Компания «Аванпост», российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM), объявила о выпуске модуля сопряжения (коннектора) программного комплекса (ПК) «Avanpost 4.0» с удостоверяющим центром (УЦ) «Валидата». Коннектор встраивается в подсистему работы с открытыми ключами (PKI) ПК «Avanpost 4.0» и позволяет выпускать, обновлять и отзывать сертификаты указанного УЦ. При этом сертификаты УЦ «Валидата» могут применяться в модуле SSO (однократная аутентификация в прикладном и инфраструктурном ПО) ПК «Avanpost 4.0».
Новый коннектор представляет особый интерес для организаций — госструктур и банков, — имеющих юридически значимый документооборот с ЦБ РФ.
Изначально инфраструктура работы с открытыми ключами УЦ «Валидата» не позволяла выпускать, отзывать и обновлять сертификаты с помощью стороннего ПО. Соответственно, создание нового коннектора потребовало значительной совместной работы специалистов компаний «Аванпост» и «Валидата». Теперь работа в ПК «Avanpost 4.0» работа с УЦ «Валидата» организована точно так же, как и с другими поддерживаемыми УЦ — через пользовательский интерфейс консоли администратора безопасности. Здесь администратор формирует запрос на необходимые действия с сертификатами, получает уведомления об одобрении и отклонении запросов удостоверяющим центром, а также устанавливает выпущенные сертификаты на ключевые носители. Кроме того, администратор, создавший запрос, получает по электронной почте уведомления о прохождении этапов обработки последнего в УЦ. Отметим, что выпуск ключей с помощью модуля Avanpost PKI значительно менее трудоемок, нежели использование стандартных средств УЦ. При этом в ПК «Avanpost 4.0» рабочий процесс и отдельные процедуры полностью унифицированы как для различных УЦ, так и для допустимых действий с сертификатами. Всё это существенно снижает нагрузку на персонал, упрощает обучение и способствует унификации документооборота организации.
Создание коннектора к УЦ «Валидата» — важный шаг в реализации программы по интеграции ПК «Avanpost 4.0» с наиболее популярными на российском рынке удостоверяющими центрами. Напомним, что сегодня в число поддерживаемых УЦ, наряду с УЦ «Валидата», входят также: «КриптоПро», RSA Keon, NotaryPRO, Microsoft и CheckPoint. Хотя УЦ «Валидата» не столь широко распространен, как другие УЦ, его поддержка в зрелой полностью российской ИТ-системе, объединяющей функции PKI, SSO и IDM, исключительно важна для целого ряда российских организаций, тесно взаимодействующих с ЦБ РФ.
Успех проекта интеграции продуктов компаний «Аванпост» и «Валидата» свидетельствует о универсальности модуля PKI и проработанности интеграционной инфраструктуры ПК «Avanpost 4.0». Отметим также, что создание в рамках этого проекта технологии сопряжения УЦ «Валидата» открывает возможности успешного решения интеграционных задач и для других российских разработчиков инфраструктурного ПО для управления открытыми ключами.