Перейти к содержимому
Аладдин Р.Д.
Библиотека

PKI / CA

БиблиотекаБиблиотека
Название статьиКраткая аннотацияЭкспертПолезностьИздание
Явные и неочевидные последствия отзыва сертификатов SSL/TLS Разбор скрытых зависимостей PKI: остановка Let’s Encrypt и каскадные отказы машинных интеграций, отзыв сертификатов DigiCert после атаки на поддержку, ложное срабатывание Defender на корневые сертификаты, истечение сертификатов Secure Boot 2011 года, НУЦ Минцифры в TLS-интеграциях. Практические меры: инвентаризация сертификатов, автоматизация с запасом, сегментация доверия, телеметрия TLS-рукопожатий.Дмитрий Лившин (Сайбер Бизнес Консалтинг)★★★★★IT Expert
Сентябрь, 2026
В России появился аналог Microsoft Certificate для обеспечения безопасности корпоративных сетей В России появился отечественный аналог Microsoft Certificate — корпоративный центр сертификации Aladdin Enterprise CA (eCA) для выпуска и управления сертификатами, построения PKI и замены Microsoft-решений в корпоративных сетях.Сергей Груздев, Сергей Шалимов (Аладдин)★★★★☆ComNews
2024
Безопасная аутентификация - фундамент защиты информационных систем Анализ четырёх глобальных отчётов о киберугрозах (Verizon DBIR, Microsoft DDR, CrowdStrike, Positive Technologies): кража учётных данных - доминирующий вектор атак. Обоснование перехода от паролей к строгой аутентификации на основе PKI и аппаратных токенов. Требования приказа ФСТЭК №117.Леонид Шапиро (Аладдин)★★★★★BIS Journal, №3 (62)
Август, 2026
Роль доверия при проектировании безопасной корпоративной инфраструктуры Сергей Халяпин о роли доверия при проектировании безопасной корпоративной инфраструктуры: доверенная среда как основа защиты, PKI, аутентификация и принцип Secure by Design при создании ИТ-систем.Сергей Халяпин (Аладдин)★★★★★IT World
2024
Ключи от информации. Часть 1 Первая часть цикла о криптографических ключах: основы асимметричной криптографии и PKI, роль пар открытый/закрытый ключ в обеспечении конфиденциальности, целостности и неотказуемости, а также задачи управления ключами.Шахноза Салманова (Аладдин)★★★★★Softkey.info
Июнь, 2009
Как управлять закрытыми ключами А. Сабанов и др. об управлении закрытыми ключами в PKI: жизненный цикл (генерация, хранение, использование, уничтожение), три подхода — программные хранилища, аппаратные токены и централизованные репозитарии; преимущества токенов.Алексей Сабанов (Аладдин)★★★★★CNews Analytics
Сентябрь, 2006
Управление закрытыми ключами: программные хранилища Управление закрытыми ключами в программных хранилищах: архитектура, риски компрометации и способы защиты ключевой информации при отказе от аппаратных токенов.Алексей Сабанов (Аладдин)★★★★☆CNews Analytics
Сентябрь, 2006
Astra Server Core: зачем рынку серверная ОС с доменным управлением и PKI Анализ Astra Server Core — серверной ОС со встроенным доменным управлением и PKI от “Астра” и Аладдин. Продукт решает проблему фрагментации гетерогенных инфраструктур при импортозамещении, возвращает управляемость и закрывает требования ФСТЭК № 117.Редакционный эксперт★★★★★Anti-Malware.ru
2026
Аутентификация и ЭП с использованием биометрии Разбор применения биометрии в аутентификации и ЭП: ограничения паролей и 2ФА, риски бесконтактной биометрии и дипфейков, преимущества контактной (прижимные сканеры, обработка внутри токена), решения линейки Aladdin SecurBIO для строгой защиты.Сергей Груздев (Аладдин)★★★★★BIS-Journal №1(60)
Февраль, 2026
Aladdin eCA – доверенная альтернатива Microsoft CA Презентация Aladdin Enterprise CA как отечественной замены Microsoft CA: криптографическая строгая аутентификация на базе PKI, бесшовная миграция с сохранением AD и шаблонов, поддержка SCEP, портал самообслуживания, сертификация ФСТЭК по УД4.Денис Полушин (Аладдин), Павел Данилов (Аладдин)★★★★★Информационная безопасность
Апрель, 2025
Перестройка ИТ-инфраструктуры: какие проблемы возникают и как с ними справиться Разбор проблем перестройки ИТ-инфраструктуры при импортозамещении: риски парольной аутентификации, отсутствие встроенного PKI в Linux, необходимость замены Microsoft CA. Предлагается Aladdin Enterprise CA и Secret Disk для шифрования данных.Денис Суховей (Аладдин)★★★★★CNews
