数字身份扩张:数字证书数量增长
数字身份与证书数量持续增长:为何需要管理,如何管理?
数字身份决定了我们在当今虚拟环境中的交互方式,以及我们对未来在线生态的预期。短短数年间,身份认证的概念已经发生了巨大变化,从过去政府颁发的驾照、身份证等实体证件,逐步发展到生物特征数据、人脸识别等多种形式。
在企业场景中,数字身份是一组经过认证的凭证集合,用于验证用户访问在线资源或网络的权限。数字身份也可用于识别系统或网络中的每一个组件,包括移动设备、Web 服务器、DevOps 容器等。
无论采用何种身份验证方式,安全验证都是参与当代数字生态的必要条件,对于需要管理日益增多数字身份的企业组织而言更是如此。
除了数字身份的实际构成要素外,信任的重要性也不容忽视。遗憾的是,尽管信任长期以来被公认为是建立良好关系、鼓励用户参与的核心要素,但数字信任正在急剧流失,世界经济论坛(WEF)及其发起的数字信任倡议(Digital Trust Initiative)就曾指出这一问题。
世界经济论坛(WEF)将数字信任定义为将数字信任定义为“对数字技术与服务——以及提供这些技术与服务的组织——将保护所有利益相关方权益、践行社会预期与价值观的期待”。
数字身份的扩张给试图建立这种信任的组织带来了新的挑战,但部分经过实践验证的解决方案有望填补这一缺口。
各类规模的组织用于验证身份的核心实用工具,就是经过长期实践验证的数字证书。对数字证书的依赖,已经成为构建和维护以信任为核心的数字世界不可或缺的组成部分。当前,组织往往需要同时管理数十张甚至数千张数字证书,这额外增加了 IT 复杂度,可能对任意组织的运营和财务造成负面影响。因此,采用自动化证书生命周期管理(CLM)解决方案简化数字证书管理,正逐渐成为一项必要举措。
IT 环境复杂度提升
用“复杂”来形容当今的企业 IT 架构与环境其实还远远不够。这类架构与环境涵盖的设备、远程员工范围越来越广,更不用说云与混合部署的各类细节场景,因此需要精细化、分层的安全体系,同时辅以有效的信任建立策略。
再加上种类繁多的操作系统、软件解决方案和应用程序,就不难理解为什么即便是能力最强的企业IT团队也会疲于应对。
数字身份管理需求的不断增长进一步加剧了这些挑战,也推动了相关领域的发展,例如身份与访问管理(IAM),该领域依托多种技术和流程,确保合适的人员和组织能够安全、稳妥地访问对应的资源。信息技术的各个领域都存在根本性挑战,其中最突出的就是身份管理问题。
数字身份的大规模增长
如今身份管理的复杂性,部分源于数字身份的绝对数量激增。其规模之大超出了普通人的想象,尽管估算数据显示,已有超过30亿人使用过各类数字身份系统或解决方案。此外,根据世界银行ID4D数据库披露的研究数据,数字身份的普及速度还在快速提升。
数字身份增长的推动因素有很多。可以说,疫情起到了相当大的作用:它推动了远程办公或混合办公模式的转变,也促使企业在业务中更依赖需要身份验证的数字化交互。
但即便没有疫情和远程办公变革的影响,受全球数字化转型的现实趋势驱动,数字身份的普及也依然会快速推进。随着数字解决方案融入越来越多的业务职能,正如普华永道(PwC)所言,数字身份显然是“开启……数字化转型的钥匙”。
这可能会对未来的安全举措产生重大影响。IT治理协会国际信息系统审计协会(ISACA)将数字身份称为“新的安全边界”,它将填补过去依赖物理和逻辑边界的主流模型所形成的防护缺口。基于身份的体系能够实现更灵活的网络安全防护方法,正如ISACA所说,它是“跨无地域限制访问点、设备和网络的通用安全基础”。
数字证书需求增长
长期以来,数字证书在提升安全性、建立信任方面一直发挥着关键作用——这一点不会改变,尤其是在其应用场景不断增多的当下。虽然ISACA提到了构建全新数字身份安全边界的一系列策略,其中最主要的是多因素认证(MFA)和单点登录(SSO),但如果缺少其他有效的身份解决方案配合,这些策略的作用将十分有限。
数字证书在支撑高效数字身份验证方面作用显著,但不可否认的是,获取和管理数字证书的过程可能存在难度。在2021年Sectigo的一项研究中,高达81%的IT高管明确指出了这一挑战。普遍提及的痛点包括:
证书续期工作常态化。谷歌的携手前行路线图显示,TLS证书的有效期很可能很快会从398天缩短至仅90天。这一调整对证书生命周期管理的影响怎么强调都不为过。简而言之,证书需要更频繁地续期,再加上原本流通的证书数量就在不断增长,续期的总规模将达到前所未有的水平。
证书管理流程耗时。并非只有企业组织会受到证书有效期缩短的影响;中小企业整体资源更少,可能更难跟上这些频繁且耗时的流程要求。如果这类工作由内部团队处理,员工可能不得不投入更多时间处理证书相关事务,挤占处理其他重要工作的时间。
未及时续期的风险。随着证书续期节奏加快,团队更容易错过关键截止日期,导致证书过期。这可能引发服务中断,进而造成一系列后果,包括声誉受损、网络安全事件、合规问题,甚至罚款等。
低效的证书发现. 许多企业仍在通过手动流程执行SSL/TLS证书发现工作。但如果未续期和证书过期的情况越来越普遍,曾经可靠的手动证书发现流程将彻底失去可信度。
自动化证书生命周期管理系统的作用
如今的数字身份难题是可以解决的,但这需要企业转变证书管理方式。过去零散随意的策略必须被全面、可靠的解决方案替代。
在这种场景下,证书生命周期管理(CLM)平台可以带来颠覆性的改变。自动化CLM能够实现证书全生命周期的自动化管理,大幅提升数字证书安装、监控和续期环节的可靠性。
其核心组件包括端到端生命周期管理能力,以及与众多技术服务商的无缝集成能力。互操作性可确保CLM在多种环境和大量用例中发挥实际价值。
Sectigo的研究显示,若部署得当,CLM可带来诸多收益,例如:
更高的系统可用性
按需获取信息的能力提升
合规表现大幅改善
使用Sectigo安全管理您的数字身份
随着数字身份和证书数量持续增长,同时证书有效期不断缩短,高效的证书管理将变得至关重要。企业已无需纠结是否要采用自动化证书管理方案,选择合适的证书管理工具才是关键。
Sectigo Certificate Manager (SCM)能够为企业组织提供精简、统一的证书管理流程。从证书配发至续期的全流程,您的证书生命周期管理工作都将得到妥善处理。我们的企业级解决方案可实现大规模证书的自动化签发与管理。
需管理的数字身份数量较少的中小企业,可使用Sectigo的Certificate Manager Pro获得简单直接的证书管理体验。立即联系我们进一步了解我们的CLM解决方案,或是即刻开启免费试用.