bg
Цифровые продукты и платформы
07:44, 30 августа 2026
views
4

Российский центр сертификации SafeTech CA превратился в полноценную платформу управления цифровыми сертификатами с агентской подсистемой

Российский разработчик современных решений SafeTech Lab расширил возможности корпоративного центра сертификации SafeTech CA: компания анонсировала создание нового модуля CDM (Certificate Delivery Management). Авторы программы пояснили, что это – важное функциональное расширение продукта, у которого нет аналогов ни на российском, ни на зарубежном рынке. Благодаря ему можно будет полностью автоматизировать доставку и управлять жизненным циклом цифровых сертификатов на конечных устройствах.

В будущем эта технология может повысить эффективность и устойчивость банков, промышленных предприятий, государственных структур и других организаций, ведь просроченный или некорректно установленный сертификат способен нарушить работу информационной системы. Автоматизация уменьшает вероятность подобных ошибок и обеспечивает бесперебойную работу предприятия.

Потребность в продукте назрела давно

Новый функционал корпоративного центра сертификации SafeTech CA возник из запроса: заказчикам, у которых есть потребность в управлении сертификатами, а именно – в доставке, контроле сроков, автоматическом продлении приходится покупать крупные и дорогие PKI-платформы с избыточным функционалом. Из-за этого возникают дополнительные расходы, сроки внедрения увеличиваются, а также на весь рабочий процесс требуется выделить отдельные кадровые ресурсы. В связи с этим потребность в доступном и простом продукте с самыми популярными возможностями для контроля за сертификатами назрела давно.

В чем особенность ИТ-продукта SafeTech CA? Программисты встроили управление сертификатами на клиентских узлах прямо внутрь центра сертификации. Теперь заказчику не придется искать какое-то стороннее решение, затем связывать его с CA (центром сертификации) и создавать сложную связку между продуктами. Все нужное – выпуск, доставка через агентов, установка в нужное хранилище и автоматическое продление уже предусмотрено внутри SafeTech CA с новым CDM-модулем.

Новый сервис CDM (Certificate Delivery Management) представляет собой первую агентскую подсистему внутри самого центра сертификации. Она позволяет контролировать весь жизненный цикл технологических сертификатов. Администратор может управлять агентами, а они – самостоятельно выпускать сертификаты на целевых узлах, отслеживать актуальность уже выпущенных сертификатов, а также автоматически перевыпускать их при необходимости. Основное преимущество ИТ-решения – возможность работать с ГОСТ-алгоритмами и полная независимость от доменной инфраструктуры. Агенты могут функционировать в изолированных сегментах и в средах без LDAP каталога (протокола быстрого доступа к каталогам).

Удобство и экономия – в приоритете

Таким образом, новые возможности превращают SafeTech CA из обычного центра сертификации в полноценную платформу управления цифровыми сертификатами. Сегодня SafeTech CA – единственное решение, с помощью которого можно закрыть все самые востребованные задачи по контролю за сертификатами всех компонентов ИТ-ландшафта и сэкономить за счет отказа от неиспользуемых опций. ИТ-продукт превращает управление PKI-инфраструктурой (инфраструктурой открытых ключей) в несложный и прозрачный процесс.

Разработчики не собираются останавливаться на достигнутом: в будущем развитие модуля CDM будет сосредоточено на расширении автономности агента и глубине его интеграции с целевыми системами. Для удобства пользователя при управлении в веб-интерфейсе SafeTech CA появится возможность вручную инициировать выпуск сертификата и его отправку на агент, а также отслеживать статус выполнения заданий – это позволит проконтролировать процесс доставки в режиме реального времени. Кроме того, у новой версии есть и дополнительные возможности: появились ротация корневых и подчиненных сертификатов CA, управление настройками через веб-интерфейс и интеграция с современным инструментом HashiCorp Vault для централизованного хранения и ротации секретов. Появление модуля CDM в SafeTech CA в перспективе может повысить устойчивость банков, промышленных предприятий и других организаций, поскольку использование просроченных или некорректно установленных сертификатов сведется к минимуму.

Вклад в формирование цифрового доверия

В масштабах страны разработка подобных проектов – значимый шаг в импортозамещение PKI-инфраструктуры. Ранее российский корпоративный рынок центров сертификации был практически полностью ориентирован на зарубежные решения, а сейчас на нем работают четыре российских корпоративных центра сертификации (CA) – SafeTech CA, Aladdin Enterprise CA, Avanpost CA и Clearway CA. Основные перспективы модуля CDM связаны с формированием российского стека управления цифровым доверием.

Корпоративный центр сертификации SafeTech CA был внесен в реестр российского программного обеспечения и в январе этого года получил сертификат ФСТЭК России по четвертому уровню доверия. Цифровое решение уже используется в промышленности, государственном секторе, ритейле и телекоме. По прогнозам экспертов, потребность в его работе будет возрастать из-за глобального тренда на сокращение срока жизни сертификатов. К примеру, если раньше срок действия публичных TLS-сертификатов CA/Browser Forum составлял до 200 дней, то с марта 2029 года он сократится до 47 дней.

Экспертный потенциал у продукта тоже есть: SafeTech CA работает с международными алгоритмами RSA, ECDSA и EdDSA и стандартными протоколами инфраструктуры открытых ключей, что технически позволяет использовать решение за пределами России. Тем более у компании-разработчика есть опыт выхода на глобальный рынок: продукты SafeTech Group присутствуют на рынках Белоруссии, Узбекистана и Киргизии. Самое реалистичное направление экспорта – страны СНГ и государства, где российские ИТ-решения уже имеют каналы продвижения.

Появление модуля CDM в SafeTech CA – ответ на потребности бизнеса в части упрощения и снижения стоимости управления PKI-инфраструктурой. Для полноценного контроля за технологическими сертификатами, начиная от их выпуска и заканчивая автоматическим продлением на конечных устройствах, заказчикам больше не нужно собирать «конструктор» из разрозненных инструментов или писать собственные скрипты – весь необходимый функционал уже встроен в центр сертификации SafeTech СА
quote

like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next