Comienza la cuenta atrás para Keyfactor Tech Days | ¡Asegura tu plaza hoy mismo!

Presentación de la PKI de nueva generación Hardware Appliance

Actualizaciones técnicas

En la era de la conexión permanente, la infraestructura de clave pública (PKI) es sin duda fundamental para asegurar las comunicaciones y proteger los datos. Pero, como sabe cualquier equipo que gestione una PKI, no es precisamente coser y cantar. Los grandes volúmenes de certificados digitales y los nuevos casos de uso exigen más flexibilidad, escalabilidad y facilidad de uso. A pesar del auge de los servicios en la nube, los entornos de alta seguridad, la fabricación y los casos de uso de la computación de borde a menudo requieren un mayor control físico y aislamiento.

Introduzca la nueva generación de EJBCA Hardware Appliance , el nuevo estándar de oro para "PKI-in-a-box". Así es, hemos aprovechado más de 10 años de comentarios de clientes y desarrolladores para ofrecer una solución realmente única. Como único proveedor que ofrece PKI llave en mano appliance, hemos tomado el estándar de oro y lo hemos mejorado aún más. Con la tecnología de EJBCAHardware Appliance elimina las dificultades y las conjeturas asociadas a la creación de una solución PKI reforzada y la agrupa en una sola caja.

Aquí está tu TL/DR:

  • Más potencia, caja más pequeña: Una actualización completa de todos los hardware internos proporciona un impulso en el rendimiento y permite una futura selección flexible de HSM, mientras que una caja más delgada a sólo 1U reduce los requisitos de espacio de rack.
  • Configuración y administración simplificadas: Una revisión de la interfaz gráfica de usuario simplifica y agiliza casi todas las acciones. Ya no es necesario utilizar el shell seguro (SSH) para encontrar un archivo de configuración y actualizarlo; existe una interfaz de usuario para ello. Desde la instalación y la configuración hasta el mantenimiento, la nueva interfaz de usuario web le alegrará el día a cualquier administrador de PKI.
  • Más escalabilidad y capacidad de supervisión: PKI es una infraestructura crítica, por lo que debe estar supervisada y, cuando sea necesario, altamente disponible (HA). Por eso hemos añadido servicios y protocolos de supervisión estándar del sector para controlar parámetros críticos como la temperatura del sistema y el uso de la CPU. Además, la configuración de clústeres es muy sencilla para garantizar una escalabilidad rápida y eficaz.

Ha llegado hasta aquí, así que ¿por qué no sigue leyendo para conocer todos los detalles?

Pila totalmente nueva hardware y software

EJBCA Hardware Appliance se ha reconstruido por completo con CPU, RAM y placa base de última generación, lo que proporciona a su PKI potencia más que suficiente incluso para los entornos más exigentes. Gracias a la incorporación de hardware, el Appliance está preparado para satisfacer los requisitos de escala y velocidad actuales y futuros.

El nuevo diseño también reduce los requisitos de espacio de rack a 1U, al tiempo que ofrece una mayor flexibilidad en la selección del módulo de seguridad Hardware (HSM) y la configuración del controlador de interfaz de red (NIC).

Bajo el capó, hemos actualizado por completo la pila de software , incluyendo plataformas Linux y de orquestación fiables y disponibles en el mercado para impulsar un nuevo entorno en contenedores con el fin de mejorar la fiabilidad y la escalabilidad bajo demanda.

EJBCA HW Appliance Top

Configuración y administración simplificadas

Despídase de las complejidades del shell seguro (SSH) y de la edición manual de archivos. La nueva interfaz de usuario web proporciona una interfaz única e intuitiva para configurar y mantener su PKI, lo que facilita la configuración y el mantenimiento continuo. Gracias a los flujos de trabajo guiados, podrá empezar a trabajar en sólo cinco minutos.

EJBCA HW Appliance UI

Funciones mejoradas de agrupación en HA y supervisión

Cuando su PKI es crítica para las operaciones, la HA es imprescindible. Si uno de los nodos se desconecta por cualquier motivo, otro debe ser capaz de hacerse cargo de inmediato y sin problemas. Pero la agrupación en clústeres puede complicarse rápidamente. Para simplificarlo, hemos hecho que la configuración de los clústeres sea mucho más sencilla y guiada.

Puede que esté pensando: "Quiero saber cuándo algo va mal ANTES de que se desconecte". Por eso hemos añadido aún más servicios y protocolos de monitorización para soportar escenarios SIEM y de monitorización. Puede saber inmediatamente si hay algún servicio o métrica (por ejemplo, temperatura, uso de CPU) que esté fuera de su rango de funcionamiento normal dentro de su solución de monitorización actual.

Nuevo EJBCA software bajo el capó

No se trata de una actualización completa si no se actualiza también la PKI software . Hardware Appliance se envía con la última versión de EJBCA 9 .1, que incluye importantes novedades como la preparación post-quantum, la mejora de la compatibilidad con estándares para la validación S/MIME y CAA, y certificados operativos para dispositivos inteligentes Matter.

  • Preparación post-cuántica: Con la inclusión de los algoritmos criptográficos poscuánticos del NIST, los clientes podrán emitir certificados ML-DSA.
  • Compatibilidad mejorada con estándares: EJBCA incorpora compatibilidad con la validación S/MIME CAA para alinearse con los estándares CA/Browser Forum para la seguridad del correo electrónico.
  • Certificados operativos para dispositivos inteligentes Matter: Matter es el estándar del sector para dispositivos domésticos inteligentes, y nos complace ofrecer compatibilidad con certificados operativos para ayudar a los fabricantes de dispositivos de IoT a proteger y actualizar sus productos mediante EJBCA.

Con la nueva generación de EJBCA Hardware Appliance , obtendrá algo más que un dispositivo: obtendrá una solución completa y fácil de usar que simplifica la gestión de su PKI al tiempo que garantiza los más altos niveles de seguridad y fiabilidad.

¿Está preparado para obtener más información sobre cómo simplificar su PKI o cómo utilizar Hardware Appliance en una solución de firma de código? Concierte una cita hoy mismo para obtener más información.