Разделы

Безопасность

Анонсирован новый модуль «Веб-сервис» для «КриптоАРМ»

Компания Digt выпустила новый модуль «Веб-сервис» к программе «КриптоАРМ». Модуль предназначен для администрирования систем PKI и решает задачи централизованного управления рабочими местами в инфраструктуре открытых ключей.

В частности, модуль позволяет упростить администрирование корпоративных систем, где требуется управление жизненным циклом цифровых сертификатов (выпуск, распространение, плановая смена). Так, создание запросов (на сертификат, его отзыв, приостановление и возобновление действия, на обновление ключей), их отправка в УЦ, просмотр информации о запросе и статусе его обработки и другие операции выполняются в центре регистрации «Веб-сервиса».

При этом модуль предлагает широкий набор возможностей по управлению цифровыми сертификатами. Например, модуль поможет управлять получением сертификата в удостоверяющем центре, его установкой в локальное хранилище, распространением сертификатов открытых ключей между пользователями и многое другое. Кроме того, в текущей версии «Веб-сервиса» поддерживается работа с удостоверяющими центрами ПАК «КриптоПро УЦ» и Microsoft Certification Authority.

Для того чтобы централизованно управлять сертификатами пользователей и настройками «КриптоАРМ» на рабочих местах, в модуле ведется база пользователей, содержащая полную информацию по каждой учетной записи: регистрационные данные, сертификаты аутентификации, список общих (доступных другим пользователям) сертификатов, личные сертификаты и запросы пользователя.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Организациям, имеющим территориально-распределенную сеть с большим числом рабочих мест, модуль «Веб-сервис» позволит упростить процедуру настройки программы «КриптоАРМ» на локальных компьютерах. Например, администратор может создавать и назначать группам пользователей эталонные настройки для «КриптоАРМ», для того чтобы пользователям не приходилось выполнять эти работы самостоятельно.

В то же время «Веб-сервис» может использоваться и как основа для организации защищенного веб-приложения. Так, модуль поможет решить такие задачи, как защита доступа к приложению, централизованное управление пользователями, обеспечение пользователей цифровыми сертификатами, централизованная настройка «КриптоАРМ» на рабочих местах. Например, администратор веб-ресурса сможет упростить (автоматизировать) процедуру регистрации новых пользователей, гибко управлять различными группами пользователей, корректировать данные учетных записей и многое другое.