Декабрь, 2023
Взгляд профи: эксперты отвечают на самые актуальные вопросы по многофакторной аутентификации (MFA) Эксперты отвечают на острые вопросы по MFA: риски токенов через RDP, ненадёжность виртуальных токенов, миф об угрозе квантовых компьютеров, перспективы биометрии и MicroSD, интеграция с SIEM через Syslog и API, практика SSDLC и использования собственных продуктов.Сергей Груздев (Аладдин) и др.★★★★★Интернет-портал Anti-Malware.ru
Сентябрь, 2020
Электронная подпись по-новому. Чего ждать от поправок ФЗ № 63 Анализ поправок в ФЗ-63 об ЭП: отказ от монополии УЦ, ужесточение требований к ним, легализация облачной подписи, появление доверенной третьей стороны, универсализация КЭП и введение электронных доверённостей. Оценка экономических последствий для рынка ЭДО.Алексей Сабанов (Аладдин)★★★★★Интернет-журнал Ecm-journal.ru
Февраль, 2020
Настройка аутентификации в Citrix XenDesktop 7.x c использованием смарт-карт JaCarta PKI Пошаговое руководство по настройке строгой двухфакторной аутентификации со смарт-картами JaCarta PKI в Citrix XenDesktop 7.x: создание каталогов VM, настройка StoreFront, выпуск SSL-сертификатов, сквозная аутентификация SSO и поддержка квалифицированной ЭП.Дмитрий Шуралёв (Аладдин)★★★★★Интернет-портал habrahabr.ru
Июль, 2017
Облачная электронная подпись. Проблемы безопасности и перспективы использования Разбор облачной ЭП: преимущества (подпись из браузера, любой устройство, второй канал контроля) и риски безопасности ключей в облаке. Сравнение с Европой по регламенту eIDAS, требования HSM и строгой двухфакторной аутентификации для облачных сервисов подписи.Сергей Груздев (Аладдин)★★★★★Интернет-портал securitylab.ru
Июнь, 2017
Обзор JaCarta Management System 3.0 Обзор JaCarta Management System 3.0 — системы управления жизненным циклом токенов JaCarta, eToken и Рутокен: автоматизация учёта СКЗИ, профили и коннекторы к УЦ, самообслуживание пользователей, аудит, сертификат ФСТЭК 4-го уровня и реестр отечественного ПО.Редакционный эксперт★★★★★Интернет-портал anti-malware.ru
Май, 2017
Способ определения строгости аутентификации Метод определения строгости аутентификации: классификация типов (простая, усиленная, строгая), роль PKI и цифровых сертификатов, влияние способа генерации и хранения закрытого ключа на уровень доверия, оценка достоверности в больших информационных системах.Алексей Сабанов (Аладдин)★★★★★‘Электросвязь’, № 8
Август, 2016
Одно из возможных лекарств от некоторых болезней роста PKI Анализ проблем развития PKI в России и предложение формировать национальные стандарты по идентификации и аутентификации на базе международных (ISO/IEC 24760, 29115). Сравнение с практикой СНГ; аргумент против внесения очередных поправок в ФЗ-63.Алексей Сабанов (Аладдин)★★★★★‘BIS Journal’, № 3(22)
Июль, 2016
О доверии к сервисам безопасности, обеспечивающим юридическую силу ЭД. Часть 2 Разбор доверия к сервисам, обеспечивающим юридическую силу ЭД: критичность первичной идентификации и неизвлекаемости закрытого ключа, слабые места валидации СКПЭП, проблемы межУЦ-взаимодействия и необходимость введения уровней доверия для сохранения концепции PKI.Алексей Сабанов (Аладдин)★★★★★‘Первая миля’, № 2 (55)
Апрель, 2016
Общий анализ международных стандартов по идентификации и аутентификации субъектов при доступе к информации. Часть 1 Хронологический обзор международных стандартов по идентификации и аутентификации (ITU X.509, ISO/IEC 9798, 9594, 29115, 24760) с 1988 года. Показано отставание РФ, где действует лишь один ГОСТ — перевод документа 1994 года. Продолжение во второй части.Алексей Сабанов (Аладдин)★★★★★‘Защита информации. Инсайд’, № 2 (68)
Март-Апрель, 2016
Кое-что о защите яиц Разбор угроз и защиты виртуальных сред: преимущества и риски виртуализации, компрометация гипервизора как единой точки отказа, проблемы сертификации средств защиты по ФСТЭК. Ключевые меры — строгая многофакторная аутентификация на токенах и разграничение прав.Сергей Шалимов (Аладдин) и др.★★★★★“Эксперт Урал”, № 48 (668)
Ноябрь, 2015
