Die Herausforderung
Die EQ Bank verfügte über keine zentrale Zertifizierungsstelle und stützte sich auf die manuelle, ad hoc erfolgende Ausstellung von Zertifikaten durch verschiedene Teams. Mit zunehmender Nutzung von Zertifikaten führten abgelaufene und unbekannte Zertifikate zu Ausfällen und banden Ressourcen, die für wichtige Aufgaben benötigt wurden. Das schnelle Wachstum und die Einführung der Cloud machten deutlich, dass die Tools der ersten Generation nicht skalierbar waren.
Wir hatten DigiCert für öffentlich vertrauenswürdige Zertifikate, aber wir hatten keine interne Zertifizierungsstelle (CA), und es gab nur Ad-hoc-Prozesse für Anwendungsbesitzer, um Zertifikate anzufordern und bereitzustellen. IT- und Infrastrukturteams stellten einfach ihre eigenen Zertifikate in Entwicklungsumgebungen aus und machten weiter.
-
Skalierbarkeitsbeschränkungen
Veraltete Tools und manuelle Prozesse konnten mit dem rasanten Wachstum in Cloud- und DevOps-Umgebungen nicht Schritt halten.
-
Zertifikate-Zersplitterung
Schnelles Wachstum bei Anwendungs- und Maschinenzertifikaten ohne zentralisiertes Ausstellungs- oder Verwaltungsmodell.
-
Operatives Risiko
Mangelnde Transparenz bei Zertifikaten führte zu Ausfällen, die den Betrieb und die Produktivität beeinträchtigten.
Die Lösung
Cloud-gehostete PKI mit vollständiger Automatisierung
Die EQ Bank entschied sich für Keyfactor einzige Lösung, die eine vollständig verwaltete, in der Cloud gehostete Zertifizierungsstelle mit einer vollständigen Automatisierung des Zertifikatslebenszyklus kombiniert. Die Plattform bietet Sicherheitsteams zentrale Transparenz und ermöglicht Entwicklern die einfache Bereitstellung von Zertifikaten über APIs und DevOps-Integrationen. Keyfactor nahtlos in Azure Key Vault, Kubernetes und Istio Keyfactor .
Zertifikate würden ablaufen, aber wir würden davon erst erfahren, wenn die Systeme ausfallen würden. Seit der Einführung von Keyfactor konnten wir solche Vorfälle vollständig vermeiden.
Keyfactor der EQ Bank, innerhalb von weniger als zwei Monaten von einer lokalen Microsoft CA eine cloudbasierte PKI umzustellen.
Auswirkungen auf die Wirtschaft
Die EQ Bank hat PKI erfolgreich in die Cloud verlagert, die SOC 2 Typ II-Konformität erreicht und die Zertifikatsausstellung teamübergreifend standardisiert. Durch vollständige Erfassung und Bestandsaufnahme wurden blinde Flecken beseitigt, sodass schwache oder selbstsignierte Zertifikate schnell behoben werden konnten. Die Automatisierung der Erneuerungs- und Bereitstellungsworkflows hat Ausfälle vollständig beseitigt und gleichzeitig die DevOps-Bereitstellung beschleunigt.
-
Operative Widerstandsfähigkeit
Durch automatisierte Verlängerung, Durchsetzung von Richtlinien und DevOps-Integration wurden Ausfälle im Zusammenhang mit Zertifikaten beseitigt, wodurch Sicherheits- und IT-Ressourcen freigesetzt wurden.
-
Entwicklergeschwindigkeit
Selbstbedienungs- und API-gesteuerte Workflows ermöglichen es Entwicklern, sicherheitsgeprüfte Zertifikate innerhalb weniger Minuten bereitzustellen, ohne die Innovation zu verlangsamen.
-
Arbeitskräfteeffizienz
Durch die zentralisierte Transparenz und Automatisierung konnten zwei Vollzeitstellen eingespart werden, sodass sich die Teams nun auf höherwertige Sicherheits- und Infrastrukturinitiativen konzentrieren können.
„UnserDevOps-Team muss keine Hürden mehr nehmen, um seine Aufgaben zu erledigen. Jetzt kann es schneller arbeiten und Zertifikate häufiger rotieren, ohne dass es zu Ausfallzeiten kommt.“
![]()