Лицензия на право использование ПО «КриптоАРМ CA» на одном сервере, бессрочная
Количество лицензий:
Производитель
Тип поставки
Электронная
Доставка ключа на эл. почту в течение минуты после получения оплаты
Частые вопросы
Описание
КриптоАРМ CA — это самостоятельный Центр сертификации (Удостоверяющий центр), который не требует использования сторонних платформ, таких как Microsoft CA. Продукт объединяет в себе функциональность для работы как с российскими ГОСТ-алгоритмами, так и с международными стандартами RSA/ECDSA.
В корпоративной архитектуре «КриптоАРМ IDM» выполняет функции Центра регистрации (сбор и верификация данных), а «КриптоАРМ CA» выступает в роли исполняющего Удостоверяющего центра, автоматически выпуская сертификаты по защищённому API.
Ключевые возможности
Выпуск и обслуживание сертификатов
- Именные сертификаты для сотрудников (аутентификация, ЭП, шифрование) с заполнением полей Subject на основе данных из Центра регистрации (ФИО, СНИЛС, ИНН и др.)
- Обезличенные сертификаты ИС для серверов TLS, технологической подписи (роботы, автоматические системы) с указанием FQDN и без персональных данных
- Автоматический выпуск в режиме Unattended для сертификатов ИС и для пользователей, с возможностью ручной проверки оператором при коллизиях
- Управление статусами отзыв, приостановка, возобновление действия сертификатов с указанием кода причины
- Плановый перевыпуск (Auto-Rollover) автоматическое обновление сертификатов за 30 дней до истечения срока
Инфраструктурные сервисы
- CRL и OCSP автоматическое формирование списков отзыва (раздельно для ГОСТ и RSA, для ИС и пользователей) и служба проверки статусов в реальном времени
- Модуль аудита неизменяемый журнал (Append‑Only) с хешированием записей, интеграция с SIEM по Syslog TLS
- Ролевая модель (RBAC) разделение прав Администратора (настройка системы) и Оператора (работа с заявками пользователей), двухфакторная аутентификация
Интеграционное API
- REST API — выпуск и управление сертификатами через HTTPS с авторизацией по JWT и mTLS
- Разделение контуров — отдельные эндпоинты для сертификатов ИС и пользователей
- Асинхронный режим — поддержка длительных операций с опросом статуса по transaction ID
Системные требования
- Операционная система: Windows (10/11/Server 2022, x86‑64); Linux (Astra Linux, Red Hat, SUSE, РОСА, Альт)
- Среда выполнения: Docker Engine 20.10+ / Docker Desktop 4.0+ (контейнеры на базе Linux)
- Криптопровайдер: КриптоПро CSP 4.0+ (для ГОСТ); OpenSSL 3.x (для RSA/ECDSA)
- Поддерживаемые браузеры: Яндекс.Браузер 21.11+, Chrome 122+, Firefox 93+, Edge 95+ (для веб‑консоли)