El desafío
GRENKE dependía de múltiples sistemas PKI y procesos manuales para emitir y gestionar certificados. Los certificados desconocidos y sin rastrear caducaban con frecuencia, lo que provocaba interrupciones en el servicio y perturbaba las operaciones comerciales. El rápido crecimiento dejaba poco tiempo a los equipos de TI para planificar o implementar mejoras a largo plazo.
Teníamos tres sistemas PKI diferentes y unas 70 plantillas de certificados. En aquel momento, sufrimos aproximadamente 60 interrupciones del servicio, porque los certificados desconocidos o no rastreados caducaban y no nos dábamos cuenta hasta que los sistemas dejaban de funcionar.
-
Entorno PKI fragmentado
La existencia de múltiples autoridades de certificación y plantillas dificultaba la gestión y la escalabilidad de los certificados.
-
Interrupciones del servicio por certificados caducados
La falta de visibilidad provocaba frecuentes interrupciones causadas por caducidades de certificados desconocidas.
-
Procesos manuales y que requieren mucho tiempo
Las solicitudes de certificados y su provisión requerían un esfuerzo manual significativo, lo que ralentizaba a los equipos de TI.
La solución
Gestión centralizada y autoservicio de certificados
GRENKE seleccionó Keyfactor Command consolidar la gestión de certificados y sustituir la infraestructura PKI obsoleta. El equipo implementó una nueva CA raíz offline con CA emisoras y acceso centralizado a través de Keyfactor Command. Los flujos de trabajo de autoservicio permitieron a los propietarios de las aplicaciones solicitar, emitir e implementar certificados con los permisos adecuados.
Ahora los usuarios hacen gran parte del trabajo ellos mismos, y yo tengo más tiempo para crear nuevas posibilidades para ellos.
Keyfactor Command la implementación y renovación automatizadas de certificados en casos de uso internos y públicos.
Impacto empresarial
GRENKE gestiona ahora más de 25 000 certificados activos con total visibilidad y control centralizado. Los flujos de trabajo de autoservicio redujeron los tiempos de aprovisionamiento de certificados de 45 minutos a menos de cinco minutos. La renovación y las alertas automatizadas eliminaron las interrupciones relacionadas con los certificados y liberaron a los equipos de TI para que pudieran centrarse en iniciativas estratégicas.
-
Eliminación de cortes de suministro
Las alertas y renovaciones automáticas eliminaron el tiempo de inactividad relacionado con los certificados.
-
Aumento de la productividad
Los propietarios de aplicaciones gestionan los certificados de forma independiente sin cuellos de botella informáticos.
-
Base escalable para el crecimiento
La gestión centralizada permite una expansión continua sin aumentar la complejidad.