Líder Global #1 en Confianza Digital y Seguridad Quantum-Safe. Descubra cómo Keyfactor lo hace posible.

HISTORIA DE UN CLIENTE

Cómo OVHcloud refuerza la seguridad y garantiza la soberanía de la nube con Keyfactor EJBCA

EL RETO

Sin PKI centralizada, aumento de la presión por el cumplimiento de la normativa

Antes de adoptar Keyfactor, OVHcloud confiaba en una mezcla de certificados autofirmados y proveedores externos para gestionar sus necesidades de PKI. Aunque este enfoque satisfacía las demandas operativas, introducía complejidad y dificultaba el mantenimiento de la coherencia, el control de los costes y la garantía de una seguridad integral en toda su amplia infraestructura.

OVHcloud necesitaba una solución PKI flexible y de nivel empresarialque se adaptara a su ADN open-source , pudiera desplegarse en su nube privada y admitiera la automatización para seguir el ritmo de una infraestructura en rápida evolución.

Al implementar una solución PKI interna unificada con Keyfactor, OVHcloud obtuvo mayor visibilidad, eficiencia y confianza en sus procesos de gestión de certificados.

Visión general de la empresa: Un proveedor global de servicios en la nube

OVHcloud es el mayor proveedor europeo de alojamiento en la nube, que ofrece soluciones de nube privada alojada, nube pública y servidores dedicados a más de 1,5 millones de desarrolladores. En 2021, OVH contaba con 30 centros de datos en 19 países que albergaban 300 000 servidores.

El equipo de redes de OVHcloud es responsable de la seguridad de extremo a extremo en toda su infraestructura global de nube, desde plataformas de nube privada y pública hasta servidores bare-metal, garantizando servicios de confianza para empresas y clientes del sector público de todo el mundo.

La Solución: Keyfactor EJBCA Enterprise

Tras evaluar el mercado, OVHcloud eligióEJBCA Enterprise. La decisión fue impulsada por varios factores: sus raíces open-source y gran comunidad, su reputación como una solución PKI ampliamente desplegada y de confianza, el apoyo a los requisitos de soberanía, y el apoyo empresarial y características avanzadas disponibles en la edición Keyfactor Enterprise.

Lo que nos atrajo de EJBCA fue su solución open-source con una gran comunidad, ya que esto forma parte del ADN de OVHcloud. EJBCA nos ofrecía los servicios que buscábamos, además de la asistencia y las funciones que necesitábamos de un proveedor empresarial.

Aymen Ben-Assila, Director de Red de OVHcloud

Casos prácticos: Proteger OVHcloud desde dentro hacia fuera

EJBCA es una misión crítica en OVHcloud. Los certificados protegen el acceso de los empleados y autentican las máquinas en toda la infraestructura global de la empresa, garantizando que solo las identidades de confianza interactúen con los sistemas críticos. También protegen los servicios y aplicaciones internos al permitir la comunicación cifrada y establecer identidades de confianza en entornos de nube privada.

Igualmente importante es que OVHcloud aprovecha EJBCA para cumplir estrictos requisitos normativos: al operar su propia autoridad de certificación de extremo a extremo en infraestructura certificada, la empresa demuestra el cumplimiento de normas como PCI DSS y SecNumCloud durante las auditorías.

Una de las propuestas de valor de EJBCA es que se adapta a nuestro modelo. Hemos podido ejecutarla en nuestra nube privada, y recientemente hemos cambiado a la edición empresarial en nuestra infraestructura para obtener más asistencia y funciones.

Aymen Ben-Assila, Director de Red de OVHcloud

Resultados: Control, automatización y cumplimiento de la normativa

Desde la implantación de EJBCA Enterprise, OVHcloud ha obtenido visibilidad y controltotales sobre decenas de miles de certificados utilizados en toda su infraestructura. La plataforma permite a los equipos abordar casos de uso interno que antes resultaban costosos o difíciles de resolver con proveedores externos.

El cambio a la edición empresarial de Keyfactortambién ha mejorado la automatización, permitiendo a OVHcloud generar, revocar y rotar certificados con rapidez, a la vez que admite periodos de vida más cortos exigidos por las nuevas normativas.

La eficiencia operativa ha sido una ventaja clave. En lugar de una gestión de certificados manual o subcontratada, OVHcloud dispone ahora de un sistema interno alineado con su ADN de nube y sus principios de soberanía.

La automatización es algo que nos interesa mucho, porque queremos ser lo más ágiles posible y ofrecer el mejor servicio a nuestros clientes. Con EJBCA, la automatización está integrada. Podemos gestionar ciclos de vida, revocar certificados y crear las sub-CA que necesitemos para los distintos servicios.

Aymen Ben-Assila, Director de Red de OVHcloud

Preparación para el futuro: Apoyar la soberanía y la poscuántica

La soberanía es una piedra angular del negocio de OVHcloud. OVHcloud garantiza que los certificados, las claves y las operaciones criptográficas permanezcan totalmente bajo su control mediante la gestión de su propia PKI con EJBCA.

De cara al futuro, la empresa también considera EJBCA como una base para la agilidad criptográfica a largo plazo.

Recomendaría Keyfactor y EJBCA por el dominio y la disponibilidad que proporciona. Nos permite responder a cuestiones de soberanía, cumplir los niveles de certificación y prepararnos para retos futuros como la criptografía poscuántica.

Aymen Ben-Assila, Director de Red de OVHcloud

Conclusión

Al adoptar Keyfactor EJBCA Enterprise, OVHcloud ha pasado de una gestión de certificados fragmentada y ad-hoc a una plataforma PKI centralizada, automatizada y soberana. La solución asegura a los empleados, máquinas y servicios internamente, soporta el cumplimiento de los estrictos estándares de la industria y proporciona una base escalable para futuros casos de uso.

A medida que OVHcloud continúa expandiéndose globalmente, EJBCA garantiza que su infraestructura permanezca segura, conforme y preparada para la próxima ola de cambios criptográficos.

¿Preparado para ver resultados similares?

Dé el primer paso hacia una PKI automatizada, escalable y segura.