Формирование уровней доверия к идентификации и аутентификации субъектов при удалённом электронном взаимодействии Предложена система уровней доверия к идентификации и аутентификации при удалённом взаимодействии: три уровня по рискам, типам учётных записей и способам защиты аутентификатора (пароль, OTP, неизвлекаемый ключ в QSCD). Применима при проектировании ГИС.Алексей Сабанов (Аладдин)★★★★★‘Электросвязь’, № 10
Октябрь, 2015
Переход на цифру Разбор перехода банков на электронный документооборот: экономия на бумаге и логистике, классификация банковского ЭДО (внутренний, клиентский, федеральный) и требования к ЭП по 63-ФЗ. Для клиентского сценария рекомендуются токены JaCarta для снижения рисков компрометации ключей.Алексей Сабанов (Аладдин)★★★★★“Национальный банковский журнал”, № 8 (136)
Август, 2015
Проблемы регулирования процессов идентификации личности при доступе к информации Анализ правового пробела: в законах РФ понятие “аутентификация” отсутствует, а “идентификация” упоминается лишь в 149-ФЗ. Регулирование ИА оказалось между ФСБ и ФСТЭК. Рост цифровизации и перевод госуслуг в электронный вид требуют срочного нормативного решения.Алексей Сабанов (Аладдин)★★★★★Интернет-портал connect-wit.ru
Апрель, 2015
О неизвлекаемости закрытых ключей Разбор понятия неизвлекаемости закрытого ключа: требования стандартов ЕС (SSCD, QSCD) и США (FIPS 140, EAL4+), преимущества защищённых чипов от компрометации и для защиты персональных данных. Необходима для КЭП, строгой аутентификации и неотказуемости.Алексей Сабанов (Аладдин)★★★★★“Защита информации. Инсайд”, № 2
Март-Апрель, 2015
Как развитие мобильной PKI способно изменить нашу жизнь Перспективы мобильной PKI на базе SIM-карт: программная реализация ненадёжна из-за короткого цикла ОС и ограничений экспорта криптографии. Подпись на SIM (через SMS-канал или NFC) универсальна, защищена от подмены и способна массово перевести граждан на безбумажные сервисы.Сергей Груздев (Аладдин)★★★★★“Банковские технологии”, № 10 (225)
Октябрь, 2014
Проблемы развития юридически значимого электронного документооборота при переходе к облачным вычислениям Анализ проблем ЮЗ ЭДО в облачных вычислениях: слабая нормативная база, отсутствие стандартов архивного хранения и удалённой идентификации. Минимальный набор сервисов (ЭП, аутентификация, метки времени, валидация, реестры полномочий) реализуем в частных, но не публичных облаках.Алексей Сабанов (Аладдин)★★★★★“Connect!”, № 9
Сентябрь, 2014
Электронная подпись для “физиков” Запуск массовых продаж SIM-карт с ЭП операторами связи: потенциал бесплатного обеспечения подписью всех граждан, безопасность криптографии внутри чипа SIM. Препятствия — отсутствие массового спроса физлиц и законодательные барьеры удалённой идентификации по 115-ФЗ.Максим Чирков (Аладдин)★★★★★“Московский комсомолец”, № 26560
Июнь, 2014
О проблеме достоверности идентификации пользователя при удалённом электронном взаимодействии Методика оценки достоверности идентификации при удалённом взаимодействии: вероятностная модель ошибок первого и второго рода, использование нескольких идентификаторов из ведомственных баз и биометрии. Слабое звено — нерегламентированная удалённая выдача СКПП физлицам.Алексей Сабанов (Аладдин)★★★★★‘Управление, вычислительная техника и информатика, Доклады ТУСУРа’, № 2 (32)
Июнь, 2014
Проблемы идентификации при удалённом электронном взаимодействии Исследование надёжности систем идентификации и аутентификации: классификация идентификаторов, расчёт ошибок, рекомендация применять данные из разных ведомственных баз и биометрию. Сертификат КЭП как аналог паспорта страдает от слабо регламентированной проверки личности.Алексей Сабанов (Аладдин)★★★★★‘Первая миля’, № 2 (41)
Апрель, 2014
Банк и клиент: под надёжным укрытием криптозащиты Разбор криптозащиты в дистанционном банковском обслуживании: асимметричные ключи, сертификаты УЦ, шифрование трафика по ГОСТ 28147-89, двусторонняя аутентификация. Клиентам рекомендуются отчуждаемые носители с неизвлекаемыми ключами и аппаратные антифрод-терминалы.Сергей Котов (Аладдин)★★★★★“Национальный банковский журнал”, № 1 (116)
Январь, 2014
Юридически значимый электронный документооборот сегодня и завтра Экспертный разбор ЮЗ ЭДО: сдерживающие факторы (отсутствие нормативной базы, “электронная сделка” не определена), роль СЭД и УЦ, проблема долговременного хранения ЭД. Внутренние УЦ повышают защищённость, но требуют значительных затрат на создание и поддержку.Алексей Сабанов (Аладдин) и др.★★★★★PC Week Review
