Часто задаваемые вопросы

Задать вопрос

Понятия «Удостоверяющий центр» и «Корпоративный центр сертификации» зачастую используются как синонимы, ведь с технической точки зрения это одно и то же. Однако на практике между ними существует принципиальная разница, обусловленная целевым назначением.

Удостоверяющий центр предназначен для выпуска сертификатов электронной подписи, подтверждающих личность субъекта для обеспечения юридической значимости электронного документооборота.

Корпоративный центр сертификации ориентирован на выдачу и управление технологическими сертификатами для устройств и сервисов, работающих в корпоративной сети, т.е. для объектов инфраструктуры.

Поэтому УЦ не может быть использован для решения инфраструктурных задач, которые закрывает SafeTech CA:

  • замена Microsoft CA с миграцией сертификатов, шаблонов и групповых политик в рамках импортозамещения
  • выпуск сертификатов по протоколу SCEP для различных устройств (Linux, MacOS, iOS, Android, Cisco), в том числе, путем интеграции с MDM-системами
  • выпуск SSH-сертификатов для обеспечения защищенного подключения к корпоративной инфраструктуре и удаленного доступа
  • автоматизация управления жизненным циклом сертификатов для веб-порталов, Kubernetes, OpenShift с помощью протокола АСМЕ

Проблемы с безопасностью

  • Microsoft ушел из РФ – нет поддержки, нет обновлений – защита становится слабее
  • Microsoft CA содержит критические уязвимости, использование сервиса без их устранения небезопасно

Технологическая ограниченность

  • Microsoft CA поддерживает только протокол MS-WSTEP для Windows. Для выпуска сертификатов по протоколам SCEP (Linux, MacOS, iOS, Android, Cisco), SSH и ACME необходимо универсальное решение
  • Microsoft CA не обеспечивает Linux Autoenrollment (автоматический выпуск и доставку сертификатов в Linux-инфраструктурах)
  • Microsoft CA не работает в гетерогенной среде, не поддерживает работу с российскими ОС и службами каталогов
  • В Microsoft CA отсутствует необходимая современной PKI-инфраструктуре функциональность:
    • удобные web-интерфейс администрирования и личный кабинет пользователя
    • редактируемые справочники атрибутов и расширений
    • поддержка контейнерной виртуализации
    • работа с журналом событий
    • настройка e-mail уведомлений

Несоответствие требованиям

  • Использование Microsoft CA противоречит требованиям законодательства по импортозамещению (отсутствует в реестре российского ПО, не сертифицирован ФСТЭК)

Корпоративный центр сертификации – это основа цифрового доверия в компании. От его надежности зависит безопасность всей ИТ-инфраструктуры. Использование open-source решения для такого критически важного процесса, как управление технологическими сертификатами - не лучший выбор.

  • Внедрение и обслуживание требуют очень глубокой специализированной экспертизы и значительных ресурсов внутренней команды
  • Не доступны квалифицированное сопровождение вендора на этапах внедрения и интеграции с другими системами, а также техническая поддержка – выше риски ИБ
  • Отсутствует возможность доработки решения силами вендора в соответствии с потребностями бизнеса
  • Отсутствует поддержка ГОСТ-шифрования
  • Стоимость владения решением в перспективе нескольких лет оказывается гораздо выше, чем коммерческим продуктом
  • Невозможно выполнить требования законодательства по импортозамещению (решение отсутствует в реестре российского ПО, не сертифицировано ФСТЭК)
  • Самые широкие функциональные возможности среди всех решений на российском рынке благодаря поддержке наибольшего числа протоколов: MS-WSTEP, SCEP, ACME и SSH
  • В дополнение к стандартному функционалу СА используются лучшие практики для управления сертификатами из решений других классов:
    • личный кабинет пользователя для самостоятельного запроса и выпуска сертификатов с записью на токены
    • встроенные механизмы согласования заявок операторами и администраторами
  • Самый полный список подтвержденных интеграций с российскими решениями (в т.ч. для комплексного управления всей PKI-инфраструктурой)
  • Прозрачная и гибкая лицензионная политика - конфигурация сервиса формируется исходя из бизнес-потребностей без переплаты за ненужный функционал и ограничений по количеству пользователей и выпускаемых сертификатов
  • Обновление компонентов продукта проходит максимально быстро, удобно и не требует существенных трудозатрат специалистов
  • Надежность решения подтверждена публичными референсами от крупнейших российских компаний

Механизм импорта шаблонов и сертификатов из Microsoft CA помогает осуществить миграцию на SafeTech CA быстро и легко, без длительного периода параллельной работы двух сервисов и ожидания истечения срока действия сертификатов, выпущенных Microsoft CA.

В среднем проект занимает от 3 до 6 месяцев.

Лицензирование SafeTech CA основывается на количестве инстансов (экземпляров) Центра сертификации (корневых и подчиненных) и подключаемых модулей, расширяющих функциональность системы (MS-WSTEP, SCEP, SSH, ACME, ГОСТ).

Гибкая модель учитывает масштаб инфраструктуры и архитектуру развертывания, позволяя подобрать оптимальную схему лицензирования для любого проекта: по инстансам (экземплярам), пользователям или количеству сертификатов.

Для корректного расчета стоимости проекта заполните, пожалуйста, анкету.

Спасибо за ваше обращение. Мы свяжемся с вами в самое ближайшее время