Aladdin eCA – доверенная альтернатива Microsoft CA
Апрель, 2025
Многие годы корпоративные сети при построении полноценной инфраструктуры открытых ключей (PKI) полагались на Microsoft CA или вовсе обходились без неё. Однако изменения технологического ландшафта и усиливающиеся требования регуляторов заставляют компании искать отечественные альтернативы. Статья Дениса Полушина, руководителя направления PKI компании Аладдин, и Павла Данилова, ведущего аналитика компании, о том, чем Aladdin Enterprise CA закрывает эту потребность.
Строгая аутентификация
Заголовок раздела «Строгая аутентификация»Технологии аутентификации делятся на три уровня: классическая пара “логин-пароль” (давно признана ненадёжной), усиленная аутентификация (одноразовые пароли, подтверждение входа через дополнительные устройства) и высший уровень — строгая аутентификация на основе криптографических механизмов и взаимного подтверждения подлинности. Единственным надёжным способом её реализации является инфраструктура открытых ключей (PKI). Аутентификация в современной информационной системе охватывает не только проверку личности пользователя, но и подтверждение подлинности устройств — рабочих станций, серверов и других элементов инфраструктуры, формируя единую доверенную среду. Термин “строгая аутентификация” давно закреплен в российских ГОСТ и теперь нашёл отражение в проекте приказа ФСТЭК России, ожидающем вступления в силу.
Microsoft CA — де-факто стандарт для корпоративной PKI
Заголовок раздела «Microsoft CA — де-факто стандарт для корпоративной PKI»Основной ролью в корпоративной PKI более двух десятилетий играл Microsoft Certificate Services (Microsoft CA): глубокая интеграция с Active Directory и широкие возможности автоматизации сделали его отраслевым стандартом без достойных альтернатив. Однако после приостановки деятельности Microsoft в России использование её сервисов оказалось под вопросом, а регуляторы всё активнее ориентируют рынок на отказ от зарубежных решений.
Бесценный опыт и экспертиза команды Aladdin eCA
Заголовок раздела «Бесценный опыт и экспертиза команды Aladdin eCA»Разработка Aladdin eCA началась с масштабного проекта по импортозамещению системы аутентификации в одной из крупнейших госкорпораций. В 2022 году параллельно запустили два процесса: активное пилотирование и тесное взаимодействие с заказчиками (запросы энтузиастов легли в основу дорожной карты продукта, пилоты вскрыли большой объём нюансов интеграции) и адаптацию продукта под требования ФСТЭК России для сертификации по УД4 с последующей сертификацией.
Опыт сертификации вскрыл важное противоречие: Центр сертификации — это не Средство УЦ (термин 63-ФЗ), к которому предъявляются строгие требования по изоляции и эксплуатации. Центр сертификации не должен выпускать сертификаты, обеспечивающие юридическую значимость, — его задача выпускать сертификаты исключительно для целей аутентификации. Благодаря этой работе понятие “Центр сертификации” внесено в проект приказа ФСТЭК России, превратившись из разговорного в нормативно закрепленный термин; компания также находится на финальной стадии получения заключения ФСБ России на корректность встраивания СКЗИ КриптоПро.
Запрос на экспертизу и качество
Заголовок раздела «Запрос на экспертизу и качество»Число одновременно реализуемых проектов постоянно растет; один из партнёров ведёт разработку обучающего курса по базовым принципам PKI и практическим навыкам использования Aladdin Enterprise CA. Качество обеспечивается с каждой ежемесячно передаваемой сборкой, а процесс безопасной разработки (регулярные проверки на уязвимости и недекларированные возможности) выявляет проблемы безопасности на ранних этапах. Механизм взаимодействия с заказчиком: быстрый пилот по базовым функциям → выявление интеграционных сложностей → фиксация доработок в план-график, сопряженный с планами внедрения.
С начала 2025 г. в Aladdin eCA доступны: автоматическое распространение сертификатов в доменной инфраструктуре, получение сертификата через штатные компоненты ОС Windows, протокол SCEP, портал самообслуживания пользователей и работа с ключевыми носителями, механизм подтверждения заявок уполномоченными операторами, импорт ключа с Microsoft CA, развертывание нескольких центров сертификации на одном инстансе, обеспечение корректности встраивания КриптоПро CSP.
Aladdin eCA — полнофункциональная отечественная альтернатива Microsoft CA: глубокая интеграция в доменную инфраструктуру делает переход максимально бесшовным, поддерживаются набор протоколов, отечественные устройства класса HSM и полный набор PKI-функций (автоматизированный выпуск сертификатов, гибкое управление жизненным циклом ключей, распределение полномочий). Миграция безболезненна за счёт параллельной работы с существующим Microsoft CA: можно использовать имеющиеся шаблоны сертификатов, сохранить поддержку Microsoft Active Directory или провести полный перенос данных. Решение включено в реестр отечественного ПО и сертифицировано ФСТЭК России по УД4.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Информационная безопасность, 2025
Эксперт: Денис Полушин, Павел Данилов, Аладдин Эксперты: Денис Полушин (Аладдин), Павел Данилов (Аладдин)
