Перейти к содержимому
Аладдин Р.Д.
Библиотека

Aladdin eCA – доверенная альтернатива Microsoft CA

БиблиотекаБиблиотека

Апрель, 2025

Многие годы корпоративные сети при построении полноценной инфраструктуры открытых ключей (PKI) полагались на Microsoft CA или вовсе обходились без неё. Однако изменения технологического ландшафта и усиливающиеся требования регуляторов заставляют компании искать отечественные альтернативы. Статья Дениса Полушина, руководителя направления PKI компании Аладдин, и Павла Данилова, ведущего аналитика компании, о том, чем Aladdin Enterprise CA закрывает эту потребность.

Технологии аутентификации делятся на три уровня: классическая пара “логин-пароль” (давно признана ненадёжной), усиленная аутентификация (одноразовые пароли, подтверждение входа через дополнительные устройства) и высший уровень — строгая аутентификация на основе криптографических механизмов и взаимного подтверждения подлинности. Единственным надёжным способом её реализации является инфраструктура открытых ключей (PKI). Аутентификация в современной информационной системе охватывает не только проверку личности пользователя, но и подтверждение подлинности устройств — рабочих станций, серверов и других элементов инфраструктуры, формируя единую доверенную среду. Термин “строгая аутентификация” давно закреплен в российских ГОСТ и теперь нашёл отражение в проекте приказа ФСТЭК России, ожидающем вступления в силу.

Microsoft CA — де-факто стандарт для корпоративной PKI

Заголовок раздела «Microsoft CA — де-факто стандарт для корпоративной PKI»

Основной ролью в корпоративной PKI более двух десятилетий играл Microsoft Certificate Services (Microsoft CA): глубокая интеграция с Active Directory и широкие возможности автоматизации сделали его отраслевым стандартом без достойных альтернатив. Однако после приостановки деятельности Microsoft в России использование её сервисов оказалось под вопросом, а регуляторы всё активнее ориентируют рынок на отказ от зарубежных решений.

Бесценный опыт и экспертиза команды Aladdin eCA

Заголовок раздела «Бесценный опыт и экспертиза команды Aladdin eCA»

Разработка Aladdin eCA началась с масштабного проекта по импортозамещению системы аутентификации в одной из крупнейших госкорпораций. В 2022 году параллельно запустили два процесса: активное пилотирование и тесное взаимодействие с заказчиками (запросы энтузиастов легли в основу дорожной карты продукта, пилоты вскрыли большой объём нюансов интеграции) и адаптацию продукта под требования ФСТЭК России для сертификации по УД4 с последующей сертификацией.

Опыт сертификации вскрыл важное противоречие: Центр сертификации — это не Средство УЦ (термин 63-ФЗ), к которому предъявляются строгие требования по изоляции и эксплуатации. Центр сертификации не должен выпускать сертификаты, обеспечивающие юридическую значимость, — его задача выпускать сертификаты исключительно для целей аутентификации. Благодаря этой работе понятие “Центр сертификации” внесено в проект приказа ФСТЭК России, превратившись из разговорного в нормативно закрепленный термин; компания также находится на финальной стадии получения заключения ФСБ России на корректность встраивания СКЗИ КриптоПро.

Число одновременно реализуемых проектов постоянно растет; один из партнёров ведёт разработку обучающего курса по базовым принципам PKI и практическим навыкам использования Aladdin Enterprise CA. Качество обеспечивается с каждой ежемесячно передаваемой сборкой, а процесс безопасной разработки (регулярные проверки на уязвимости и недекларированные возможности) выявляет проблемы безопасности на ранних этапах. Механизм взаимодействия с заказчиком: быстрый пилот по базовым функциям → выявление интеграционных сложностей → фиксация доработок в план-график, сопряженный с планами внедрения.

С начала 2025 г. в Aladdin eCA доступны: автоматическое распространение сертификатов в доменной инфраструктуре, получение сертификата через штатные компоненты ОС Windows, протокол SCEP, портал самообслуживания пользователей и работа с ключевыми носителями, механизм подтверждения заявок уполномоченными операторами, импорт ключа с Microsoft CA, развертывание нескольких центров сертификации на одном инстансе, обеспечение корректности встраивания КриптоПро CSP.

Aladdin eCA — полнофункциональная отечественная альтернатива Microsoft CA: глубокая интеграция в доменную инфраструктуру делает переход максимально бесшовным, поддерживаются набор протоколов, отечественные устройства класса HSM и полный набор PKI-функций (автоматизированный выпуск сертификатов, гибкое управление жизненным циклом ключей, распределение полномочий). Миграция безболезненна за счёт параллельной работы с существующим Microsoft CA: можно использовать имеющиеся шаблоны сертификатов, сохранить поддержку Microsoft Active Directory или провести полный перенос данных. Решение включено в реестр отечественного ПО и сертифицировано ФСТЭК России по УД4.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Информационная безопасность, 2025

Эксперт: Денис Полушин, Павел Данилов, Аладдин Эксперты: Денис Полушин (Аладдин), Павел Данилов (Аладдин)