Publié le
13 mars 2024
Quand il s'agit de Certificate Lifecycle Management (CLM), l'automatisation est essentielle. Mais et s'il y avait davantage à en tirer ?
Chez Evertrust, nous pensons que l'avenir du CLM ne réside pas seulement dans des processus et des outils automatisés, mais aussi dans une attention accrue portée à la responsabilité des certificats. En sachant qui est responsable d'un certificat donné, les organisations peuvent mieux gérer leur confiance numérique. Voyons pourquoi.
Les certificats sont utilisés par tout le monde dans une organisation, qu'il s'agisse d'utilisateurs mobiles qui ont besoin de connexions sécurisées ou d'administrateurs IT qui souhaitent accéder de manière sécurisée à des systèmes et à des applications. De ce fait, de nombreuses personnes différentes finiront par manipuler des certificats au quotidien — qu'il s'agisse de signer et de valider des certificats, de les renouveler avant leur expiration ou de les révoquer lorsque cela est nécessaire.
Si un certificat n'est sous la responsabilité de personne en particulier dans l'organisation, en revanche — comme en cas d'absence de responsabilité attribuée de manière généralisée — le chaos peut s'installer dès qu'un problème survient sur les certificats (par exemple une expiration ou une révocation). Si les responsabilités sur chaque certificat n'ont pas été établies en amont (ce qui est le cas le plus souvent), il devient extrêmement difficile pour une équipe fragmentée, qui n'a pas la connaissance de ce qui se passe sur ses actifs critiques de confiance numérique au sein de son environnement, d'y voir clair.
Avec la solution Evertrust Horizon CLM, les organisations bénéficient d'une visibilité complète sur tous les aspects liés aux capacités de leurs PKI — de l'émission à la révocation — tout en disposant en parallèle de fonctionnalités fines supplémentaires telles que l'attribution de la responsabilité à des utilisateurs ou à des équipes spécifiques au sein de l'entreprise ; permettant à ces responsables de garder la visibilité sur chaque événement lié à l'actif dont ils ont la charge.