КриптоПро PKI-Кластер

КриптоПро PKI-Кластер – комплекс программного обеспечения для обеспечения централизованного и унифицированного доступа к различным компонентам PKI-инфраструктуры организации. КриптоПро PKI-Кластер выступает в качестве единой точки входа и обеспечивает стандартизированный процесс взаимодействия между информационными системами организации и различными продуктами компании КриптоПро, которые являются компонентами PKI-инфраструктуры.

КриптоПро PKI-Кластер решает такие задачи, как маршрутизация запросов, аутентификация, авторизация к API компонентов PKI инфраструктуры. Снимая эти заботы с компонентов PKI-инфраструктуры, КриптоПро PKI-Кластер упрощает поддержку, повышает производительность и общую безопасность, упрощает разработку и модернизацию информационных систем организации.

Назначение КриптоПро PKI-Кластер:

  • Единая точка доступа к API PKI-сервисов на основе программных продуктов компании КриптоПро
  • Единая точка доступа и управление выпуском сертификатов сразу на нескольких ПАК УЦ организаций, с единым понятным и удобным веб-интерфейсом для Операторов.
  • Аутентификация и авторизация вызывающей стороны
  • Гарантированная передача данных/сообщений между PKI-сервисами
  • «Парсинг» входящих запросов и перенаправление их к целевым PKI-сервисами
  • Поддержка отечественных криптографических алгоритмов в части взаимодействия по протоколу TLS
  • Обеспечение информационной безопасности на всех этапах информационного взаимодействия
  • Сбор данных и статистический анализ
  • Балансировка нагрузки
  • Централизованный мониторинг PKI-инфраструктуры
  • Интеграция с корпоративными ИС для получения дополнительных данных (опционально)
PKI-Кластер

Потребители сервисов PKI-Кластера:

  • Вызывающие информационные системы (Порталы, Личные кабинеты, СДО)
  • Операторы выдачи сертификатов, Операторы аудита, Администраторы

Вызывающие ИС – информационные системы, предоставляющие пользователям или другим системам возможности PKI-сервисов.

Оператор выдачи сертификатов – сотрудник, ответственный за идентификацию заявителя, проверку предоставленных сведений, направления запроса на создание/отзыв сертификата в УЦ, выдачу сертификата.

Оператор аудита – сотрудник, ответственный за сбор и анализ статистической информации, построение отчетов и осуществляющий мониторинг работоспособности PKI-инфраструктуры.

Администратор – сотрудник, ответственный за настройку системы, управление Операторами и вызывающими системами.

Компоненты PKI-Кластера

  • Шлюз прикладного уровня
  • Сервис взаимодействия с УЦ
  • Сервис обеспечения работы Операторов УЦ
  • Сервис проверок
  • Центр Статистики

Интеграция с основными компонентами PKI-инфраструктуры

  • Сервисы удостоверяющих центров (КриптоПро УЦ)
  • Сервис централизованного хранения КЭП и создания ЭП (КриптоПро Ключ)
  • Сервис проверки ЭП (КриптоПро SVS)
  • Сервис долгосрочно хранения электронных подписей (КриптоПро Архив)
  • Сервисы СМЭВ

Дополнительные материалы

Документация Дистрибутивы (для скачивания обязательна регистрация на сайте)