數碼證書生命週期管理包括哪些工作?
數碼證書管理由需求確認開始,涵蓋金鑰產生、申請、審批、簽發、部署、監察、續期、撤銷及安全銷毀。任何一環缺乏擁有人與紀錄,都可能造成服務中斷或身分冒認風險。
由申請至撤銷的控制重點
數碼證書管理由需求確認開始,涵蓋金鑰產生、申請、審批、簽發、部署、監察、續期、撤銷及安全銷毀。任何一環缺乏擁有人與紀錄,都可能造成服務中斷或身分冒認風險。企業應把設計原則轉化為可執行的標準、批准流程、監察指標及定期覆核,並先在測試環境驗證重大變更。
| 項目 | 作用或特點 | 規劃重點 |
|---|
| 申請與驗證 | 確認名稱、用途、演算法及申請者 | 禁止未經批准的萬用字元或私人CA |
| 金鑰與部署 | 安全產生及限制私鑰存取 | 避免以電郵或共用資料夾傳送私鑰 |
| 監察與續期 | 追蹤到期、鏈結及服務依賴 | 預留測試、變更及回復時間 |
| 撤銷與銷毀 | 發生洩漏或停用時撤銷 | 更新信任、清除副本並保存證據 |
建議實施步驟
- 建立集中證書清冊——記錄主體名稱、簽發者、到期日、用途、位置及擁有人。
- 按用途選擇可信任CA、金鑰長度、演算法、有效期及主體替代名稱。——按用途選擇可信任CA、金鑰長度、演算法、有效期及主體替代名稱。
- 使用受控部署及秘密管理機制——限制私鑰匯出,並驗證完整證書鏈。
- 設定多階段到期告警及續期演練;洩漏、擁有人離職或服務停用時立即撤銷。——設定多階段到期告警及續期演練;洩漏、擁有人離職或服務停用時立即撤銷。
執行期間應保存設定、測試結果、例外原因、責任人與回復方法。重要設定須採用最小權限及職責分離,並把告警連接到明確工單與處理時限。
香港企業部署與營運要點
企業常見混合雲、外判支援及多個辦公地點,設計時須同時確認資料擁有人、服務時段、網絡依賴及供應商責任。所有例外應有到期日及補償控制;重大變更宜分批實施,並在維護窗口完成驗證。
技術控制亦要配合資產清冊、變更管理、備份、日誌及事故應變。單一設定顯示正常,並不等於整個服務鏈已具備安全性及可恢復性。