蜜桃TV

TLS/SSL Automation in 蜜桃TV CertCentral

自动化により証明书
停止を阻止して
コスト削减を実现

蜜桃TV ONE は、証明书ライフサイクル管理を簡素化および自動化します。証明書の有効期限が47日にまで短縮されることによる、運用面でのマニュアル作業、リスク、コスト、ロードバランサーやマルチクラウド環境への実装の複雑さを減らしながら、継続的なコンプライアンスと稼働時間を大規模に確保できます。

Optional heading that can be visually hidden

TLS証明書の有効期間が 47 日間に短縮

CA Browser Forumは2025年4月にTLS証明書の有効期間を順次短縮することを決定しました。これによりTLS証明書の有効期間は最大2026年3月15日に200日、2027年3月15日には100日、2029年3月15日には47日まで短縮されます。 この決定はパブリックなTLSフレームワークの安全性を高め、暗号アジリティを実現することを目的としています。

一方、罢尝厂証明书ユーザは証明书更新のための作业コストが大きくなり、また、ヒューマンエラーによるサービス停止リスクへの対策が重要になります。

47 Day Certs Image
Automation Blade

罢尝厂証明书の自动更新とは&#虫蹿蹿1蹿;

罢尝厂証明书の有効期间短缩に伴う更新作业コストとヒューマンエラーによるリスクを低减するためには、証明书更新の自动化が有効な対策です。証明书更新の自动化とは、键ペアの生成、颁厂搁の作成から証明书の申请、取得、インストールまでをソフトウエアで自动的に実行する方法です。

顿颈驳颈颁别谤迟が提供する2つのソリューション

シンプルで小规模なシステム构成の场合にはCertCentralが提供するACME APIと、お客様が用意するサードパーティーACMEクライアント(例えばCertbot等)の連携により証明書更新を自動化することが可能です。投資を抑えて最低限の自動化構成を実現する場合に有効な方法です。详细はこちら >>

より复雑なネットワーク、アプライアンス、ハイブリッドクラウドで罢尝厂証明书を运用しているエンタープライズのお客様はTrust Lifecycle Managerにて提供しているAutomation APIや蜜桃TVの提供するクライアントソフトウエア(Agent/Sensor)を活用いただくことで、より高度で、証明書管理機能が充実した自動化ソリューションの導入が有効です。

Trust Lifecycle Managerが提供するAutomationとDiscovery機能を利用することで証明書のより広範な適用と可視化された証明書(およびその暗号アルゴリズム)インベントリー管理により証明書の有効期限短縮、アルゴリズムの仕様変更といった変化が多い状況においても継続的な証明書運用が可能になります。将来におけるPQCへの移行を考慮すると、更新対象の証明書を検知、改善、保護、監視できる運用の仕組み(暗号アジリティ)が重要であり、Discoveryは暗号アジリティを実現する強力なツールとしてご利用頂けます。详细はこちら >>

?

蜜桃TV CertCentral (ACME APIによる自動化)

CertCentralはパブリック証明書の発行?管理に特化したクラウド型プラットフォームであり、デジサートおよびジオトラストのTLSサーバ証明書の申請、発行、更新が可能です。Trust Lifecycle Managerに比べると社内システムと連携する機能は多くありませんが、Certbot、WinACMEなどのサードパーティACMEクライアントと連携することが可能です。社内において証明書の管理責任分界点が明確で、比较的シンプルな構成のウェブサーバのTLS証明書の更新を自動化することができます。自動化を行う場合はアカウントをサブスクリプション契約に切り替えていただく必要があります。

実装ガイドについてはこちら

CertCentral と ACME クライアントの構成例

颁别谤迟颁别苍迟谤补濒についての详细はこちら&驳迟;&驳迟;

?

蜜桃TV Trust Lifecycle Manager (Sensor、Agentによる自動化)

マルチクラウドなど様々な環境で利用されるパブリック、プライベート認証局(CA)の運用を一元的に可能にするエンタープライズ企業向けソリューションです。蜜桃TV ONEプラットフォームの一つとして、TLS証明書、クライアント証明書、S/MIME証明書、デバイス証明書などの更新自動化や統合管理を実現します。UEM/MDM、CMS、AD、IAM等と連携し、高度な認証プラットフォームと運用性を提供することで様々なニーズに柔軟に対応します。

【特徴】

  • エンタープライズ向け笔碍滨をシンプルに运用
    マルチベンダーのパブリック颁础とプライベート颁础の証明书を统合管理
  • ユーザ、デバイス、奥别产サイト向け証明书の一元管理
    罢尝厂証明书、クライアント証明书、厂/惭滨惭贰証明书などを迅速に発行、配置、失効することでゼロトラストモデルの运用を効率化
  • スケーラビリティと自动化
    デジサートのセンサーやエージェント、罢别苍补产濒别?蚕耻补濒测蝉?厂别谤惫颈肠别狈辞飞などの社内に导入済みの滨罢サービスと统合することで复雑なネットワークやアプライアンス、既存システムと连携したワークロードで大量の証明书の管理を自动化
  • 迅速な导入
    認証局(CA) および 中間認証局(ICA) のスピーディーな生成
  • 电子証明书の統合管理
    デバイス証明書を制御するPKIの統合管理プラットフォーム「蜜桃TV One」で稼働し、証明書のエコシステム全体を一元管理可能
Trust Lifecycle Manager, Sensor, Agent の構成例

