Перейти к содержанию

О продукте КриптоАРМ CA#

КриптоАРМ CA — самостоятельный Центр сертификации (Удостоверяющий центр), не требующий Microsoft CA. Продукт поддерживает российские ГОСТ-алгоритмы и международные RSA/ECDSA.

Основные сценарии#

  • именные сертификаты сотрудников для аутентификации, ЭП и шифрования;
  • обезличенные сертификаты ИС для TLS и технологической подписи;
  • автоматический выпуск Unattended;
  • отзыв, приостановка и возобновление сертификатов;
  • Auto-Rollover за 30 дней до окончания срока;
  • CRL и OCSP;

Компоненты#

  • КриптоАРМ ID — единый вход OIDC;
  • КриптоАРМ IDM — Центр регистрации, сбор и верификация данных;
  • КриптоАРМ CA / CA CORE — исполняющий УЦ;
  • КриптоАРМ Документы — работа с электронными документами;
  • КриптоАРМ Server — низкоуровневые криптографические операции.

Роли#

Администратор настраивает систему и инфраструктуру. Оператор работает с заявками и жизненным циклом сертификатов. Используется RBAC и двухфакторная аутентификация.

Безопасность сети#

Наружу через Traefik публикуются веб-интерфейсы ID, Документы APP и CA APP. ca-core и КриптоАРМ Server наружу не публикуются и работают во внутренней Docker-сети.

Криптографическое окружение#

Для ГОСТ используется КриптоПро CSP 5.0+, для RSA/ECDSA — OpenSSL 3.x. Для веб-консоли необходимо использовать Яндекс.Браузер 21.11+, Chrome 122+, Firefox 93+, Edge 95+.

Подробнее о работе пользователя: 07-ui-guide-ca.md.

Для повышения удобства работы и хранения данных веб-сайт TRUSTED.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.