Indeed Certificate
Мanager

Централизованное управление жизненным циклом ключевых носителей и сертификатов

Client 1
Client 1
Client 15
Client 2
Client 4
Client 5
Client 16
Client 7
Client 8
Client 1
Client 9
Client 10
Client 11
Client 12
Client 13
Client 15
Client 16
Client 1
Client 1
Client 15
Client 2
Client 4
Client 5
Client 16
Client 7
Client 8
Client 1
Client 9
Client 10
Client 11
Client 12
Client 13
Client 15
Client 16

Автоматизация и порядок —
лучший способ обеспечить
безопасность

Indeed CM помогает автоматизировать работу с ключевыми носителями и цифровыми сертификатами

  • 01.

    Централизованное управление парольными политиками ключевых носителей разных вендоров, регулярная смена PIN-кодов

  • 02.

    Личный кабинет пользователя для самостоятельной работы с ключевыми носителями и сертификатами

  • 03.

    Создание запросов на сертификаты и выпуск сертификатов в УЦ, запись сертификатов на ключевые носители

  • 04.

    Внутренний электронный документооборот для обмена документами между администраторами и пользователями

  • 05.

    Клиентский агент для удаленного администрирования ключевых носителей

#

Мониторинг и учет сертификатов и устройств

  • 01.

    Своевременное обновление содержимого ключевого носителя (сертификатов и идентификаторов сторонних систем)

  • 02.

    Учет СКЗИ

  • 03.

    Журналы учета ключевых носителей и сертификатов с настраиваемым набором полей

  • 04.

    Контроль использования устройств в организации

  • 05.

    Рассылка уведомлений о событиях в системе

  • 06.

    Учет сертификатов сторонних УЦ, отслеживание срока действия сертификатов

#
#

Посмотрите, как
работает Indeed CM

Видеообзор инфраструктуры и общих принципов работы системы

#

Интеграция

Indeed CM помогает интегрировать управление жизненным циклом ключевых носителей в бизнес-процессы вашей компании

  • 01.

    Коннекторы к системам Secret Net Studio, Indeed AM

    Проверка данных пользователя в СМЭВ

    Регистрация пользовательского сертификата в ЕСИА

  • 02.

    Интеграция и поддержка разных УЦ

    Интеграция с ресурсными системами организации

    Работа с ключевыми носителями различных вендоров

  • 03.

    Интеграция с SIEM

    Интеграция с системами IdM через API

Сервис самообслуживания ускоряет работу

Если у сотрудника истек сертификат или он забыл PIN-код ключевого носителя, он решит проблему самостоятельно через личный кабинет

Узнать больше

Гибкая ролевая модель
разграничения прав доступа

Гибкая ролевая модель разграничения прав доступа - видео 2

Indeed CM автоматически создаст запрос на сертификаты внутренних УЦ, выпустит их и запишет на ключевой носитель. Количественные и качественные параметры (какие сертификаты выпускать и сколько) задаются настройками политики для групп пользователей.

Гибкая ролевая модель разграничения прав доступа - видео 7

Система может отслеживать можно любые сертификаты, используемые в компании, в том числе выданные сторонними УЦ. Когда срок действия сертификатов подходит к концу, Indeed CM присылает уведомление.

Гибкая ролевая модель разграничения прав доступа - видео 5

Система автоматически отзывает выданные сетрификаты при увольнении сотрудника либо при окончании срока действия временных устройств.

Гибкая ролевая модель разграничения прав доступа - видео 4

При изменении атрибутов пользователя система предложит пользователю в личном кабинете обновить устройство.

Гибкая ролевая модель разграничения прав доступа - видео 3

Разблокировать ключевой носитель сотрудник может без визита к администратору. В зависимости от настроек политики это можно сделать как с участием администратора, так и без него.

Гибкая ролевая модель разграничения прав доступа - видео 1

Все события, связанные с PKI, фиксируются в журнале в консоли администратора. При расследовании инцидентов легко сформировать отчёт с помощью фильтров по событиям и пользователям.