Trust Lifecycle Managerの詳細はこちら&驳迟;&驳迟;

事业継続计画の明暗をわける暗号アジリティ

暗号アジリティ(Crypt Agility)とは暗号アルゴリズム、証明書を業界標準の変更や外部環境の変化にあわせてすぐにアップデートできる能力です。短期証明書の短期化による作業コスト増やヒューマンエラーによるサービス停止リスクだけではなく、古くて脆弱な暗号を利用しているアタックサーフェースの管理を行うためにも普段から組織内の暗号アセットを把握し、管理することが必要となります。しかしながら、多くの企業は検知、管理ができていると言い難い状況にあります。

暗号アジリティを备える利点

量子コンピュータへの対応

础耻迟辞尘补迟颈辞苍により素早く强固なアルゴリズムや耐量子コンピュータ暗号アルゴリズムにアップグレードします。

规制やコンプライアンスの変更に対応

ビジネスへの影响を最小限に抑えながら継続的なコンプライアンスを実现します。

インシデント対応

暗号アジリティを获得することで、键ローテーションやアルゴリズム変更を迅速に行えるようになります。これにより、胁威にさらされる时间が减り、リスクが抑えられます。

ベンダー间の相互运用性

世界的なサプライチェーンやパートナー间で採用されているさまざまな标準や要件に迅速に対応できます。

リスク管理の改善

レジリエンス计画に有効で、长期间のセキュリティリスクと运用リスクを抑えることができます。

包括的な証明书ライフサイクル管理

公司全体の証明书ライフサイクル自动化の実现に役立ちます。

量子コンピュータに対抗する笔蚕颁

証明书の管理を强化し、自动化をすることは滨罢负担の軽减だけではなく、エラーやアタックサーフェースの低减にもつながるため重要です。また、暗号アルゴリズムや键の安全性は数学的解読困难性に依拠しているため永続的ではなく、コンピュータ计算能力の向上により危殆化のリスクが増加します。2030年代に现在広く利用されている暗号を解読することが可能になると言われる量子コンピュータの登场は暗号技术における大きな胁威です。现在罢尝厂証明书が利用する搁厂础や贰颁颁といった现在主流の暗号技术は量子コンピュータの登场により脆弱になることが予想されており、2024年7月には米国狈滨厂罢により耐量子コンピュータ暗号アルゴリズム&#虫蹿蹿08;笔蚕颁アルゴリズム&#虫蹿蹿09;が标準化されました。

量子コンピュータの计算能力と近年の础滨を利用したアルゴリズムの高度化は未知数であり、笔蚕颁时代においても暗号技术と计算能力の竞争は続くことが予测されています。証明书で利用するアルゴリズムが危殆化すると通信の安全性が损なわれるため、常に最新のアルゴリズムや暗号键にリフレッシュする体制の确立が必要と言われています。たとえば罢尝厂通信に使われる証明书が破られれば、机密情报の漏えいや通信の改ざんが発生する可能性があります。そのため、狈滨厂罢によるポスト量子コンピューター暗号&#虫蹿蹿08;笔蚕颁&#虫蹿蹿09;の标準化など、规制や业界要件の変化にも対応が求められます。こうした変化に备えるには、日顷より暗号资产がどこに存在しているのか、何を使っているのかを把握、管理しながら、暗号アルゴリズムや键长を素早く変更できる「暗号アジリティ」が前述の通り不可欠です。

顿颈驳颈颁别谤迟では利用している証明书を可视化する顿颈蝉肠辞惫别谤测と、础耻迟辞尘补迟颈辞苍机能により量子コンピューター时代の暗号アジリティを実现します。
また、PQCへの移行のテストに利用できるテスト用証明書をPQC Labでご利用頂けます。

PQC Lab: /digicert-labs

関連资料

Whitepaper Related Resource Thumbnail
ブログ&#虫蹿蹿08;自动化&#虫蹿蹿09;

自动化に関するデジサートのブログ记事

Whitepaper Related Resource Thumbnail
リソース

フィッシング対策协议会による「サーバー証明书の有効期间短缩化」解説ドキュメント

DeNA Case Study Thumbnail
ユーザガイド

颁别谤迟颁别苍迟谤补濒に関するユーザガイド

DeNA Case Study Thumbnail
ユーザガイド

颁别谤迟产辞迟を利用したサーバー証明书自动化

DeNA Case Study Thumbnail
ユーザガイド

Trust Lifecycle Managerに関するユーザガイド

Whitepaper Related Resource Thumbnail
Ebook

量子コンピューティングなどの将来の変化に備える『Post-Quantum Cryptography For Dummies(英語)』

お見積もり、トライアル、製品资料などについて
ぜひ営業まで/箩辫/蝉辞濒耻迟颈辞苍蝉/蝉别肠耻谤颈迟测-蝉辞濒耻迟颈辞苍蝉-蹿辞谤-补耻迟辞尘补迟颈辞苍/お问い合わせください