La nouvelle fonctionnalité d’automatisation post-déploiement de Key Manager Plus élimine la dernière étape manuelle du renouvellement des certificats, dont la durée de validité est progressivement réduite à 47 jours.
Automatisation de bout en bout couvrant la détection, le renouvellement, le déploiement et les opérations post-déploiement.
Parité fonctionnelle complète entre les déploiements sur site et dans le cloud.
Un calculateur d’impact dédié pour aider les organisations à se préparer à la réduction de la durée de validité des certificats
ManageEngine, une division de Zoho Corporation et l’un des principaux fournisseurs de solutions de gestion informatique d’entreprise, a annoncé aujourd’hui la mise en place d’une automatisation post-déploiement pour les certificats TLS dans Key Manager Plus, sa solution de gestion du cycle de vie des certificats et des identités des machines. Key Manager Plus automatise désormais les dernières étapes du renouvellement des certificats : transfert des certificats vers le serveur cible, exécution des scripts configurés, redémarrage des services dépendants et notification des parties prenantes, de sorte que l’ensemble du cycle de vie des certificats se déroule sans intervention manuelle.
Par le passé, la plupart des organisations n’étaient guère incitées à automatiser la gestion des certificats. Même celles qui avaient adopté des workflows d’automatisation se limitaient à la détection, aux alertes périodiques d’expiration et, dans certains cas, aux renouvellements automatisés. La situation a changé lorsque le CA/Browser Forum a approuvé la réduction progressive de la durée de validité maximale des certificats TLS publics.Cette durée, historiquement fixée à 398 jours, a été ramenée à 200 jours le 15 mars 2026. Elle passera ensuite à 100 jours le 15 mars 2027, puis à 47 jours le 15 mars 2029.
Automatiser la dernière étape du processus de renouvellement des certificats La mise en service du certificat constitue la dernière étape du processus de renouvellement, et cette tâche post-déploiement a jusqu’à présent été principalement effectuée manuellement par de nombreuses équipes. Si cette approche fonctionne lorsque les équipes ne renouvellent qu’un seul certificat par an, à mesure que la durée de vie des certificats diminue et que les mêmes étapes se répètent environ huit fois plus souvent, les erreurs manuelles deviennent plus fréquentes et le coût d’une interruption de service peut se chiffrer en millions.
Le renouvellement des certificats est rarement la partie la plus difficile. C’est le travail qui s’accumule pour les équipes par la suite, à grande échelle : déployer les certificats sur le serveur, redémarrer les services et vérifier qu’ils sont bien opérationnels. C’est l’automatisation de bout en bout qui transforme un cycle de renouvellement de 47 jours, auparavant chaotique, en un processus fonctionnant de manière autonome. Avec Key Manager Plus, nous éliminons la dernière intervention manuelle du cycle de gestion des certificats Mesurer l’impact du passage aux certificats de 47 jours.
Afin d’aider les organisations à évaluer leur propre exposition à l’obligation de réduction de la durée de validité des certificats, ManageEngine a également publié un calculateur d’impact TLS sur 47 jours. Il permet aux entreprises de mesurer les conséquences de cette nouvelle exigence en fonction de trois facteurs : le nombre de certificats composant leur parc la charge de travail actuelle consacrée aux renouvellements et les risques et les coûts liés aux interruptions de service. À partir de là, il compare ces chiffres à ce qu’ils seront une fois que le cycle de vie de leurs certificats TLS sera entièrement automatisé. Key Manager Plus fournit précisément ce niveau d’automatisation, avec des fonctionnalités identiques, que la solution soit déployée sur site ou dans le cloud.