Гибкая ролевая модель разграничения прав доступа - видео 6

При выпуске ключевого носителя на него записываются требования к PIN: сложность, частота смены и другие. Политики хранятся и распространяются централизованно, администраторам не нужно прописывать их для каждого отдельного носителя.

Внутренний электронный документооборот

Сервис внутреннего электронного документооборота позволяет пользователю загружать подписанные формы сертификата, заявления на отзыв сертификата и другие документы в личный кабинет, где их проверяют и одобряют администраторы.

Это позволяет устранить риски, связанные с обменом документами по электронной почте, и повышает прозрачность процессов.

  • 01.

    Устранение рисков, связанных с обменом документами по электронной почте.

  • 02.

    Заявления на создание, обновление или прекращение действия сертификата легко загружаются и обрабатываются через личный кабинет.

  • 03.

    Полный контроль за документооборотом в любой момент времени.

  • 04.

    Автоматический контроль за соблюдением всех требований при получении и использовании цифровых сертификатов.

Российские компании уже используют
Indeed CM

Решаемые задачи:

  • Автоматизация и контроль использования сертификатов электронной подписи ЕГАИС
  • Выпуск и обновление сертификатов для аутентификации в ОС
  • Управление пользователями и их сертификатами в КриптоПро DSS
  • Контроль использования аппаратных ключевых носителей

Решаемые задачи:

  • Управление ключевыми носителями, их инвентаризация
  • Управление жизненным циклом сертификатов для аутентификации в ОС и электронной подписи
  • Ведение журнала учёта СКЗИ
  • Сопоставление учётных записей одного сотрудника в разных доменах и выпуск необходимых сертификатов на один ключевой носитель

Решаемые задачи:

  • Выпуск и обновление сертификатов для аутентификации в ОС
  • Выпуск и обновление сертификатов физических лиц с внутреннего аккредитованного УЦ с предварительной проверкой данных пользователя в СМЭВ и регистрацией сертификатов в ЕСИА

Решаемые задачи:

  • Автоматизация выпуска сертификатов внутренних удостоверяющих центров
  • Сопоставление учётных записей одного сотрудника в разных доменах, запись и выпуск сертификатов для них на один ключевой носитель

Запишитесь на демонстрацию

Узнайте, как упростить рутинные операции с PKI в вашей компании, задайте вопросы техническому специалисту и убедитесь, что Indeed CM экономит время

Если нужны детали

Технические характеристики

Целевые операционные системы
  • Windows Server 2012 и выше
  • Debian 9–13
  • Astra Linux Special Edition 1.7–1.8
  • Ubuntu 20.04 LTS–24.04 LTS
  • Red Hat Enterprise Linux 8–9
  • CentOS Stream 8–9
  • РЕД ОС 7.3–8
  • Альт 8 СП релиз 10 (c10f2)
  • Альт 9–10
  • Platform V SberLinux OS Server 9.6
СУБД и хранилища данных
  • Microsoft SQL Server
  • PostgreSQL и Postgres Pro
Каталоги пользователей
  • LDAP-каталоги – Active Directory, Samba AD DC, РЕД АДМ, FreeIPA, ALD Pro
  • Центр Регистрации КриптоПро УЦ 2.0
  • Внутренний каталог пользователей в базе данных Microsoft SQL Server или PostgreSQL
Удостоверяющие центры
  • Microsoft Enterprise CA
  • Aladdin Enterprise CA (eCA)
  • SafeTech CA
  • MiniCa
  • КриптоПро УЦ 2.0
  • КриптоПро DSS
  • Валидата УЦ
Интеграция с компонентами инфраструктуры
  • MFA
  • Endpoint Security (Secret Net Studio)
  • SIEM (syslog)
  • API
  • Mail (SMTP)
  • Принтеры смарт-карт
  • IdM системы
  • КриптоПро Шлюз УЦ-СМЭВ
Отказоустойчивость

Поддержка всех сценариев иерархического управления, распределенной инсталляции, отказоустойчивой инсталляции

