Altyapı & Operasyon
Sertifika yönetimi: en öngörülebilir kesintiyi önlemek
Bir sertifikanın ne zaman süresinin dolacağı gün gün bellidir. Buna rağmen sertifika kaynaklı kesintiler düzenli olarak yaşanıyor. Sebebi bilgi eksikliği değil.
Sorun bilgi değil, dağınıklık
Sertifika yönetimi, karşılığı en net görülen başlıklardan biri. Çünkü sertifika kaynaklı kesintiler tamamen önlenebilir, tahmin edilebilir bir tarihte olur ve buna rağmen sık yaşanır.
Sebep şu: sertifikalar tek bir yerde durmaz. Yük dengeleyicide, uygulama sunucusunda, API ağ geçidinde, bir geliştiricinin kurduğu test ortamında ayrı ayrı bulunurlar. Her birinin ayrı bir sahibi vardır veya hiç sahibi yoktur.
Takip sorumluluğu dağınık olduğunda, bilgi mevcut olsa bile harekete geçen kimse olmaz.
Sebep şu: sertifikalar tek bir yerde durmaz. Yük dengeleyicide, uygulama sunucusunda, API ağ geçidinde, bir geliştiricinin kurduğu test ortamında ayrı ayrı bulunurlar. Her birinin ayrı bir sahibi vardır veya hiç sahibi yoktur.
Takip sorumluluğu dağınık olduğunda, bilgi mevcut olsa bile harekete geçen kimse olmaz.
İlk adım her zaman keşif
Kurum ağındaki ve dışa açık servislerdeki sertifikaları tarayıp tek listede toplamak, işin en aydınlatıcı adımı. Bu listeyi ilk kez gören ekipler genellikle beklediğinden fazla sertifika bulur.
Kayıt dışı kalan sertifikalar da tam olarak kesintiye yol açanlardır — çünkü envanterde olmayan bir sertifikanın süresi kimse tarafından takip edilmez.
Envanter yalnızca süreyi değil, kullanılan algoritmayı, anahtar uzunluğunu ve veren kurumu da tutmalı. Bu bilgiler güvenlik denetimlerinde ayrıca istenir.
Kayıt dışı kalan sertifikalar da tam olarak kesintiye yol açanlardır — çünkü envanterde olmayan bir sertifikanın süresi kimse tarafından takip edilmez.
Envanter yalnızca süreyi değil, kullanılan algoritmayı, anahtar uzunluğunu ve veren kurumu da tutmalı. Bu bilgiler güvenlik denetimlerinde ayrıca istenir.
Sahiplik, otomasyondan önce gelir
Keşiften sonraki adım genellikle otomasyon sanılır. Oysa arada bir adım daha var: sahiplik.
Her sertifikanın bir sahibi olmadığında, uyarı üretilse bile kimin harekete geçeceği belirsiz kalır. Uyarı üç kişiye gider, üçü de diğerinin ilgileneceğini varsayar.
Sahiplik atandıktan sonra otomasyon anlamlı hâle gelir. Desteklenen sistemlerde yenileme ve dağıtım otomatik yürür; otomatikleşemeyen kalemler için takvimli bir süreç ve yedek sorumlu tanımlanır. Amaç, sertifika yenilemesini kimsenin hatırlamasına bırakmamak.
Her sertifikanın bir sahibi olmadığında, uyarı üretilse bile kimin harekete geçeceği belirsiz kalır. Uyarı üç kişiye gider, üçü de diğerinin ilgileneceğini varsayar.
Sahiplik atandıktan sonra otomasyon anlamlı hâle gelir. Desteklenen sistemlerde yenileme ve dağıtım otomatik yürür; otomatikleşemeyen kalemler için takvimli bir süreç ve yedek sorumlu tanımlanır. Amaç, sertifika yenilemesini kimsenin hatırlamasına bırakmamak.
Related service
Explore the service
Certificate Lifecycle Management
Sertifikalarınızın keşif, dağıtım, yenileme ve yaşam döngüsü süreçlerini tek platformdan yönetiyoruz.