Сентябрь, 2013 (№ 22/842)
Вопросы идентификации и аутентификации при разработке мультиаппликационных карт Идентификация и аутентификация при разработке мультиаппликационных смарт-карт: уровни доверия (простая, усиленная, строгая), стандарты ISO 7816 и Global Platform, платформа Java Card. Единое электронное удостоверение сотрудника объединяет СКУД, ЭП и аутентификацию.Сергей Груздев (Аладдин)★★★★★‘Защита информации. INSIDE’ № 4
Июль-Август, 2013
Мобильные технологии в бизнесе: есть ли место безопасности? Безопасность мобильных технологий в бизнесе: четыре ключевых сценария (почта, веб-сервисы, локальные документы, СЭД). Аппаратная криптография на смарт-картах и Secure MicroSD с российской криптографией обеспечивают строгую аутентификацию и неизвлекаемость ключей.Алексей Александров (Аладдин)★★★★★“БИТ” (бизнес & информационные технологии), № 6 (29)
Август, 2013
Предварительная оценка рисков удалённой аутентификации. Часть 2 Предварительная оценка рисков удалённой аутентификации: описание типовой схемы ЕСИА, анализ атак (маскарад, фишинг, кража ключа), качественная оценка уязвимостей процедур. Наиболее уязвимы проверка идентификаторов и хранение паролей. Основа для риск-ориентированного управления ИБ.Алексей Сабанов (Аладдин)★★★★★Информационный портал “Sec.ru”
Июнь, 2013
Об оценке рисков удалённой аутентификации как процесса Методика оценки рисков удалённой аутентификации как процесса: классификация методов анализа (качественные, количественные), четыре этапа проверки (регистрация, верификация, валидация, авторизация), обзор международных стандартов. Применима при переходе на облачные технологии.Алексей Сабанов (Аладдин)★★★★★‘Электросвязь’, № 4
Апрель, 2013
Наиболее эффективные решения и механизмы защиты информации в банках Круглый стол по защите банков в контексте 161-ФЗ: ответственность за несанкционированные переводы, баланс интересов банков и клиентов, роль антифрод-систем и страхования рисков. Банкам необходимо внедрять надёжные средства защиты, а не перекладывать риски на клиентов.Сергей Котов (Аладдин) и др.★★★★★“Национальный банковский журнал”, № 3 (106)
Март, 2013
Как избежать рисков BYOD Интервью о рисках BYOD на устройствах iOS: закрытость платформы, отсутствие USB, ограничения AppStore и экспорта криптографии. Решение — аппаратная криптография на смарт-картах с совместимыми считывателями. Развитие ID-карт, комбинированных платёжных карт и SIM с ЭП.Сергей Груздев (Аладдин)★★★★★“Аналитический банковский журнал”, № 2 (205)
Февраль, 2013
Российская криптография для iOS Премьера JC SDK — пакета для встраивания сертифицированной российской криптографии в iOS-приложения: карт-ридер, смарт-карты, библиотеки PKCS#11. Решает ограничения Apple и требования ФСБ. Сокращает срок выпуска мобильных приложений с ЭП до месяца.Сергей Груздев (Аладдин)★★★★★PC Week
Февраль, 2013
Услуги в области ИТ-безопасности Анализ рынка ИБ-услуг в России: рост на 43% в 2011 году, классификация (технико- и экспертно-аналитические, консалтинг), роль поддержки ЭП и ЕСИА. Сервисная модель ИБ выгодна, но затруднена отсутствием стандартизации, регулирования и независимой оценки качества услуг.Алексей Сабанов (Аладдин) и др.★★★★★PC Week, № 22 (807)
Сентябрь, 2012
Сергей Груздев: “Надеюсь, что SIM-карты с электронной подписью появятся до конца года” Интервью С. Груздева: рост рынка ИБ на 50-55%, переход к токенам с ЭЦП “на борту”, спад интереса к OTP, развитие комбинированных карт и Secure MicroSD. SIM-карты с ЭП решат проблему второго независимого канала для ДБО. Дефицит кадров и ценовой демпинг тормозят отрасль.Сергей Груздев (Аладдин)★★★★★CNews
Июнь, 2012
Аладдин: стремление к удобной ИБ Пресс-конференция Аладдин: рекордный рост оборота на 36% до 800 млн руб., доля 70% на рынке аппаратной аутентификации. ФСБ одобрила аппаратную реализацию российской криптографии в eToken ГОСТ. Стратегический фокус — удобство продуктов и облачные сервисы ЭП и 2ФА.Сергей Груздев (Аладдин)★★★★★PC Week № 11 (761)
Апрель, 2011
