Nexus är en av de första CA-leverantörerna som lanserar stöd för utgivningsprotokollet EST
Det finns problem med de utgivningsprotokoll som används i dag för att distribuera betrodda identiteter till saker. Det senast standardiserade utgivningsprotokollet, Enrollment over Secure Transport (EST), löser de här problemen. – Vi är glada över att kunna meddela att vi är en av de första i världen med att lansera serverstöd för EST i en […]
Linda Kante
Uppdaterad: 7 februari 2017Publicerad: 7 februari 2017
Det finns problem med de utgivningsprotokoll som används i dag för att distribuera betrodda identiteter till saker. Det senast standardiserade utgivningsprotokollet, Enrollment over Secure Transport (EST), löser de här problemen.
– Vi är glada över att kunna meddela att vi är en av de första i världen med att lansera serverstöd för EST i en kommersiellt tillgänglig mjukvara för certifikatutfärdare (certificate authorities, CAs), säger Martin Furuhed på identitets- och säkerhetsföretaget Nexus Group.
Saker och mjukvara behöver pålitliga identiteter för att kunna kommunicera säkert och undvika kapning. Identiteternas tillförlitlighet säkerställs genom digitala certifikat, som erhålls antingen manuellt eller via onlinetjänster som använder sig av olika utgivningsprotokoll för certifikat.
– EST erbjuder en smidigare process och är lättare att hantera än de utgivningsprotokoll för certifikat som används i dag. EST är också säkrare och har bättre funktionalitet, säger Martin Furuhed, produktägare för Nexus Certificate Manager, en av de första kommersiella CA-mjukvarorna som stödjer EST.
EST stödjer exempelvis förnyelse av klientcertifikat samt uppdatering av CA-certifikat, och det här kommer att bli allt viktigare i takt med att säkerhetskraven kring sakernas internet (internet of things, IoT) växer, enligt Martin Furuhed.
– Vi tror att EST kommer att bli det mest använda protokollet för att erhålla och förnya certifikat, säger Martin Furuhed.
EST standardiserades 2013 som RFC 7030, med Cisco som den största bidragsgivaren, och Cisco har byggt en referensimplementering för teständamål.
– EST är perfekt för saker som bankomater, övervakningskameror, prylar för smarta hem, routrar och servrar. Nu när det finns kommersiella EST-servrar tror vi att antalet tillverkare som väljer att bygga klientstöd för EST kommer att växa snabbt. Det är också möjligt att införliva EST-stöd i befintliga enheter med en firmwareuppgradering, säger Martin Furuhed.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.