La gestion du cycle de vie des certificats (CLM) et les logiciels PKI aident les entreprises dans le processus d'authentification et de cryptage des informations à l'aide de certificats numériques. L'infrastructure à clé publique (PKI) est un cadre de cryptographie qui sécurise la communication numérique et protège les données, les appareils, les machines et les personnes contre l'usurpation d'identité, l'interception non autorisée, la falsification ou d'autres attaques. Le principal avantage de ce logiciel est qu'il offre visibilité et automatisation tout au long du cycle de vie du certificat—émission, découverte, inventaire, approvisionnement, déploiement, sécurisation, surveillance, renouvellement et révocation des certificats. Les logiciels CLM et PKI remplacent souvent les méthodes manuelles de gestion des certificats, telles que le suivi sur des feuilles de calcul, ce qui aide les entreprises à prévenir les temps d'arrêt système imprévus et les vulnérabilités du système résultant d'erreurs ou de l'expiration des certificats.
Les logiciels CLM et PKI offrent des capacités pour l'émission, la gestion et l'automatisation des certificats numériques, y compris, mais sans s'y limiter, les certificats SSL & TLS, les certificats d'authentification client, la signature numérique et les certificats SSH. Les cas d'utilisation des logiciels PKI et CLM incluent l'authentification des utilisateurs, l'authentification machine à machine pour les serveurs et les conteneurs, la signature numérique de code et de documents, le cryptage et l'intégrité pour les appareils IoT, et bien plus encore.
Pour être inclus dans la catégorie Gestion du Cycle de Vie des Certificats (CLM) et PKI, un produit doit :
Automatiser le CLM, y compris la découverte, l'inventaire, l'approvisionnement, le déploiement, la sécurisation, la surveillance, le renouvellement et la révocation (certains fournisseurs proposeront des solutions d'émission de certificats via une autorité de certification publique ou une fonctionnalité PKI privée)
Fournir une visibilité centralisée, un contrôle et un reporting sur les certificats, les clés et les chiffrements
Surveiller et notifier les administrateurs lorsque les dates d'expiration des certificats approchent ou utiliser un flux de travail pour prendre automatiquement une action spécifiée, telle que le renouvellement ou la révocation du certificat
Prendre en charge les certificats de plusieurs autorités de certification (CA)