Защита персональных данных: этап конструктива? Критический анализ выполнения 152-ФЗ о персональных данных: лишь 1,8% уведомлений от ожидаемого числа, нереалистичные сроки (10-14 месяцев на полный цикл), дефицит лицензиатов ФСБ/ФСТЭК. Требуется гармонизация с мировыми стандартами и практическое немедленное уведомление Роскомнадзора.Алексей Сабанов (Аладдин)★★★★★“Защита информации. Инсайд”, №1
Декабрь, 2009
Практические аспекты формирования бюджета на информационную безопасность в банках Разбор бюджетирования ИБ в банках: ИБ — это процесс, а не разовая покупка; кризис провоцирует рост фишинга. Аргумент против позиции “чёрная дыра” — расчёты окупаемости собственного УЦ и потерь от спама. Понимание связи ИБ с бизнес-целями критично для адекватного финансирования.Евгений Модин (Аладдин)★★★★★Аналитический банковский журнал, №11
Ноябрь, 2011
Ключи от информации. Часть 2 Интервью с директором по маркетингу Aladdin Шахнозой Салмановой об итогах 2008 года: рост на 32% в дистрибуции, слияние AKS и SafeNet, доминирование eToken (70% рынка аутентификации), планы по защите от утечек совместно с InfoWatch и интеграции OTP в “1С-Битрикс”.Шахноза Салманова (Аладдин)★★★★★Softkey.info
Июнь, 2009 (интервью)
Эффективные методы борьбы с фишинговыми атаками. Часть II Разбор продвинутых антифишинговых мер: обучение цифровой гигиене, шлюзовая фильтрация на четырёх уровнях (доступ, контент, коммуникации, данные) и переход к аппаратным токенам с неизвлекаемыми ключами. Главный тезис — надёжная защита делает фишинг нерентабельным для злоумышленников.Алексей Комаров (Аладдин)★★★★★Information Security, №3
Май, 2009
Эффективные методы борьбы с фишинговыми атаками. Часть I. Анализ механизмов фишинга (подмена URL, фарминг, локальная модификация страниц) и традиционных средств защиты: персональных изображений, одноразовых паролей, SSL и URL-фильтрации. Ключевой вывод — все эти методы уязвимы из-за человеческого фактора и атак “человек посередине”.Алексей Комаров (Аладдин)★★★★★Information Security, №1
Май, 2009
Бизнес строится на принципах тотального недоверия и полного контроля? Разбор конфликта между правом сотрудников на приватность и защитой коммерческой тайны. Обзор мер от инсайдеров: шифрование, RMS, строгая аутентификация, анализ сетевого портрета. Вывод — тотальный контроль разрушителен для бизнеса, эффективнее отсекать побочные каналы утечек.Алексей Комаров (Аладдин)★★★★★CNews
PKI в корпоративной инфраструктуре: состояние и пути развития Анализ задач PKI в корпоративном секторе: строгая аутентификация, ЭДО, неотказуемость. Сравнение “простого” развёртывания на Microsoft CA (риски программного хранения ключей) и “правильного” — с ГОСТ-криптопровайдерами, сертификацией ФСБ и аппаратными токенами. Прогноз роста рынка СЭД на 20–25%.Ника Комарова (Аладдин)★★★★★Information Security
Апрель, 2008
Аутентификация в распределённых информационных системах Систематизация терминов и технологий аутентификации в распределённых системах: отличия идентификации от аутентификации, три класса факторов, уязвимости каждого. Разбор протоколов от LM и NTLM до Kerberos и одноразовых паролей (OTP), требования многофакторности для удалённого доступа.Алексей Сабанов (Аладдин)★★★★★INSIDE
Сентябрь, 2008
Полезные мелочи Интервью с Сергеем Груздевым о четырёх направлениях Aladdin (HASP, eToken, Secret Disk, eSafe), доле сертифицированных продуктов (выросла с 15% до 65%), доминировании PKI над OTP в России (80/20), преимуществах eSafe для контентной фильтрации на скорости линии и роли TMS в управлении парком токенов.Сергей Груздев (Аладдин)★★★★★LAN
Май, 2008
Прогресс систем аутентификации Обзор рынка строгой аутентификации: кража персональных данных как угроза №1, экономика замены паролей токенами, концепция IAM. Драйверы роста — закон о персональных данных, развитие УЦ и ЭЦП, технология SSO. Вывод — токен с криптографией и СКУД становится единым универсальным устройством.Антон Крячков (Аладдин)★★★★★Межотраслевой тематический каталог “Системы безопасности”
Январь, 2007
