SafeTech CA как платформа управления цифровыми сертификатами

В рамках развития корпоративного центра сертификации SafeTech CA компания SafeTech Lab анонсировала создание нового модуля CDM (Certificate Delivery Management). Это важное функциональное расширение продукта, не имеющее аналогов как на российском, так и на зарубежном рынке, позволяющее полностью автоматизировать доставку и управление жизненным циклом цифровых сертификатов на конечных устройствах.

Появление нового функционала в корпоративном центре сертификации SafeTech CA продиктовано актуальным запросом рынка. Сейчас заказчики, которым требуется базовое управление сертификатами: доставка, контроль сроков, автоматическое продление, вынуждены приобретать крупные и дорогостоящие PKI-платформы с избыточным функционалом. Это создает дополнительную нагрузку на бюджет, усложняет и увеличивает сроки внедрения, а также требует выделения отдельных кадровых ресурсов.

Давно назрела потребность в появлении простого и доступного продукта с самым востребованными возможностями для контроля за сертификатами. Однако разработчики SafeTech CA смогли предложить рынку гораздо более удобное и эффективное решение — они встроили управление сертификатами на клиентских узлах прямо внутрь центра сертификации. Теперь заказчику больше не нужно искать стороннее решение, интегрировать его с CA и выстраивать сложную связку между продуктами. Все необходимое: выпуск, доставка через агентов, установка в нужное хранилище и автоматическое продление — уже работает внутри SafeTech CA с новым CDM-модулем. Это кардинально меняет подход к управлению сертификатами на клиентских машинах.

Новый сервис CDM (Certificate Delivery Management) — это первая агентская подсистема внутри центра сертификации, которая позволяет контролировать  весь жизненный цикл технологических сертификатов. Теперь администратор может централизованно управлять агентами, а они, в свою очередь, самостоятельно:

  • выпускают сертификаты на целевых узлах;
  • отслеживают актуальность уже выпущенных сертификатов;
  • автоматически перевыпускают их при необходимости.

Ключевое преимущество — работа с ГОСТ-алгоритмами и полная независимость от доменной инфраструктуры. Агенты могут функционировать в изолированных сегментах и в средах без LDAP каталога.

Новые возможности превращают SafeTech CA из просто центра сертификации в полноценную платформу управления цифровыми сертификатами. На сегодняшний день SafeTech CA — единственное решение, которое закрывает все самые востребованные задачи по контролю за сертификатами всех компонентов ИТ-ландшафта, экономит бюджет за счет отказа от неиспользуемых опций и превращает управление PKI-инфраструктурой в простой и прозрачный процесс.

В будущем развитие модуля CDM будет направлено на расширение автономности агента и глубины интеграции с целевыми системами. Для повышения удобства управления в веб-интерфейсе SafeTech CA появится возможность вручную инициировать выпуск сертификата и его отправку на агент, а также отслеживать статус выполнения заданий — это обеспечит полный контроль над процессами доставки в режиме реального времени.

 

Дополнительные возможности новой версии SafeTech CA

Ротация подписывающего сертификата. Теперь доступна ротация как корневого, так и подчиненного сертификата центра сертификации. Процесс выполняется без потери доверия к уже выпущенным сертификатам — инфраструктура продолжает работать штатно, а ИТ-администратор получает возможность планово обновлять ключи ЦС в соответствии с политиками безопасности.

Сервис управления настройками центра сертификации. Добавлен отдельный сервис для централизованного управления конфигурацией центра сертификации прямо из веб-интерфейса администратора. Больше не нужно править конфигурационные файлы вручную — все основные параметры доступны через удобный UI, что упрощает администрирование и снижает риск ошибок.

Интеграция с HashiCorp Vault. Интеграция с HashiCorp Vault — современным инструментом для централизованного управления секретами позволяет безопасно хранить и автоматически ротировать пароли подключения к внешним сервисам и компонентам инфраструктуры и учетные данные для доступа к базам данных. Секреты больше не хранятся в конфигурационных файлах в открытом виде — управление ими становится централизованным.

«Появление модуля CDM в SafeTech CA — ответ на потребности бизнеса в части упрощения и снижения стоимости управления PKI-инфраструктурой. Для полноценного контроля за технологическими сертификатами, начиная от их выпуска и заканчивая автоматическим продлением на конечных устройствах, заказчикам больше не нужно собирать “конструктор” из разрозненных инструментов или писать собственные скрипты — весь необходимый функционал уже встроен в центр сертификации SafeTech СА», — рассказывает Александр Санин, генеральный директор SafeTech Lab.

26 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами
25.08.2026
NCSC выступил за сохранение человеческого надзора за LLM
25.08.2026
«Солар» сформировала техпортфель для защиты ПО от ИИ-рисков
25.08.2026
Пополнить цифровой кошелёк наличными напрямую не получится
25.08.2026
Авторизация с доставкой лично в руки (скамерам)
25.08.2026
Третий антифрод-пакет сбавил градус суровости
25.08.2026
«Эта технология несёт риски для наших базовых прав»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных