SafeTech CA
SafeTech CA — современный отечественный центр сертификации, способный заменить Microsoft CA и не только.
Продукт позволяет снизить риски приостановки работы Microsoft CA на территории Российской Федерации и выполнить требования законодательства по импортозамещению.
Решение позволяет легко и привычно осуществлять:
- выпуск сертификатов по запросам PKCS#10,
- приостановку и возобновление действия сертификатов,
- отзыв сертификатов,
- поддержку RSA, публикацию CRL (точка CDP) и корневого сертификата (точка AIA),
- хранение перечня выпущенных сертификатов.
Интеграция решения реализуется через REST API.
ОСНОВНЫЕ КОМПОНЕНТЫ
- Сервис сертификации
- Выполняет функции выпуска и перевыпуска, приостановки действия, возобновления действия, отзыва сертификатов.
- Криптографический модуль
- Отвечает за криптографические операции, выполняемые центром сертификации.
- Сервис политик
- Предоставляет информацию о политике центра сертификации, шаблонах и поддерживаемых атрибутах.
- Enrollment Service
- Обеспечивает:
- поддержку выпуска и автоматического перевыпуска сертификатов для пользователей MS Active Directory и компьютеров MS Windows,
- реализацию протокола Microsoft WS-Trust X.509v3 Token Enrollment Extensions (MS-WSTEP).
- Модуль аудита безопасности
- Отвечает за аудит и логирование событий безопасности и действий администраторов и пользователей SafeTech CA. Модуль поддерживает возможность отправки событий во внешние SIEM-системы.
- Сервис управления доступом
- Выполняет функции аутентификации и авторизации пользователей, управление пользователями и их ролями.
- Модуль управления пользователями и правами доступа
- Выполняет функции регистрации и управления пользователями, настройки ролей и прав доступа.
- WEB-интерфейс администратора УЦ/оператора УЦ
- Обеспечивает функции настройки, управления жизненным циклом сертификата, получения статистики центра сертификации и информации о текущем состоянии сервисов SafeTech CA.
- Внутренние интерфейсы
-
- Обеспечивают внутреннее взаимодействие и предоставляют ряд внутренних API:
- REST API — REST-интерфейсы для выпуска сертификатов и управления системой;
- CRL Distribution Point — точка распространения списка отозванных сертификатов (CRL)
- Сервис клиентского доступа
- Обеспечивает маршрутизацию запросов между сервисами SafeTech CA