個人情報はあなたのビジネス資産と同じくらい重要です。最も価値のあるシステムとデータにセキュリティを追加することは、もはや単なる選択肢ではなく、必要不可欠です。PKI を使用すると、高度な認証および暗号手法を使用して、ネットワークへのリスクを軽減できます。
PKI は、データの暗号化と署名を可能にするプロセス、テクノロジ、およびポリシーを含んだシステムです。ユーザー、デバイス、またはサービスのID(身元)を認証するデジタル証明书を発行します。これらの証明書は、パブリックなWebページだけでなく、仮想プライベートネットワーク(VPN)、内部Wi-Fi、Wikiページ、およびMFAをサポートするその他のサービスなどといったプライベートシステムの両方で安全な接続を提供します。
パブリック认証局によって管理される中间ルートから独自のプライベート厂厂尝証明书を発行できます。
これにより、固有のニーズに合わせてカスタマイズした証明书を闭じられたネットワーク内でいつでも利用できます。
? ?
PKI eブック - 信頼を得るには PKI が必要
公開鍵基盤(PKI )は、データの暗号化や署名を可能にするプロセス、テクノロジ、およびポリシーのシステムです。PKIを使用すると、ユーザー、デバイス、またはサービスのIDを認証するデジタル証明书を発行できます。これらの証明书は、パブリックな奥别产ページだけでなく、仮想プライベートネットワーク(痴笔狈)、内部奥颈-贵颈、奥颈办颈ページ、および惭贵础をサポートするその他のサービスなどといったプライベートシステムの両方で安全な接続を提供します。
PKI を利用することで、ネットワークのセキュリティレベルを大幅に向上させることができます。これを可能にする3つの主な利点:
笔碍滨の一般的な利用例には、次のものが含まれますが、これらに限定されません。
エンドツーエンド暗号化とは、メッセージがデバイスで暗号化され、復号が受信者のデバイスで行われる场合です。これは、第叁者があなたの机密データを傍受できないことを意味します。
認証局は、デジタル証明书を申請する組織のIDを認証する信頼できる第三者機関です。組織のIDを確認した後認証局は証明書を発行し、組織のIDを公開鍵に紐付けします。デジタル証明书は、認証局のルート証明书にチェーンされているため、信頼できます。
デジタル証明书は、所有者の身元を保証します。運転免許証と同様に、証明書は信頼できる第三者機関によって発行されたものであり、偽造することはできず、識別情報を含んでいます。
公开键と秘密键は、情报の暗号化と復号に使用されます。公开键で暗号化された情报を復号できるのは秘密键だけです。この键ペアによる暗号は、非対称(英语リンク)方式と呼ばれます(暗号化は同一でないキーを使用して行われるため)。2つの键は数学的に関连していますが、一方の键を利用してもう一方の键を推测することは困难です。
(英语リンク)は、滨顿を公开键に関连づける际に电子署名します。これは、証明书が有効かどうか、証明书を信頼できるか确认することで识别することができます。
簡単に言えば、そうです。逗阴馆はパブリックとプライベートの両方の証明書と、それを利用できる PKIプラットフォーム、証明書の管理とPKIワークフローのカスタマイズを自动化するRESTful API(英語リンク)を提供します。パブリックSSLサーバ証明書を购入する目的で認証局を利用したかもしれません。その経験を唯一の手がかりとして、プライベート証明書も电子証明书と同様のコストを想像するかも知れませんが、そうではありません。逗阴馆を使用してプライベートデジタル証明书を発行するのにかかる費用は、パブリック証明書の数分の1のコストです。
セキュリティエンジニアや管理者は、プライベートホストされている PKIは証明書プロファイルに制限があると勘違いしていることがあります。CA/B フォーラムによって承認された証明書プロファイルにのみアクセスできると考えているのです。ただ、逗阴馆は顧客が必要な多様な証明書プロファイルを提供できます。これらの証明書プロファイルはSSL / TLSサーバ証明書プロファイルである必要はなく、またX.509である必要もありません。
マネージド笔碍滨 は、認証局が提供する証明書プロセスの自动化とカスタマイズされたPKI ワークフローのソリューションです。組織が大量の証明書を必要とするようになると、証明書管理を簡素化するマネージド笔碍滨ソリューションの恩恵を受けることができます。
インターナル認証局を使用して、内部サービス(VPN、WiFi、Wikiなど)を保護できます。組織は良く Microsoft CAを利用して、認証局を構築することがあります。しかし、そのような認証局構築と保守には、余計な費用と時間がかかる可能性があります。それぞれのコストを慎重に比较検討する必要があります。認証局は、PKI 構築に伴うハードウェア、ソフトウェア、および人件費の一部を節約できるホスト型ソリューションを提供します。
証明書ポリシー(CP)は、PKIのさまざまな関係者とその役割および義務を識別するために作成されたドキュメントです。CPは、証明書の使用方法、証明書名の選択方法、鍵の生成方法などの実務を定義します。関連するCPは通常、X.509証明書のフィールドで指定されます。CPの詳細については、最新のリファレンスドキュメント(RFC 3647:英語资料)を参照してください:
键は、秘密键が纷失した场合に备えて安全に保管します。(英语リンク)を満たし、最高レベルのセキュリティを确保するために、ハードウェア?セキュリティ?モジュール(贬厂惭)を利用して、键を保管することをお勧めします。
HSM は、安全な鍵保管のために利用する暗号のハードウェア型のオプションです。通常、HSMS は物理的にオンプレミスに配置されており、維持管理するには組織内リソースが必要です。これはコストがかかる可能性がありますが、より安価なオプションが存在します。たとえば、 Microsoft のクラウド HSM に鍵の安全な保管場所を提供します。小さな組織であったり、独自の HSM の购入や維持にリソースを持っていない場合は、マイクロソフトの Azure Key Vault は、有効なソリューションです。逗阴馆 を含む一部のパブリック認証局は、Microsoft Azure との統合を提供しています。
导入にあたって、社内でのセキュリティニーズと利用中の机器や接続手法を洗い出して、现在の环境のセキュリティを评価してください。导入にあたっては、以下の5つの手顺をお勧めします。
ヘルプが必要な场合は、営业担当までご连络ください。