Поддерживаемые модели и категории носителей
  • Аппаратные смарт-карты и USB-токены
  • Рутокен от Компании «Актив»
  • JaCarta от Аладдин Р.Д.
  • ESMART от ISBC
  • SafeNet eToken от Thales
  • Gemalto IDPrime от Thales
  • ePass и BioPass от Feitian
  • HID Crescendo от HID
  • Yubikey от Yubico
  • ACOS от ACS
  • ID-One Cosmo от Bit4id
  • ePasslet Suite v.3.0 от CryptoVision
  • TicTok V2/V3 от CRYPTAS
  • TPM Virtual Smart Card от Microsoft
  • Windows Hello for Business
  • Реестр Windows
  • Виртуальные смарт-карты (Indeed AirCard Enterprise)

Обновления Indeed CM

  • Версия 7.2

    Интеграция с SafeTech CA и Aladdin Enterprise CA

    Поддержка LDAP-каталогов Samba AD DC и РЕД АДМ

    Поддержка формата CAdES для электронной подписи

    Поддержка работы с ключевыми носителями на Astra Linux SE в режиме замкнутой программной среды (ЗПС)

    Улучшения администрирования

    Подробнее
  • Версия 7.1

    Поддержка каталогов пользователей FreeIPA и ALD Pro

    Интеграция с решениями российских поставщиков

    Новые функции клиентского агента

    Поддержка новых моделей ключевых носителей

    Гибкие настройки PIN-кодов

    Новый раздел поиска документов

    Централизованное управление сертификатами

    Дополнительные настройки уведомлений

    Обновленный интерфейс консоли администратора

    Новые функции API

    Мониторинг сервисных сертификатов


    Подробнее

Сценарии использования
Indeed CM

  • Централизованное управление PKI

  • Электронная подпись и аутентификация без смарт-карт и токенов

  • Самообслуживание пользователей при работе с сертификатами

  • Учет СКЗИ

Часто задаваемые вопросы

Indeed Certificate Manager — что это и какие задачи в области PKI решает?

Indeed CM — отечественный программный комплекс, предназначенный для автоматизации работы с PKI.

Система объединяет инфраструктуру открытых ключей со средствами управления ключевыми носителями и автоматизирует выпуск цифровых сертификатов.

Она позволяет:

  • вести реестр ключевых носителей (токенов, смарт-карт) и сертификатов, а также журнал учета СКЗИ;
  • автоматизировать рутинные операции PKI, такие как выпуск, обновление, отзыв и приостановка действия сертификатов;
  • взаимодействовать с разными удостоверяющими центрами и автоматизировать выпуск цифровых сертификатов.

Все задачи выполняются в соответствии с ФАПСИ №152, 63-ФЗ и другими нормативными требованиями.

Благодаря модульной архитектуре компонентов Indeed CM гибко встраивается в инфраструктуру заказчика. Серверные и клиентские компоненты системы можно установить как на Windows, так и на Linux. Для мягкого перехода с зарубежных решений или при смене СУБД предусмотрены утилиты для миграции данных.

Какие этапы жизненного цикла ключевых носителей автоматизирует Indeed CM?
  • Выпуск: автоматизирует выпуск сертификатов для аутентификации в ОС и целевые приложения, S/MIME, УНЭП, УКЭП сертификатов для физических, юридических лиц и ИП с интегрируемых УЦ (с проверкой данных в СМЭВ и регистрацией в ЕСИА)
  • Получение цифровых сертификатов пользователей: ускоряет процесс их выдачи
  • Эксплуатация и обслуживание: упрощает самостоятельное управление ключами и цифровыми сертификатами безопасности, предоставляет инструменты для мониторинга
  • Обновление и перевыпуск: поддерживает актуальность сертификатов без прерывания рабочих процессов
  • Блокировка и отзыв: помогает корректно вывести носители из обращения и обеспечивает оперативное реагирование на инциденты безопасности
Как Indeed CM упрощает инвентаризацию СКЗИ и носителей?

Система помогает отслеживать жизненный цикл всех ключевых носителей и сертификатов в рамках одной платформы. Ведение электронного журнала учета СКЗИ, который соответствует требованиям приказа ФАПСИ №152, заменяет ручной учет и исключает ошибки, связанные с человеческим фактором.

