La colaboración de Sectigo con F5 se amplía a los servicios de nube distribuida de F5: qué significa esto para ti
Cuando Sectigo y F5 anunciaron su colaboración a principios de este año, el objetivo era claro: llevar la gestión automatizada del ciclo de vida de los certificados directamente a los entornos de F5, para que los equipos dejaran de tener que ocuparse manualmente de las renovaciones y pudieran confiar en que su infraestructura se mantendría al día. Esa colaboración comenzó con la compatibilidad con la Plataforma de Seguridad y Entrega de Aplicaciones (ADSP) de F5, lo que ofrecía a las organizaciones una forma de emitir, implementar y renovar certificados de forma automática en entornos locales, híbridos, en la nube y en el perímetro.
Ahora, esa colaboración se está ampliando. Con el lanzamiento de Sectigo Orchestration Gateway (SOG), los clientes de Sectigo Certificate Manager (SCM) pueden extender esa misma automatización a F5 Distributed Cloud, la solución nativa de SaaS de F5 para proteger y distribuir aplicaciones y API en entornos multinube y de perímetro.
Tabla de contenido
Por qué es importante ahora
Los ciclos de vida de los certificados son cada vez más cortos y el ámbito operativo no deja de ampliarse. Los equipos que utilizan F5 Distributed Cloud para actuar como proxy de aplicaciones conectadas a Internet gestionan certificados en configuraciones de equilibradores de carga que, hasta ahora, solían requerir una intervención manual en cada ciclo de renovación. A medida que se acortan los periodos de validez, ese trabajo manual se vuelve repetitivo y se convierte en una verdadera fuente de riesgo.
SOG subsana esa carencia en los entornos de Distributed Cloud del mismo modo que lo hace en el resto del ecosistema de F5: automatizando aquellas partes del proceso que antes dependían de que alguien se acordara de realizarlas.
Cómo funciona esta integración
- ¿Utiliza la integración las API de F5 Distributed Cloud? Sí. SOG se conecta a Distributed Cloud mediante sus API, lo que le proporciona una línea directa y segura con el inquilino, en lugar de depender de flujos de trabajo manuales de exportación e importación.
- ¿Establece SOG una conexión segura directamente con el inquilino de F5 Distributed Cloud? Sí. La conexión basada en API permite a SOG actuar directamente sobre los certificados dentro del entorno de Distributed Cloud, sin que sea necesario que una persona traslade archivos manualmente entre sistemas.
- ¿Qué pasos manuales se eliminan con esto? Anteriormente, mantener al día una aplicación gestionada en Distributed Cloud implicaba enviar una solicitud de certificado a una autoridad de certificación (CA), esperar a recibir el certificado emitido y, a continuación, cargarlo manualmente en la consola. Y así en cada ciclo de renovación, para cada aplicación. SOG elimina toda esa cadena. Se encarga automáticamente de la coordinación de la emisión y de la implementación en la consola, por lo que los ingenieros no tienen que ocuparse de cerrar el ciclo.
- ¿Cómo se traduce esto en la práctica? Imaginemos un cliente que utiliza Distributed Cloud para actuar como proxy de aplicaciones expuestas a Internet. Los certificados se renuevan en SCM como de costumbre, pero en lugar de quedarse ahí, SOG implementa automáticamente el certificado actualizado en la configuración del equilibrador de carga de Distributed Cloud. Los ingenieros ya no tienen que importar y vincular manualmente un nuevo certificado cada vez que se renueva uno.
El panorama general
Esta ampliación forma parte de una tendencia más amplia en la colaboración entre Sectigo y F5: reducir las tareas manuales, que suelen ser el origen de las interrupciones relacionadas con los certificados, y liberar a los clientes comunes de una tarea más que deben realizar manualmente, a medida que los ciclos de renovación se aceleran en todo el sector. La compatibilidad con F5 Distributed Cloud a través de SOG significa que la automatización ahora sigue a las aplicaciones allá donde se distribuyan, no solo en las implementaciones tradicionales de ADSP/BIG-IP, sino también en el entorno multicloud y de perímetro para el que se ha diseñado Distributed Cloud.
Para los equipos que ya utilizan SCM junto con Distributed Cloud, la integración ya está disponible como parte del lanzamiento de Sectigo Orchestration Gateway. Si actualmente gestionas certificados en Distributed Cloud y quieres ver cómo funciona la implementación automatizada en tu entorno, ponte en contacto con tu equipo de Sectigo.