CVE-2026-54121 võimaldab tavalisel domeenikasutajal kompromiteeritud ettevõtte sertifitseerimiskeskuse (CA) kaudu saavutada domeenikontrolleri õigused, mistõttu tuleb PKI-taristut käsitleda Tier-0 identiteedikomponendina ja vastavalt kaitsta.
Selge omanikkonnaga sertifikaatide ja võtmete täielik inventuur on eeldus, et usaldusjuure (root of trust) muudatusi saaks teha turvaliselt ja vastutustundlikult.
Kes tegeleb täna vaid järgmise lühendamisega, peab oma sertifikaadihalduse mõne aasta pärast taas põhjalikult ümber ehitama, selle asemel et panustada juba nüüd automatiseeritud uuendamislahendustele.
PKI juurutamine tootmiskeskkondades nõuab lahendusi piiratud ressurssidega seadmete, võrguisolatsiooni ja reaalajanõuete jaoks, mis erinevad selgelt tavapärasest IT-turvalisusest.
Tootmiskeskkondade PKI-süsteemid peavad olema ressursisäästlikud, võrgust sõltumatud ja deterministlikult kiired ning samal ajal suutma hallata miljoneid seadmeid ja mitut usaldusdomeeni.
DigiCert ja Google Cloud võimaldavad ettevõtetel pilvekausi terviklikkust krüptograafiliselt sõltumatult kontrollida, selle asemel et toetuda tootaja väidetele.