Tenha cuidado com “middleware”

Evite arquiteturas de middleware situadas entre autoridades de certificação e dispositivos finais. Esses provedores gerenciam apenos certificados emitidos por sua plataforma e não gerenciam certificados que já existem em seu ambiente. Isso exigiria a reimplantação de todos os certificados por meio de sua ferramenta e a reorganização dos fluxos de trabalho para passar por sua solução. 

ecac login com certificado digital

Este método é arriscado e trabalhoso. Lembre-se, é bom usar várias autoridades certificadoras, mas esse método força as organizações a usarem apenas uma se quiserem obter visibilidade totalmente centralizada.

Em vez disso, deveríamos procurar soluções modulares e fracamente acopladas, que atuem como orquestradores de certificados, em vez de pipelines ou gargalos de transações. 

Compre com base no ambiente em que você se encontra. Como uma solução pode (ou não) ser implantada é tão importante quanto o que ela pode fazer. Quer uma organização opere no local ou na nuvem, ou como parte de uma arquitetura multinível ou híbrida, a solução deve ser flexível o suficiente para ser implementada sem alterações. 

Embora muitas organizações tenham adotado a nuvem de uma forma ou de outra, as infraestruturas PKI legadas provavelmente ainda estão hospedadas no local. A maioria das organizações precisa ser capaz de executar algumas, se não todas, suas infraestruturas CLM na nuvem e, ao mesmo tempo, gerenciar ativos no local.

É útil avaliar suas necessidades de infraestrutura e crescimento ao avaliar um modelo de implantação. A solução ideal se adaptará ao crescimento e às necessidades criptográficas da sua organização ao longo do tempo.