Le partenariat entre Sectigo et F5 s'étend aux services F5 Distributed Cloud : ce que cela signifie pour vous
Lorsque Sectigo et F5 ont annoncé leur partenariat en début d'année, l'objectif était clair : intégrer la gestion automatisée du cycle de vie des certificats directement dans les environnements F5, afin que les équipes n'aient plus à se soucier manuellement des renouvellements et puissent compter sur leur infrastructure pour rester à jour. Ce partenariat a débuté par la prise en charge de la plateforme F5 Application Delivery and Security Platform (ADSP), offrant ainsi aux entreprises un moyen d’émettre, de déployer et de renouveler automatiquement des certificats dans des environnements sur site, hybrides, cloud et en périphérie.
Ce partenariat s’étend désormais. Avec le lancement de Sectigo Orchestration Gateway (SOG), les clients de Sectigo Certificate Manager (SCM) peuvent étendre cette même automatisation à F5 Distributed Cloud, la solution native SaaS de F5 destinée à sécuriser et à fournir des applications et des API dans des environnements multicloud et en périphérie.
Table des matières
Pourquoi est-ce important aujourd’hui ?
La durée de vie des certificats ne cesse de raccourcir, tandis que la surface opérationnelle ne cesse de s’étendre. Les équipes qui utilisent F5 Distributed Cloud pour mettre en proxy des applications exposées à Internet gèrent des certificats dans le cadre de configurations d’équilibreurs de charge qui, jusqu’à présent, nécessitaient souvent une intervention manuelle à chaque cycle de renouvellement. À mesure que les périodes de validité raccourcissent, ce travail manuel devient répétitif et constitue une véritable source de risque.
SOG comble cette lacune pour les environnements Distributed Cloud de la même manière que pour le reste de l’écosystème F5 : en automatisant les étapes du processus qui dépendaient auparavant de la mémoire d’une personne.
Fonctionnement de cette intégration
- L'intégration utilise-t-elle les API du « Distributed Cloud » de F5 ? Oui. SOG se connecte au « Distributed Cloud » via ses API, ce qui lui permet d'établir une liaison directe et sécurisée avec le tenant, sans avoir à recourir à des workflows manuels d'exportation/importation.
- SOG établit-il une connexion sécurisée directement avec le tenant F5 Distributed Cloud ? Oui. Grâce à cette connexion via l’API, SOG peut agir directement sur les certificats au sein de l’environnement Distributed Cloud, sans qu’une personne ait à transférer manuellement des fichiers d’un système à l’autre.
- Quelles étapes manuelles cela permet-il d’éliminer ? Auparavant, pour maintenir à jour une application gérée par Distributed Cloud, il fallait soumettre une demande de certificat à une autorité de certification (CA), attendre et récupérer le certificat émis, puis le charger manuellement dans la console. Et ce, à chaque cycle de renouvellement, pour chaque application. SOG supprime toute cette chaîne. Il gère automatiquement la coordination de l’émission et le déploiement dans la console, de sorte que ce ne sont plus les ingénieurs qui doivent boucler la boucle.
- Concrètement, comment cela se traduit-il ? Prenons l’exemple d’un client utilisant Distributed Cloud pour mettre en proxy des applications exposées à Internet. Les certificats sont renouvelés dans SCM comme d’habitude, mais au lieu de s’arrêter là, SOG déploie automatiquement le certificat mis à jour dans la configuration de l’équilibreur de charge de Distributed Cloud. Les ingénieurs n’ont plus besoin d’importer et d’associer manuellement un nouveau certificat à chaque renouvellement.
Vue d’ensemble
Cette extension s’inscrit dans une tendance plus large de la collaboration entre Sectigo et F5 : réduire les tâches manuelles à l’origine des interruptions de service liées aux certificats et soulager les clients communs d’une tâche supplémentaire à gérer manuellement, alors que les cycles de renouvellement s’accélèrent à l’échelle du secteur. La prise en charge de F5 Distributed Cloud via SOG signifie que l’automatisation suit désormais les applications où qu’elles soient déployées, non seulement au sein des déploiements ADSP/BIG-IP traditionnels, mais aussi à travers l’infrastructure multicloud et en périphérie pour laquelle Distributed Cloud a été conçu.
Pour les équipes qui utilisent déjà SCM en parallèle de Distributed Cloud, cette intégration est désormais disponible dans le cadre du déploiement de Sectigo Orchestration Gateway. Si vous gérez actuellement des certificats sur Distributed Cloud et que vous souhaitez découvrir à quoi ressemble le déploiement automatisé dans votre environnement, contactez votre équipe Sectigo.