从这里开始 • 创建证书、算法和其他加密资产的清单。 • 为每个用例制定过渡计划,让必要的利益相关者了解情况并传达所需的预算分配。PQC 算法将比当前算法需要更多的计算资源,因此请相应地进行规划。 • 将加密算法换成信任根(例如,您组织的私人证书颁发机构)、长寿命设备的固件以及任何其他产生需要长期信任的签名的资产。 • 在与供应商沟通了解他们的计划时,探索将量子安全算法纳入您的产品的方法。 • 订阅 DigiCert 博客,随时了解新闻和新兴标准。 • 采用前瞻性的加密方法将有助于您的企业减轻量子计算带来的风险,并确保您的数据和数字资产的长期安全。
大型组织在管理其加密资产的管理方面面临越来越复杂的问题。活动数字证书的数量已快速增加,因为PKI用例由于零信托,IoT创新,软件供应链安全和数字创新投资而扩大。和内部PKI也扩散了,这使得对这些信任的许多锚进行采用集中政策或治理具有挑战性。同时,我们正处于网络安全中地震事件的门槛,这些事件正在引入有关操作和治理的新压力。人工智能虽然提供了有前途的加速业务方法,但也可以使用自动化和自适应恶意软件加速网络攻击。以及国立标准技术研究所(NIST)在2024年最终确定量子安全算法,组织需要开始对所有加密术的过渡,以防止“现在的收获,以后再解密,以后解密后来”策略,并确保他们有足够的时间在量子计算机上更新量子计算机。除此之外,在过去的十年中,公共信托证书有效期从2012年的五年降至2020年的一年以上,他们再次在讨论中,其中一些建议最多90天。随着这些趋势的融合,这是组织投资加密敏捷性的好时机 - 加密敏捷性 - 使用发现,管理和自动化工具对加密资产的集中管理。本文探讨了Digicert Trust Lifecycle Manager的四个主要用例,该案例使公司能够开始这项工作并在此功能中建立这一功能。