Automatisierung zertifikatsbasierter Identitäten für das 5G-Standalone-Netz von T-Mobile
Als ein Tier-1-Mobilfunknetzbetreiber den Ausbau seines 5G-Standalone-(5GSA)-Netzes beschleunigte, wurde die Absicherung von Maschinen- und Infrastrukturidentitäten geschäftskritisch. Der 5G-Core führte neue Vertrauensgrenzen, Abhängigkeiten von Drittanbietern und strenge Compliance-Anforderungen als Teil nationaler und grenzüberschreitender kritischer Infrastruktur ein. Bestehenden Identitäts- und Zertifikatslösungen fehlten die cloudnative Automatisierung, Flexibilität und Protokollunterstützung, die für eine sichere Skalierung in einer modernen 5G-Umgebung erforderlich waren.
Der Betreiber benötigte eine standardbasierte Lösung für das Identity Lifecycle Management, die sich in bestehende PKI-Investitionen integrieren ließ und zugleich 3GPP CMPv2 unterstützte, cloudnative Bereitstellung ermöglichte, Sicherheit über interne Teams und strategische Anbieter hinweg koordinierte und die für großflächige Telekommunikationsinfrastrukturen erforderliche Resilienz und Compliance aufrechterhielt — ohne operative Risiken oder Serviceunterbrechungen zu verursachen.
OmniTrust-Lösung: ILM für Telekommunikation & kritische Infrastruktur
OmniTrust stellte eine Identity Lifecycle Management (ILM)-Lösung bereit, die speziell für Telekommunikationsskalierung und cloudnative Umgebungen entwickelt wurde.
ILM ermöglichte die nahtlose Integration mit MS ADCS und erweiterte es um vollständige CMPv2-Unterstützung. Dadurch konnten 5G-Netzwerkkomponenten Zertifikate sicher anfordern und verwalten, obwohl ADCS CMPv2 nicht nativ unterstützt. Anbieter konnten sich unabhängig in die ILM-Schnittstellen integrieren und zugleich die vom Betreiber zentral definierten Sicherheits- und Compliance-Richtlinien einhalten.
Parallel dazu erweiterte der Betreiber ILM über 5G-Identitäten hinaus auf das Zertifikatsmanagement von Infrastruktur-Webservern mithilfe der ACME-Implementierung von ILM. Dadurch wurden manuelle Prozesse beseitigt und zertifikatsbedingte Ausfälle kritischer Dienste verhindert.
Bereitgestellte Kernfunktionen
- Erstmaliges CMPv2-(3GPP)-Zertifikatsmanagement mit MS ADCS
- Cloudnative Identitätsautomatisierung ohne Interoperabilitätsprobleme
- Zentralisiertes Inventar kryptografischer Assets über 5GSA-Appliances hinweg
- Schnelle Reaktion auf kompromittierte Geräte durch sofortige Sperrung und Ersetzung von Zertifikaten
- Kryptografische Agilität für den schnellen Austausch veralteter oder anfälliger Algorithmen
- Automatisierte Compliance-Durchsetzung durch richtliniengesteuerte Genehmigungen und Lifecycle-Kontrollen
Ergebnisse
- Identity Lifecycle Management im gesamten 5G-Standalone-Netz automatisiert
- Zertifikatsbedingte Ausfälle in Infrastrukturdiensten beseitigt
- Sicherheitsniveau für kritische Telekommunikationsinfrastruktur verbessert
- Operative Agilität durch cloudnative Zertifikats- und Identitätsautomatisierung gesteigert
- Mehr Sicherheit bei der Compliance durch zentralisierte Transparenz und Durchsetzung erreicht