Сергей Груздев: Сегмент 3А в России является самым быстрорастущим в сфере ИБ Интервью с Сергеем Груздевым о внутренних угрозах и концепции 3А (аутентификация, авторизация, администрирование). Классификация инсайдеров (“Павлик Морозов”, “Буратино”, “Серый кардинал”), роль обучения персонала. По данным IDC, сегмент 3А в России вырос на 83% за год — самый быстрорастущий в ИБ.Сергей Груздев (Аладдин)★★★★★CNews.ru
Июнь, 2006
Внешние носители закрытых ключей Сравнение носителей закрытых ключей: флешки и дискеты дают мобильность, но не безопасность (ключ копируется в ОЗУ). Надёжны лишь смарт-карты и USB-токены, где криптооперации идут внутри чипа, а ключ неизвлекаем. Обсуждаются атаки по побочным каналам и интеграция ГОСТ-криптографии.Алексей Сабанов (Аладдин)★★★★★CNews Analytics
Сентябрь, 2006
Новые технологии безопасности – в жизнь? Обзор факторов аутентификации и причин роста интереса к строгой двухфакторной проверке: строительство УЦ, встраивание PKI в продукты вендоров, потери от краж данных. Три тенденции IT-рынка — рост информпотоков, SOA и мобильность — делают USB-ключи и смарт-карты оптимальным выбором.Алексей Сабанов (Аладдин)★★★★★Мир Связи. Connect!, №2
Февраль, 2005
ИОК в России: начало пути Анализ состояния инфраструктуры открытых ключей в РФ к 2004 году: около 150 УЦ и 50 тыс. сертификатов. Разделение на коммерческие (80% сертификатов, окупаемость ~2000 клиентов) и корпоративные УЦ (на Microsoft CA, 70% рынка).Алексей Сабанов (Аладдин)★★★★★АДЭ, №12
Январь, 2005
Сергей Груздев: Мнение о том, что российские компьютеры неплохо защищены — это только миф Интервью с Сергеем Груздевым о роли устройств аутентификации: концепция единого “digital ID” на смарт-карте или USB-токене, эволюция от дискет к смарт-картам. Обсуждаются биометрия как дополнительный фактор, статус Aladdin как создателя первого USB-ключа и рост продаж eToken в РФ на 186%.Сергей Груздев (Аладдин)★★★★★CNews.ru
Июль, 2004
Интервью С. Груздева ” Мы наблюдаем заметный рост интереса к обеспечению внутренней безопасности компании” Интервью с Сергеем Груздевым о росте интереса к внутренней безопасности: концепция 3А, смарт-карты и токены для двухфакторной аутентификации, интеграция в 200+ продуктов. Обсуждаются защита баз данных Oracle и проект с “Борлас” по защите от инсайдеров через сертификаты.Сергей Груздев (Аладдин)★★★★★CNews.ru
Май, 2003
ДБО в зоне риска Анализ угроз в системах дистанционного банковского обслуживания: кража учётных данных троянами и кейлоггерами, слабые пароли, фишинг. Разбор правовых рисков (суды на стороне клиентов). Рекомендации: OTP для физлиц, PKI с аппаратными носителями для юрлиц, Java-смарт-карты с ГОСТ-подписью внутри чипа.Евгений Модин (Аладдин)★★★★★Аналитический банковский журнал, №3
Февраль, 2009
СЕКРЕТНЫЕ МАТЕРИАЛЫ: принципы построения защиты электронного документооборота Разбор принципов защиты электронного документооборота: обязательность сертифицированного ФСБ криптопровайдера (ГОСТ), нормативная база УЦ, архивное хранение с ЭЦП от 5 лет. Главные ошибки — несертифицированные криптопровайдеры и хранение ключей в реестре и на дискетах.Евгений Модин (Аладдин)★★★★★Финансовая газета
Ноябрь, 2008
Чем заменить Microsoft CA: российские удостоверяющие центры Круглый стол экспертов о замене Microsoft CA отечественными решениями: критерии выбора (интеграция с российскими ОС, автоматизация, гетерогенная среда). Главный критерий успеха — бесшовная миграция без перерыва сервисов.Леонид Шапиро (Аладдин) и др.★★★★☆Anti-Malware.ru
Апрель, 2026
Стоит ли вносить поправки в 63-ФЗ? Экспертный разбор Алексея Сабанова пробелов в 63-ФЗ: отсутствие уровней доверия к идентификации, требований к безопасным средствам генерации ключей (SSCD/QSCD), определения юридической силы ЭД и трансляции доверия в облачных вычислениях. Предложено развивать требования к аккредитации УЦ.Алексей Сабанов (Аладдин)★★★★☆Интернет-портал aetp.ru
Февраль, 2015
Мобильная PKI в России – зарождающийся тренд уходящего года Аналитика Сергея Груздева о мобильной PKI как тренде 2014 года: технология “ЭП на SIM-карте” превращает телефон в токен, снижая затраты банков. Разбор каналов — онлайн (SMS, аналог 3D-Secure) и офлайн (NFC).Сергей Груздев (Аладдин)★★★★☆“Национальный банковский журнал”, № 12 (127)
Декабрь, 2014
