КриптоПро PKI-Кластер – комплекс программного обеспечения для обеспечения централизованного и унифицированного доступа к различным компонентам PKI-инфраструктуры организации. КриптоПро PKI-Кластер выступает в качестве единой точки входа и обеспечивает стандартизированный процесс взаимодействия между информационными системами организации и различными продуктами компании КриптоПро, которые являются компонентами PKI-инфраструктуры.
КриптоПро PKI-Кластер решает такие задачи, как маршрутизация запросов, аутентификация, авторизация к API компонентов PKI инфраструктуры. Снимая эти заботы с компонентов PKI-инфраструктуры, КриптоПро PKI-Кластер упрощает поддержку, повышает производительность и общую безопасность, упрощает разработку и модернизацию информационных систем организации.
Назначение КриптоПро PKI-Кластер:
- Единая точка доступа к API PKI-сервисов на основе программных продуктов компании КриптоПро
- Единая точка доступа и управление выпуском сертификатов сразу на нескольких ПАК УЦ организаций, с единым понятным и удобным веб-интерфейсом для Операторов.
- Аутентификация и авторизация вызывающей стороны
- Гарантированная передача данных/сообщений между PKI-сервисами
- «Парсинг» входящих запросов и перенаправление их к целевым PKI-сервисами
- Поддержка отечественных криптографических алгоритмов в части взаимодействия по протоколу TLS
- Обеспечение информационной безопасности на всех этапах информационного взаимодействия
- Сбор данных и статистический анализ
- Балансировка нагрузки
- Централизованный мониторинг PKI-инфраструктуры
- Интеграция с корпоративными ИС для получения дополнительных данных (опционально)
Потребители сервисов PKI-Кластера:
- Вызывающие информационные системы (Порталы, Личные кабинеты, СДО)
- Операторы выдачи сертификатов, Операторы аудита, Администраторы
Вызывающие ИС – информационные системы, предоставляющие пользователям или другим системам возможности PKI-сервисов.
Оператор выдачи сертификатов – сотрудник, ответственный за идентификацию заявителя, проверку предоставленных сведений, направления запроса на создание/отзыв сертификата в УЦ, выдачу сертификата.
Оператор аудита – сотрудник, ответственный за сбор и анализ статистической информации, построение отчетов и осуществляющий мониторинг работоспособности PKI-инфраструктуры.
Администратор – сотрудник, ответственный за настройку системы, управление Операторами и вызывающими системами.
Компоненты PKI-Кластера
- Шлюз прикладного уровня
- Сервис взаимодействия с УЦ
- Сервис обеспечения работы Операторов УЦ
- Сервис проверок
- Центр Статистики
Интеграция с основными компонентами PKI-инфраструктуры
- Сервисы удостоверяющих центров (КриптоПро УЦ)
- Сервис централизованного хранения КЭП и создания ЭП (КриптоПро Ключ)
- Сервис проверки ЭП (КриптоПро SVS)
- Сервис долгосрочно хранения электронных подписей (КриптоПро Архив)
- Сервисы СМЭВ