Функции для администратора:

  • назначение из карточки пользователя — закрепление СКЗИ за сотрудником непосредственно в его цифровом профиле;
  • пакетная загрузка — добавление в систему сразу несколько ключевых носителей из файла;
  • массовый выпуск — выпуск ключевых носителей сразу на группу пользователей в том числе с персонализацией (нанесение логотипа компании, запись RFID метки для физического доступа при интеграции со СКУД);
  • быстрый поиск — поиск ключевых носителей по типу, серийному номеру, состоянию в системе и другим фильтрам;
  • автоматическая нумерация — настройка шаблонов для автоматического присвоения номеров нормативным документам (актам);
  • экспорт отчетности — создание и выгрузка документов по типовым формам;
  • массовые задачи — проведение массовой очистки и инициализации (форматирование) отозванных носителей одним кликом;
  • мониторинг подключений — фиксация подключений и отключений ключевых носителей на рабочих местах с записью всех событий в системный журнал.
Интегрируется ли Indeed CM с центрами сертификации и КриптоПро DSS?

Платформа спроектирована как универсальное решение для работы с УЦ разных производителей через единый интерфейс.

Система поддерживает работу со следующими компонентами:

  • Microsoft CA;
  • Aladdin Enterprise CA (eCA);
  • SafeTech CA;
  • MiniCa;
  • КриптоПро УЦ 2.0;
  • КриптоПро PKI-кластер;
  • Валидата УЦ.

Также поддерживается работа с КриптоПро DSS.

Могут ли пользователи сами управлять своими сертификатами и носителями?

Да. Сотрудники организации могут сами управлять своими сертификатами и носителями без обращения к оператору. Через сервис самообслуживания можно:

  • выпустить и подготовить к работе ключевой носитель, записав на него необходимый набор сертификатов (S/MIME, аутентификации, УНЭП, УКЭП);
  • разблокировать ключевой носитель, прекратить его использование и отозвать;
  • изменить ПИН-код;
  • временно отключить ключевой носитель, например на период отпуска;
  • посмотреть список и сроки действия сертификатов на ключевых носителях, в том числе выпущенных на не интегрированных с системой удостоверяющих центрах;
  • обновить или перевыпустить сертификат при приближении или окончании срока действия.

Все операции выполняются самостоятельно, без участия оператора, и контролируются администратором системы.

Как Indeed CM исключает пропуски сроков замены сертификатов?

Продукт отслеживает сроки действия сертификатов и уведомляет о необходимости замены. Кроме того, пользователь видит дату окончания в личном кабинете и может самостоятельно перевыпустить сертификат.

Можно ли управлять политиками использования ключевых носителей и выпуска сертификатов?

Да. В Indeed CM администратор централизованно настраивает политики для разных групп пользователей. Можно задать требования к ПИН-кодам и правила выпуска, обновления и замены сертификатов и носителей. Политики можно адаптировать под потребности разных подразделений или филиалов компании — с нужными настройками на местах, при этом локальные администраторы не смогут менять их случайно или намеренно.

Какие инструменты аудита и отчетности по использованию сертификатов предоставляет Indeed CM?

Система фиксирует все действия в едином журнале событий, который используется для проверки действий пользователей и администраторов, и ведет журнал учета СКЗИ в электронном виде согласно приказу ФАПСИ №152. Также есть инструменты для формирования отчетов по типовым формам, с возможностью адаптации под внутренние требования организации. Это делает управление PKI-инфраструктурой прозрачнее.

Есть ли возможность привязки ключевых носителей сотрудников к конкретным рабочим местам?

Через клиентский агент администратор задает список разрешенных ключевых носителей для рабочих станций. При подключении неразрешенного носителя система блокирует сессию или ключевой носитель и фиксирует нарушение привязки в журнале событий.

Агент также отслеживает попытки ввода ПИН-кода пользователя носителя ключевой информации во всех приложениях, которые обращаются к ключевому носителю, и фиксирует сведения о каждом неверном вводе ПИН-кода в журнале событий. Это позволяет сотрудникам ИБ или иным лицам выявить попытки несанкционированного использования носителя ключевой информации.