26 августа 2026 / время чтения: 4 мин. / всего просмотров: 3

SafeTech CA как платформа управления цифровыми сертификатами


В рамках развития корпоративного центра сертификации SafeTech CA компания SafeTech Lab анонсировала создание нового модуля CDM (Certificate Delivery Management). Это важное функциональное расширение продукта, не имеющее аналогов как на российском, так и на зарубежном рынке, позволяющее полностью автоматизировать доставку и управление жизненным циклом цифровых сертификатов на конечных устройствах.

Появление нового функционала в корпоративном центре сертификации SafeTech CA продиктовано актуальным запросом рынка. Сейчас заказчики, которым требуется базовое управление сертификатами: доставка, контроль сроков, автоматическое продление, вынуждены приобретать крупные и дорогостоящие PKI-платформы с избыточным функционалом. Это создает дополнительную нагрузку на бюджет, усложняет и увеличивает сроки внедрения, а также требует выделения отдельных кадровых ресурсов.

Давно назрела потребность в появлении простого и доступного продукта с самым востребованными возможностями для контроля за сертификатами. Однако разработчики SafeTech CA смогли предложить рынку гораздо более удобное и эффективное решение — они встроили управление сертификатами на клиентских узлах прямо внутрь центра сертификации. Теперь заказчику больше не нужно искать стороннее решение, интегрировать его с CA и выстраивать сложную связку между продуктами. Все необходимое: выпуск, доставка через агентов, установка в нужное хранилище и автоматическое продление — уже работает внутри SafeTech CA с новым CDM-модулем. Это кардинально меняет подход к управлению сертификатами на клиентских машинах.

Новый сервис CDM (Certificate Delivery Management) — это первая агентская подсистема внутри центра сертификации, которая позволяет контролировать  весь жизненный цикл технологических сертификатов. Теперь администратор может централизованно управлять агентами, а они, в свою очередь, самостоятельно:

  • выпускают сертификаты на целевых узлах;
  • отслеживают актуальность уже выпущенных сертификатов;
  • автоматически перевыпускают их при необходимости.

Ключевое преимущество — работа с ГОСТ-алгоритмами и полная независимость от доменной инфраструктуры. Агенты могут функционировать в изолированных сегментах и в средах без LDAP каталога.

Новые возможности превращают SafeTech CA из просто центра сертификации в полноценную платформу управления цифровыми сертификатами. На сегодняшний день SafeTech CA — единственное решение, которое закрывает все самые востребованные задачи по контролю за сертификатами всех компонентов ИТ-ландшафта, экономит бюджет за счет отказа от неиспользуемых опций и превращает управление PKI-инфраструктурой в простой и прозрачный процесс.

В будущем развитие модуля CDM будет направлено на расширение автономности агента и глубины интеграции с целевыми системами. Для повышения удобства управления в веб-интерфейсе SafeTech CA появится возможность вручную инициировать выпуск сертификата и его отправку на агент, а также отслеживать статус выполнения заданий — это обеспечит полный контроль над процессами доставки в режиме реального времени.

 

Дополнительные возможности новой версии SafeTech CA

Ротация подписывающего сертификата. Теперь доступна ротация как корневого, так и подчиненного сертификата центра сертификации. Процесс выполняется без потери доверия к уже выпущенным сертификатам — инфраструктура продолжает работать штатно, а ИТ-администратор получает возможность планово обновлять ключи ЦС в соответствии с политиками безопасности.

Сервис управления настройками центра сертификации. Добавлен отдельный сервис для централизованного управления конфигурацией центра сертификации прямо из веб-интерфейса администратора. Больше не нужно править конфигурационные файлы вручную — все основные параметры доступны через удобный UI, что упрощает администрирование и снижает риск ошибок.

Интеграция с HashiCorp Vault. Интеграция с HashiCorp Vault — современным инструментом для централизованного управления секретами позволяет безопасно хранить и автоматически ротировать пароли подключения к внешним сервисам и компонентам инфраструктуры и учетные данные для доступа к базам данных. Секреты больше не хранятся в конфигурационных файлах в открытом виде — управление ими становится централизованным.

«Появление модуля CDM в SafeTech CA — ответ на потребности бизнеса в части упрощения и снижения стоимости управления PKI-инфраструктурой. Для полноценного контроля за технологическими сертификатами, начиная от их выпуска и заканчивая автоматическим продлением на конечных устройствах, заказчикам больше не нужно собирать “конструктор” из разрозненных инструментов или писать собственные скрипты — весь необходимый функционал уже встроен в центр сертификации SafeTech СА», — рассказывает Александр Санин, генеральный директор SafeTech Lab.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»