Электронный документооборот – счастье наступило? Максим Чирков о барьерах безбумажного ЭДО в банках: отсутствие закона “Об электронном документе”, требования “твёрдой копии”, рост бумажной работы при оформлении сертификатов. Решения — сервисы OCSP и TSP для защиты от фальсификации исторических документов.Максим Чирков (Аладдин)★★★★☆“Банковское обозрение”, № 10
Октябрь, 2014
Электронная подпись подделке не подлежит Разбор уязвимостей программной ЭП (ключ в ОЗУ уязвим для руткитов) и преимуществ аппаратных токенов с неизвлекаемым ключом. Описаны атаки: перехват PIN-кода, удалённый доступ, подмена данных на экране. Решение — “Антифрод-терминал” с дисплеем, защищённой клавиатурой и подписью цепочки команд.Алексей Александров (Аладдин)★★★★☆“Национальный банковский журнал”, № 8 (111)
Август, 2013
Электронная подпись для Apple iOS Разбор проблем использования ЭП на iOS: закрытость платформы, отсутствие USB-портов, ограничения App Store. Решение Аладдин — смарт-карты (PKI, ID, платёжные) с подключением через считыватель Apple Dock и microUSB. Применяется для корпоративных задач, СКУД, BYOD, сертифицировано ФСБ (КС2).Алексей Александров (Аладдин)★★★★☆Information Security, № 5
Ноябрь, 2012
Аутентификация как составляющая единого пространства доверия Концептуальная работа Алексея Сабанова об аутентификации как основе единого пространства доверия. Разбор процессов регистрации, аутентификации и валидации; трёхуровневая модель доверия (пароль, OTP/PKI, строгая с SSCD).Алексей Сабанов (Аладдин)★★★★☆“Электросвязь”, № 8
Август, 2012
О проблемах юридически значимого электронного взаимодействия Анализ проблем юридически значимого электронного взаимодействия: режимы online/inline/offline, роль доверенной третьей стороны и электронных реестров. Разбор недостатков 63-ФЗ и множественности типов подписей. Необходим единый методологический подход к правовому регулированию.Евгений Модин (Аладдин)★★★★☆‘Аналитический банковский журнал’, № 4 (190)
Май, 2011
Аутентификация становится доступнее Обзор перехода линейки eToken на платформу Java Card с микроконтроллером Atmel: расширяемость через апплеты, интеграция российской криптографии (eToken ГОСТ), снижение цены на 40% (eToken GT). Сдвиг открыл нишу массовых проектов ЭП (B2C, соцсервисы) и дал сертификат ФСТЭК (ОУД2).Редакционный эксперт★★★★☆CIO-World
Ноябрь, 2009
О задаче защиты закрытого ключа ЭЦП от компрометации Разбор защиты закрытого ключа ЭЦП от компрометации: европейская классификация подписей (электронная, усовершенствованная, квалифицированная с SSCD). Главные угрозы — слабые пароли, хранение ключей на ПК и дискетах. Принцип — генерация и хранение ключа внутри токена с неизвлекаемостью.Алексей Сабанов (Аладдин)★★★★☆ECM-Journal.ru
Июль, 2006
Комбинированный ключ eToken PRO с RFID-меткой EM-Marin Обзор комбинированного ключа eToken PRO RM-EMM, объединяющего логическую аутентификацию (eToken PRO) и физическую идентификацию через RFID-метку EM-Marin. Позволяет строить СКУД и системы аутентификации с политиками доступа.Редакционный эксперт★★★★☆Byte, №6
Июнь, 2006
Как защитить закрытый ключ ЭЦП от компрометации Разбор рисков компрометации закрытого ключа ЭЦП при использовании дискет и хранения на ПК (ответственность по ст. 12 несёт владелец). Обзор европейской классификации подписей и требования к квалифицированной с SSCD. Вывод — нужно устройство, генерирующее ключи внутри себя с неизвлекаемостью.Алексей Сабанов (Аладдин)★★★★☆АДЭ, №15
Июнь, 2005
Aladdin Enterprise CA 2.0. Обзор решения для импортозамещения PKI Обзор Aladdin Enterprise CA 2.0 как альтернативы Microsoft CA: сертификат ФСТЭК (4 уровень), бесшовная миграция с импортом шаблонов AD, совместимость с РЕД АДМ, ALD Pro, Альт Домен. Поддержка RSA/ECDSA, три компонента (ЦС, валидация, регистрация), масштабируемость до сотен тысяч сертификатов.Денис Полушин (Аладдин)★★★☆☆SpbIT.ru
Декабрь, 2023
Актуальные проблемы обеспечения защиты информации в СЭД Разбор проблем защиты информации в СЭД: необходимость комплекса мер (контроль целостности, криптография, межсетевое экранирование, аудит). Барьеры безбумажного оборота — недоверие банков к сторонним УЦ, обязательная аттестация рабочих мест по СКЗИ и 500-часовое обучение, отсутствие закона об ЭД.Алексей Сабанов (Аладдин)★★★☆☆“Национальный банковский журнал”, № 8 (123)
