Удостоверяющий центр CryptoPro TLS CAГОСТ TLScертификаты для вашего домена* SSL-сертификаты домена (в устаревшей терминологии)ГОСТTLS
Браузер подключается в защищённом режиме ГОСТБраузер с поддержкой ГОСТБраузер без поддержки ГОСТОбычный режим работы с зарубежными TLS-сертификатамиКлиенты вашего сайтаИнтернетСервер с поддержкой ГОСТГОСТ HTTPSHTTPSШлюз КриптоПро NGateили КриптоПро CSP слицензией TLS-серверГОСТ TLS-сертификат Удостоверяющего центраCryptoPro TLS CAОдновременная работа сервера в режимах с поддержкой ГОСТ и без поддержки ГОСТСхема работы сервера в ГОСТ TLS режимеПОДРОБНЕЕ О ТЕХНОЛОГИИКриптоПро TLSПодробнее о продуктахКриптоПро CSPКриптоПро NGateГОСТTLS
Внедрение ГОСТ TLS в ваши бизнес-процессы позволит снизить риск зависимости от влияния иностранных Удостоверяющих центров, обеспечив надёжную защиту и устойчивость функционирования корпоративных информационных сетейПодтверждение подлинности СервераДействителен для домена: ваш доменСертификат действителен до 07.07.2027Электронная подписьУдостоверяющий центр CryptoPro TLS CAГОСТ TLS-сертификатГОСТTLSСертификат выписывается специализированнымУдостоверяющим центромCryptoPro TLS CAСертификат подтерждает, что Сервер действительно тот, за кого себя выдаёт и его открытый ключ подлинныйПрименение Сертификата ограничено выбранной доменной зонойСертификат имеетсрок действияСертификат использует алгоритмы ГОСТСертификат подписывается электронной подписьюУдостоверяющего центра, что защищает его от подделкиhttps://ваш доменЗащищено
С одной стороны простота и доступность получения и использования популярных SSL/TLS-сертификатов, с другой стороны риски цифровой и технологической зависимости от воли и решений крупных иностранных корпорацийРиски использования SSL/TLS-сертификатов популярных иностранных Удостоверяющих центровhttps:// ваш доменНе защищеноКорневые сертификаты настолько важны, что по умолчанию прописываются в коде операционных систем и программного обеспечения, только после этого они доверяют Удостоверяющим центрам и выпущенным ими SSL/TLS-сертификатамУтрата доверия к корневому сертификатуИзвестны случаи использования доминирующего технологического положения с целью изменения кодовой базы и исключения из доверия определённого Удостоверяющего центра на уровне программного обеспечения и ОС Корневой сертификат – основополагающая единица всей инфраструктуры открытых ключей, утрата доверия к нему ведёт к цепной утрате доверия всех подписанных SSL/TLS-сертификатов данным Удостоверяющим центром на всех нижестоящих уровняхОтзыв действующего сертификатаИзвестны случаи отзыва действующих SSL/TLS-сертификатов по политическим, экономическим и иным не регламентированным мотивамВ современных условиях отзыв SSL/TLS-сертификата сравним с прямой блокировкой сайта, т.к. любой браузер будет оповещать пользователя о недоверии к ресурсу и блокировать его до специальных действий пользователя
Надёжность использования инфраструктуры с ГОСТ TLS-сертификатамиПроверка всей цепочки электронных подписей ГОСТ TLS-сертификатовПроверка подлинности и «доверия» к корневому Удостоверяющему центру ГОСТПроверка соответствия домена, участвующего в обмене данных, с записью в ГОСТ TLS-сертификате Проверка актуальности сертификата по утверждённому Удостоверяющим центром сроку действияПроверка применимости сертификата по списку отозванных сертификатов Удостоверяющего центраGOSTTLSПреимущества ГОСТ TLS-сертификатовИспользование криптографически стойких алгоритмов ГОСТ на всех этапах обмена ключами и передачи данныхПодтверждение подлинности клиента/сервераАутентификация данных с помощью национальных Удостоверяющих центров и инфраструктуры открытых ключей – алгоритмов электронной подписи ГОСТ и сертификатов международного формата X.5093Контроль целостности данныхОсуществляется проверка всех данных на подмену и несанкционированные изменения в ходе передачи по каналу связи с использованием алгоритмов выработки кодов целостности по ГОСТ2СообщениеСпециальное преобразование для контроля целостности сообщенияВыработка имитовставкиГОСТ HTTPSПриватность данныхИспользуются надёжные алгоритмы ГОСТ обмена ключами и шифрования. Данные не могут быть прочитаны злоумышленниками, даже если удастся получить неограниченный доступ к каналу связи. 1??????ГОСТ HTTPSЦепочка подписей в инфраструктуре открытых ключейrootpkpkpkУЦ
Встраивание ГОСТ криптографии в ПО при помощи КриптоПро CSPКриптография вынесена на отдельную аппаратную или виртуальную платформу КриптоПро NGateПредлагаем воспользоваться одним из двух подходов, позволяющих без дополнительной сертификации и разработки программного кода развернуть ГОСТ TLS-сервер, который будет одновременно работать как с российскими, так и с зарубежными криптонаборамиПолучение сертификата ГОСТ TLSГотовые клиент-серверные решенияГОСТ HTTPSHTTPSГОСТ HTTPSHTTPSКлиентКлиентУдостоверяющий центр CryptoPro TLS CAСерверШлюзВеб-серверIIS ApachenginxКриптоПро CSPСайт 1Сайт N...Подробнее о процедуре...Подробнее о решении...Подробнее о решении...+ГОСТTLSГОСТTLS
Решения для стационарных устройств Использование ГОСТ криптографии при помощи КриптоПро CSPРешения для мобильных устройствВстраивание поддержки отечественных криптоалгоритмов в мобильное приложение при помощи КриптоПро CSP для операционных систем iOS и AndroidМы предлагаем несколько вариантов решений, включающих в себя как готовые клиентские решения для стационарных устройств, так и решения для разработки собственных мобильных приложенийКлиенты с поддержкой ГОСТ TLSInternet ExplorerСпутникЯндекс.Браузерchromium-gostБраузер с поддержкой ГОСТМобильное приложениес интегрированным модулемУстановленный+КриптоПро CSPКриптоПро CSPГОСТ HTTPSHTTPSГОСТ HTTPSHTTPSКлиентКлиентСерверСерверПодробнее о решении...Подробнее о решении...ГОСТTLSГОСТTLS
Подтверждение владения доменомГенерация сертификата ГОСТ TLSПорядок получения сертификатабез посещения офисаПодтверждение владения доменомНам необходимо убедиться, что именно вы являетесь владельцем домена, для этого необходимо выполнить процедуру подтверждения владения доменомГенерация ГОСТ TLS-сертификатаОператор Удостоверяющего центра заверяет ключ сервера сертификатом и подписывает своей электронной подписью, подтверждая подлинность сертификата для домена1Сертификат можно получить полностью удалённо, не посещая офис компании, воспользовавшись распределенной схемой обслуживания. Подробно о процедуре получения сертификата можно узнать на странице нашего удостоверяющего центра2Получение сертификата ГОСТ TLSУдостоверяющего центра CryptoPro TLS CAУдостоверяющий центр CryptoPro TLS CA12ПОЛУЧИТЬ СЕРТИФИКАТ