná služba ich prezentuje alebo používa.
Údržba a reakciaMonitorovať expiráciu a súlad s politikou, obnovovať alebo rekeyovať pred termínmi, nahrádzať slabé alebo zle vydané certifikáty, zrušovať keď je to vhodné, aktualizovať spolieajúce systémy a uchovávať auditovateľné dôkazy.
Dôležité obmedzenieAutomatizovaná obnova ani kompletný inventár nedokazuje, že privátne kľúče, vydavatelia, koncové body alebo rozhodnutia dôvery sú bezpečné. Zrušenie sa môže propagovať pomaly alebo byť ignorované a výmena certifikátu môže narušiť služby, keď závislosti sú neznáme.