О продукте КриптоАРМ CA#
КриптоАРМ CA — самостоятельный Центр сертификации (Удостоверяющий центр), не требующий Microsoft CA. Продукт поддерживает российские ГОСТ-алгоритмы и международные RSA/ECDSA.
Основные сценарии#
- именные сертификаты сотрудников для аутентификации, ЭП и шифрования;
- обезличенные сертификаты ИС для TLS и технологической подписи;
- автоматический выпуск Unattended;
- отзыв, приостановка и возобновление сертификатов;
- Auto-Rollover за 30 дней до окончания срока;
- CRL и OCSP;
Компоненты#
- КриптоАРМ ID — единый вход OIDC;
- КриптоАРМ IDM — Центр регистрации, сбор и верификация данных;
- КриптоАРМ CA / CA CORE — исполняющий УЦ;
- КриптоАРМ Документы — работа с электронными документами;
- КриптоАРМ Server — низкоуровневые криптографические операции.
Роли#
Администратор настраивает систему и инфраструктуру. Оператор работает с заявками и жизненным циклом сертификатов. Используется RBAC и двухфакторная аутентификация.
Безопасность сети#
Наружу через Traefik публикуются веб-интерфейсы ID, Документы APP и CA APP. ca-core и КриптоАРМ Server наружу не публикуются и работают во внутренней Docker-сети.
Криптографическое окружение#
Для ГОСТ используется КриптоПро CSP 5.0+, для RSA/ECDSA — OpenSSL 3.x. Для веб-консоли необходимо использовать Яндекс.Браузер 21.11+, Chrome 122+, Firefox 93+, Edge 95+.
Подробнее о работе пользователя: 07-ui-guide-ca.md.