Август, 2014
Электронная подпись и юридическая сила электронного документа Анализ Алексея Сабанова о недостаточности одной ЭП для юридической силы документа. Нужен набор доверенных сервисов: УКП с SSCD, метки доверенного времени (TSP), реестры полномочий, идентификация, валидация по OCSP/DVCS. Только совокупность сервисов PKI (ITU-T X.842) даёт юридическую значимость.Алексей Сабанов (Аладдин)★★★☆☆“Национальный банковский журнал”, № 5 (120)
Май, 2014
Электронная подпись в системах ЭДО – мода или необходимость? Разбор Максима Чиркова о роли ЭП в системах ЭДО: отличие внешнего (межведомственный ЭДО, аккредитованные УЦ) и внутреннего оборота (регламент организации). Обязательны носители с неизвлекаемыми ключами (eToken ГОСТ).Максим Чирков (Аладдин)★★★☆☆Information Security, № 2
Май, 2013
Электронные подписи в 2026: получить по биометрии, обновить “КриптоПро” и избежать штрафов Практическое руководство по работе с ЭП в 2026 году: новые алгоритмы ФНС, требования СФР, переход с КриптоПро 4.0 на 5.0, получение КЭП по биометрии, обновление носителей под ГОСТ 2018 и правила безопасности для предотвращения компрометации.Антонина Глотова (Софтлайн)★★★★★Софтлайн (блог softline.ru)
Май, 2026
Самоподписанные сертификаты в современной инфраструктуре: риски, угрозы и роль корпоративного CA Разбор уязвимостей самоподписанных TLS-сертификатов во внутренних сетях и IoT: атаки MITM, отсутствие отзыва, компрометация приватных ключей. Решение — корпоративный удостоверяющий центр (CA) с автоматизацией, CRL/OCSP, двусторонней аутентификацией mTLS.Евгений Галкин (Avanpost)★★★★★Хабр (блог Avanpost)
2026
Сравнение технологий PKI и FIDO для задач аутентификации Детальное сравнение двух криптографических подходов к аутентификации: классической PKI (X.509, Kerberos, mTLS, VPN) и современного FIDO2 (WebAuthn, Passkeys). Разбираются архитектура, масштабируемость, управление жизненным циклом, сценарии применения.Андрей Шпаков (Актив)★★★★★Хабр (блог Актив)
2025
”Взрослый” Autoenrollment сертификатов в Linux Автоматизация управления жизненным циклом сертификатов в Linux: разбор открытых стандартов SCEP и ACME, их сильные/слабые стороны. Предлагается комплексное решение автоэнроллмента на связке Avanpost DS + Avanpost CA для доменной среды.Евгений Галкин (Avanpost)★★★★★Хабр (блог Avanpost)
2025
Комплексный подход в управлении жизненным циклом технологических сертификатов SSL/TLS и сопровождения ИОК RSA Практика управления жизненным циклом технологических (серверных) TLS-сертификатов и RSA-ключей в крупных инфраструктурах: инвентаризация, мониторинг истечения, автоматический перевыпуск, предотвращение простоев сервисов.Константин Леонтьев (Clearway Integration)★★★★★BIS Journal, №3 (54)
Сентябрь, 2024
Два подхода. ACME v2.0 и Единая Система Автоматического Управления Сертификатами (ЕСАУС) Сравнение двух моделей управления сертификатами: международного протокола ACME v2.0 и отечественной ЕСАУС. Разбор архитектуры, сценариев применения, интеграции с УЦ и инфраструктурой.Максим Артюхин (Clearway)★★★★☆BIS Journal, №3 (58)
Ноябрь, 2025
Защита учётных записей. Как обеспечить соответствие требованиям регуляторов в финансовой сфере? Многофакторная аутентификация и защита учётных записей в финсекторе: соответствие требованиям 187-ФЗ, ГОСТ Р 57580, защита от компрометации креденшалов, выбор решений MFA.Михаил Рожнов (MFASOFT)★★★★☆BIS Journal, №1 (56)
Апрель, 2025
Пять вопросов. Перед тем, как сформулировать стратегию отрасли ЭП Аналитика по развитию отрасли электронной подписи в России: ключевые стратегические вопросы перед регуляторами и рынком — аккредитация УЦ, квалифицированные сертификаты, экосистема ЭП.Дмитрий Дубынин (Минцифры России)★★★★☆BIS Journal, №4 (51)
Ноябрь, 2023
Рубильник доверия Отзыв TLS-сертификатов GlobalSign у российских компаний в июне 2026 года: как санкции превратили инфраструктуру доверия в политический инструмент. Разбор: CA/Browser Forum, четыре браузерных списка доверия, риски массовой установки корневых сертификатов НУЦ, сегментация интернета по юрисдикциям и что делать организациям.Андрей Жаркевич (StartX)★★★★★BIS Journal
2026