Компания DigiCert, один из крупнейших центров сертификации в мире, поделилась итогами опроса по США, Великобритании и Австралии.
До 90% компании из списка Fortune 500 используют решения DigiCert.
Ключевой вывод эра ручного управление TLS публичными сертификатами завершается на фоне перехода на 47-дневные TLS сертификаты к 2029 году. Про переход на 47 дней я писал вот тут.
38 % респондентов заявили, что инцидент с сертификатами привел к потерям от 50 000 до 250 000 долларов.
Практики по автоматизации управления сертификатами:
1.Для автоматизации управления сертификатами в Kubernetes и Openshift я рекомендую ознакомиться с учебными материалами cert-manager.
2. Для отдельных ресурсов стоит посмотреть на генератор инструкций для Certbot.
3. Для инфраструктуры облачных провайдеров - смотреть в инструкции вашего облачного провайдера. Пример для AWS.
4. Составить шорт лист рынка иностранных коммерческих решений можно с помощью сервиса Gartner Peer Insights.
5. Рынок российских коммерческих решений CA обозрели на Antimalware тут.
6. В формуляре используемых вами сертифицированных операционных систем стоит поискать acme(.)sh и Certbot.
Пара рисунков их отчета Digicert ниже.
Post #1358
246