Não se feche

Usar várias CAs não é um bug, é um recurso. O uso de vários provedores de CA fornece redundância no caso de falha ou comprometimento da CA. Várias CAs proporcionam maior flexibilidade na criação de processos de revogação e mais opções de serviços que ajudam a atender às necessidades exclusivas de segurança de uma organização.

acessar ecac com certificado digital

Dito isto, as organizações precisam encontrar uma plataforma CLM que possa emitir e gerenciar certificados de todas as CAs usadas pela organização – e daquelas que a organização poderá usar no futuro.

Caso contrário, será necessária a adoção de diversas ferramentas, o que não permite a centralização dos dados e cria redundâncias, trabalhos de manutenção e custos desnecessários.

Não confunda protocolo e plataforma. Diversos protocolos agilizam a emissão e renovação do ciclo de vida dos certificados, mas estão longe de ser uma solução completa. O ACME EST, SCEP e outros protocolos são essencialmente estruturas de processos que permitem a comunicação com autoridades de certificação. Eles podem ser considerados como diferentes idiomas nos quais diferentes autoridades de certificação são projetadas para se expressar.

Embora esses protocolos facilitem a automação básica, eles não proporcionam visibilidade em toda a organização. Eles também não fornecem a funcionalidade necessária para revogar certificados em massa ou para automatizar configurações de endpoint que vinculam certificados e raízes de gerenciamento de confiança.