CNN TürkBenzine kademeli ÖTV artışıPunch10 major highlights of Tinubu’s 66th Independence Day addressThe Jerusalem PostShin Bet heads to Dubai to coordinate return flights after flydubai hijacking causes suspensionRTP DesportoTiago Luís Pereira, bronze no triplo nos Mundiais `indoor`, é a mais recente saída do SportingESPNJJ Gabriel and the 'nightmare' battle for Premier League academy talentInquirerWATCH: Sara Duterte impeachment trial | Oct. 1, 2026Bollywood HungamaBigg Boss 20: Rhiti Tiwari evicted in surprise mid-week exit after captaincy task? Here’s what we know!Egypt IndependentUS troops complete Iraq exit, as Iran and its allies celebrateNHK 社会高齢者の医療費窓口負担 見直しに向けて議論開始 厚労省20 MinutenGeldsorgen nach Long Covid: Cora Schumacher will auswandernWirtualna PolskaCiepły początek października. Nawet 25 stopniRTL BoulevardNederland haalt 'alles uit de kast' om Bolle Jos uit Sierra Leone te krijgen
The Daily Newsstand · Free, Always
Thursday, October 1, 2026

«Айсорс» выбрал SafeTech CA для миграции на российский центр сертификации

Translate

|

Развернув собственный корпоративный центр сертификации на базе решения SafeTech CA, «Айсорс» построил единую доверенную PKI-инфраструктуру. Решение не только обеспечило полную прозрачность и управляемость процессов, позволило кратно сократить операционные расходы, но и гарантировало полное соответствие требованиям законодательства в части импортозамещения. Об этом CNews сообщили представители SafeTech Lab.

Ключевые предпосылки решения о внедрении российского центра сертификации

Уход иностранного вендора. С 2022 г. компания Microsoft прекратила техническую поддержку своего CA и существенно усложнила процедуру продления лицензий, что создало риски для непрерывности бизнес-процессов.

Гетерогенная ИТ-инфраструктура. Требовалось универсальное решение, способное автоматически обеспечивать сертификатами все компоненты гибридной среды: Windows, Linux, мобильные ОС, сетевое оборудование и др.

Повышение уровня информационной безопасности. Новая система должна была позволить централизованно управлять жизненным циклом сертификатов, отказаться от использования самоподписанных и просроченных сертификатов, а значит — свести к минимуму риски их компрометации и подделки.

Стратегический курс перехода на отечественные решения. В рамках политики «Айсорс» по миграции было запланировано внедрение V*N-решения российского производства, что потребовало создания доверенной среды для выпуска ключей, полностью совместимой с новым ПО.

Целью «Айсорс» стал переход от разрозненных иностранных (в т.ч. облачных) сервисов для управления сертификатами к единой доверенной среде полностью на базе отечественного стека.

Новый центр сертификации должен был решать, в первую очередь, следующие задачи: выпускать сертификаты стандартов X.509 (для серверов, сервисов, почты) и ГОСТ Р 34.10-2012 (для удаленного доступа пользователей через V*N); интегрироваться с Active Directory для автоматического отзыва сертификатов уволенных сотрудников (CRL/OCSP).

В качестве сервиса для выпуска и управления технологическими сертификатами, на базе которого будет выстроена безопасная и масштабируемая PKI-инфраструктура компании, был выбран кроссплатформенный центр сертификации SafeTech CA.

В рамках проекта была развернута двухуровневая иерархия PKI с поддержкой ГОСТ-криптографии: корневой центр сертификации в полностью изолированной среде и подчиненный выпускающий центр сертификации в сетевом периметре.

Для каждого типа субъектов — пользователей, компьютеров, серверов, сетевого оборудования и мобильных устройств — разработаны и строго регламентированы специализированные шаблоны сертификатов. Такой подход полностью исключает влияние человеческого фактора на этапе генерации запросов, гарантируя корректность выпускаемых удостоверений.

Что мешает ИИ-ассистенту корректно решать задачи сотрудников

Что мешает ИИ-ассистенту корректно решать задачи сотрудников Цифровизация

Благодаря реализованным интеграциям с продуктами разных классов SafeTech CA встроился в существующую инфраструктуру, а инструменты импорта шаблонов и сертификатов из Microsoft CA помогли осуществить миграцию быстро и бесшовно. Совместимость с Active Directory обеспечила мгновенную блокировку сертификатов уволенных пользователей через публикацию списков отзыва (CRL) и онлайн-проверку статуса (OCSP).

Веб-интерфейсы предоставили пользователям возможности для самостоятельного формирования запросов, отслеживания статуса согласования и выгрузки сертификатов, а ИТ-администраторам — механизмы управления, контроля и аналитики. Удаленные сотрудники теперь имеют возможность получить и обновить сертификат для V*N-сервиса без личного посещения ИТ-департамента.

Таким образом, внедрение SafeTech CA позволило полностью автоматизировать все процессы, связанные с управлением жизненным циклом цифровых сертификатов в ИТ-ландшафте компании.

Ощутимую выгоду от результатов проекта получили все стейкхолдеры: руководство и собственники — экономия на внешних удостоверяющих центрах, существенное снижение регуляторных и репутационных рисков, а также обеспечение полного технологического суверенитета; HR- и бизнес-подразделения — значительное ускорение адаптации новых сотрудников: автоматизированный выпуск VPN-сертификатов позволяет предоставить полноценный доступ ко всем системам уже в первый рабочий день; ИТ- и ИБ-команды — тотальная автоматизация жизненного цикла ключей, которая минимизирует ручной труд, обеспечивает прозрачность управления и полный контроль над всей PKI-инфраструктурой.

Как внедрить безопасную автоматизацию на основе искусственного интеллекта

Как внедрить безопасную автоматизацию на основе искусственного интеллекта Цифровизация

В перспективе планируется масштабирование решения под рост ИТ-инфраструктуры компании, расширение перечня обслуживаемых устройств, а также разворачивание SafeTech CA в отказоустойчивом кластере.

«С внедрением SafeTech CA мы перешли к единой системе управления цифровыми сертификатами, которые подтверждают подлинность пользователей, устройств и сервисов и помогают обеспечивать защищенное взаимодействие между ними. Теперь выпускать, продлевать и отзывать сертификаты можно централизованно. Это упростило работу ИТ-команды и повысило надежность защищенных подключений в корпоративной инфраструктуре. В ходе внедрения нам пришлось решить ряд технических задач, связанных с особенностями нашей ИТ-среды. Благодаря совместной работе наших специалистов и команды SafeTech Lab удалось преодолеть эти сложности и запустить систему в согласованные сроки с соблюдением всех требований проекта», — сказал Павел Гончаров, заместитель генерального директора «Айсорс».

«Проект в «Айсорс» занял всего шесть месяцев — от пилота до полноценной промышленной эксплуатации. Это доказывает, что миграция с Microsoft CA на российский центр сертификации может быть быстрой, предсказуемой и незаметной для пользователей, при этом полностью закрывая потребности в безопасности и совместимости с гетерогенной средой заказчика. Такой темп стал возможен благодаря зрелости решения SafeTech CA и отлаженной методологии внедрения, которая позволяет минимизировать риски на каждом этапе», — сказал Александр Санин, генеральный директор SafeTech Lab.

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.