Ausgangssituation und Herausforderung
Da sich die Gültigkeitsdauer öffentlicher SSL/TLS-Zertifikate verkürzt hat, ist die manuelle Verwaltung dieser Zertifikate für Unternehmen auf lange Sicht nicht mehr tragbar. Die größte Herausforderung bestand darin, auf eine vollständige Automatisierung umzustellen, um das Risiko von menschlichen Fehlern, dem Ablauf von Zertifikaten und den damit verbundenen Dienstausfällen zu minimieren.
Gelieferte Lösung und ihre Vorteile
Kooperativa hat unser Zertifikatslebenszyklus-Management-System eingeführt, das die Verwaltung des gesamten Zertifikatslebenszyklus zentralisiert – von der Ausstellung über die automatische Verlängerung bis hin zum Widerruf.
Keine administrative Eingriffe erforderlich:
Für die Automatisierung wurde der Automated Certificate Management Environment (ACME)-Standard verwendet, der eine vollständig automatisierte Ausstellung und regelmäßige Verlängerung von TLS-Zertifikaten gewährleistet.
Direkte Integration in die Netzwerkinfrastruktur:
CLM ist über eine REST-API mit Load Balancern verbunden, wodurch die vollständig automatisierte Verteilung, der Import und die Aktivierung von Zertifikaten auf einzelnen virtuellen Servern gewährleistet sind.
Erhebliche Kosteneinsparungen:
Dank der Implementierung des ACME-Protokolls konnte das Versicherungsunternehmen die Zertifizierungsstelle Let’s Encrypt sicher nutzen, was in den jeweiligen Szenarien zu erheblichen Kosteneinsparungen führt.
Betriebsstabilität:
Die gesamte Lösung minimiert den manuellen Aufwand und legt größten Wert auf Sicherheit und absolute Betriebsstabilität.
Die Einführung des Certificate Lifecycle Management von Monet+ hat uns geholfen, Prozesse, die früher sehr komplex waren, vollständig zu automatisieren. Durch die Nutzung des ACME-Standards und die direkte Integration der REST-API in unsere Load Balancer haben wir die Verwaltung des gesamten Zertifikatslebenszyklus zentralisiert, sodass nur noch minimale manuelle Eingriffe erforderlich sind. So haben wir einen modernen, sicheren und äußerst stabilen Betriebsmechanismus geschaffen, der unsere Dienste vor Ausfallzeiten schützt, die mit dem Ablauf von TLS-Zertifikaten verbunden sind.
Der Erfolg bei der Implementierung und Entwicklung der Lösung bei Kooperativa ist nicht nur unseren Entwicklern zu verdanken, sondern auch unseren Kollegen aus der Abteilung für Kommunikationstechnologie und Sicherheitsbetrieb bei Kooperativa sowie allen beteiligten Teams. Dank ihrer Bemühungen ist es uns gelungen, einen modernen, sicheren und vollständig automatisierten Mechanismus zur Verwaltung digitaler Zertifikate aufzubauen.