КриптоПро УЦ

Удостоверяющий центр (УЦ) - это ключевой элемент автоматизированной информационной системы (АИС), использующей электронные цифровые подписи (ЭЦП).

Функции УЦ:

1. изготовление (выпуск) сертификатов открытых ключей;

2. управление сертификатами открытых ключей (аннулирование, приостановление и возобновление действия);

3. иные функции, установленные законодательством РФ.

Выполнение целевых функций УЦ обеспечивается с помощью специализированного программно-аппаратного комплекса.

Компания «КРИПТО-ПРО» разработала программно-аппаратный комплекс «Удостоверяющий Центр «КриптоПро УЦ» (ПАК «КриптоПро УЦ»), который является первым в Российской Федерации специализированным программно-аппаратным комплексом, успешно прошедшим сертификационные испытания и получившим сертификат соответствия ФСБ России.

С момента получения первого сертификата соответствия ПАК «КриптоПро УЦ» неоднократно модернизировался, качество новых версий комплекса подтверждено сертификатами соответствия ФСБ России. Свидетельством отличных эксплуатационных характеристик «КриптоПро УЦ» является его широкое применение как органами государственной власти и местного самоуправления, так и субъектами малого, среднего и крупного бизнеса всех отраслей.

ПАК «КриптоПро УЦ» охватывает весь спектр организационно-технических мероприятий по обеспечению участников АИС средствами применения ЭЦП (электронной подписи) в целях:

1. контроля целостности и авторства электронных документов, передаваемых в АИС;

2. обеспечения конфиденциальности передаваемых данных в информационных потоках;

3. проверка подлинности ЭЦП (электронной подписи);

4. создания системы юридически значимой ЭЦП (электронной подписи) в системах электронного документооборота;

5. обеспечения безопасности и разграничения прав доступа при взаимодействии субъектов АИС.

Состав:

  • Центр Сертификации "КриптоПро УЦ";
  • Центр Регистрации "КриптоПро УЦ"
  • АРМ пользователя: регистрации пользователя, зарегистрированного пользователя с ключевым доступом, зарегистрированного пользователя с маркерным доступом (в составе Центра Регистрации);
  • АРМ администратора Центра Регистрации;
  • АРМ разбора конфликтных ситуаций.

Структурная схема компонент

Центр сертификации - серверный компонент, осуществляющий изготовление сертификатов ключей подписей пользователей, а также изготовление списка отозванных сертификатов. Действия по изготовлению сертификатов ключей подписей он осуществляет по запросам от Центра Регистрации. Действия по изготовлению списка отозванных сертификатов Центр Сертификации осуществляет по установленному расписанию или по запросам от Центра Регистрации. Соответственно, Центр Сертификации взаимодействует с Центром Регистрации (Центрами Регистрации). Инициатором взаимодействия всегда выступает Центр Регистрации.

Центр Регистрации – серверный компонент, который осуществляет ведение баз данных учетных записей пользователей, изготовленных сертификатов ключей подписей, запросов на сертификаты и т.д. Центр Регистрации предоставляет интерфейс доступа к методам и объектам Удостоверяющего Центра. Центр Регистрации принимает разного рода запросы с Автоматизированных рабочих мест администраторов Центра Регистрации (посредством реализации Интерфейса Внешних Приложений) и от пользователей Удостоверяющего Центра (посредством реализации веб-интерфейса Центра Регистрации), обеспечивает их обработку и хранение, в случае соответствия запросов установленным политикам обработки - пересылает их на Центр Сертификации. Центров Регистрации для одного Центра Сертификации может быть несколько.

Автоматизированное рабочее место (АРМ) администратора Центра Регистрации – компонент, который предназначен для выполнения операций, связанных с регистрацией пользователей, формированием закрытых ключей и запросов на сертификаты открытых ключей, обработкой запросов на сертификаты открытых ключей, получением изданных Центром Сертификации сертификатов, управлением (аннулированием, приостановлением и возобновлением действия) сертификатов и выполнением иных действий по выполнению целевых функций Удостоверяющего Центра. АРМов администраторов для одного Центра Регистрации может быть несколько.

АРМ разбора конфликтных ситуаций - компонент, обеспечивающий выполнение процедур по подтверждению подлинности электронной цифровой подписи (электронной подписи) в электронных документах и установлению статуса сертификата открытого ключа на определенный момент времени. Итогом работы АРМ разбора конфликтных ситуаций является протокол, содержащий результаты выполненных проверок.

АРМ пользователя Удостоверяющего центра – веб-приложение (набор веб-страниц), размещенное на Центре Регистрации и предназначенное для регистрации пользователей, формирования ключей и запросов на сертификаты открытых ключей, получения изданных сертификатов и их управления непосредственно с рабочего места пользователя Удостоверяющего центра.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: