DigiCert披露,其Trust Lifecycle Manager产品年度经常性收入同比增长38%,主要驱动力来自企业对自动化证书管理需求的激增。

这一增长背景是数字证书生命周期缩短及密码学管理的广泛变革。DigiCert指出,公共TLS证书的最大有效期正逐步缩短,预计2029年将降至47天。这一趋势将显著增加安全与基础设施团队的续订工作量及运营压力。

目前,美国红十字会、安捷伦科技、Circle K、日立、MediData、MGM Resorts International、诺基亚、Schweizerische Mobiliar和W.L. Gore & Associates等大型组织均在使用该产品。DigiCert表示,部分企业环境中的证书数量已超10万张,人工维护难以为继。

据DigiCert《2026全球PKI研究报告》显示,仅34%的组织拥有完整且最新的数字证书清单,73%的组织对因证书过期导致的服务中断表示高度担忧。Trust Lifecycle Manager旨在通过集中化可见性和自动化操作,解决复杂环境下的证书发现与生命周期管理难题,帮助企业降低中断风险并维持服务连续性。

DigiCert首席产品官Deepika Chauhan强调:“证书管理已成为企业的核心基础设施。漏掉一次续订可能引发昂贵的服务中断,而更短的生命周期意味着容错空间更小。客户急于通过自动化保持关键服务运行,并为后量子过渡建立密码敏捷性。”

客户实践

瑞士保险公司Schweizerische Mobiliar产品负责人Kenneth Nydegger表示,随着证书生命周期持续缩短,手动管理在企业规模下日益困难。该工具提供的可见性和自动化功能,不仅降低了运营风险,还为其未来的密码学要求和安全战略提供了支持。

瑞士医疗保健数据交换安全提供商MediData同样面临规模化挑战。其ICT基础设施与运营主管Michael Stocker指出,该公司网络涵盖2.4万名参与者,每年交换超1.2亿份文件。DigiCert Trust Lifecycle Manager帮助其自动化证书操作,确保在扩展过程中关键工作流不中断,维持生态系统的可信连接。

功能升级

为减少手动干预,DigiCert对Trust Lifecycle Manager进行了多项增补:

  • 连续验证(Continuous Validation):利用UltraDNS自动化域名控制验证,确保证书颁发和续订期间域名始终处于已验证状态。
  • Apple设备验证:在颁发证书前验证基于硬件的设备身份。结合Jamf集成,支持受管Apple设备的自动化证书注册,降低未经授权注册风险。
  • 企业信任库管理:将自动化扩展至根证书和中间证书,通过集中控制和自动分发,保持企业环境中信任库的一致性。

此外,DigiCert正在扩大集成生态系统,合作伙伴包括BeyondTrust、F5、Fortinet、HashiCorp/IBM、HPE、Imperva和NetScaler,旨在帮助客户将证书自动化与应用、基础设施及安全产品无缝连接。

市场地位

IDC在《2026年全球证书生命周期管理供应商评估》中将DigiCert列为领导者。评估指出,DigiCert在公私证书颁发机构的集中发现、基于策略的治理及自动化方面表现突出,并能支持小型团队处理海量证书。

IDC研究总监Jennifer Glenn表示,证书生命周期管理是应对周期缩短、机器身份扩展及后量子密码学过渡的战略要求。DigiCert提供的CA无关自动化、发现治理能力以及在大型混合环境中的操作支持,既解决了近期管理需求,也满足了长期密码敏捷性的要求。