企業プロセスでは、特に接続されるデバイスがますます増加しているため、デジタルシステムを活用して運用する必要があり、接続されたすべてのシステムで、セキュリティを運用するために証明書が必要です。管理者は、不要な証明書がないことを確実する必要があり、これらのプロセスを手動で処理するのは、多くの場合、実行不可能です。これに特化した管理システムを使用することで、証明書の追跡、証明書の有効期限切れや期限切れ間近の通知、不明な証明書の特定、企業内のネットワークにおけるより良い安全な通信の促進などが容易になります。
さらに、歴史上最大とされるセキュリティ侵害のいくつかには、期限切れの証明書によるものや、期限切れの証明書によってさらに状況が悪化したものがあります。例えば、2017 年に発生した信用調査機関 Equifax の情報漏えいは、期限切れの証明書がネットワークトラフィックの適切な検査を妨げていたため、3 か月近く検出されなかったと言われています。これにより、1 億 4,700 万人分の個人情報が流出しました。また、Equifax だけではなく、LinkedIn、Microsoft、Ericsson、そして最近では Google Voice が証明書の更新を怠り、被害を受けました。
期限切れの証明書は、予定外のシステム停止を引き起こしたり、デジタルセキュリティに穴を開け、脅威アクターがネットワークにアクセスできるようにしたりする可能性をもたらします。その結果、サービスの停止、風評被害、企業や顧客の機密データの流出、証明書の期限切れを放置した企業に対する高額な罰金やペナルティを課す、といったことが簡単に起こります。
証明書の有効期限が切れる前に更新することは、必要不可欠なことです。しかし、何千もの証明書が使用されている可能性があり、企業は、重要なサービスを中断させないために事前に計画されたメンテナンス期間を遵守しながら、複数の CA で証明書をアップグレードし更新するという、乗り切ることがほぼ不可能なタスクに直面しています。さらに問題なのが、企業が重要な証明書の優先順位付け、サービス所有者の特定、更新が必要な証明書の特定を行うのに役立つ重要な情報が、証明書自体に含まれていないことです。