SafeTech CA (Certificate Authority)

Продукт
Разработчики: SafeTech Group (СэйфТек)
Дата премьеры системы: 2024/04/24
Дата последнего релиза: 2025/07/29
Отрасли: Информационная безопасность
Технологии: ИБ - Аутентификация

Содержание

2025

SafeTech CA 3.0 с возможностью публикации сертификатов в LDAP-каталоги

Компания SafeTech Lab (входит в SafeTech Group), выпустила обновленную версию своего флагманского продукта — корпоративного центра сертификации SafeTech CA. Обновление включает в себя полностью переработанный пользовательский интерфейс, расширенные функциональные возможности и поддержку дополнительных сценариев использования. Об этом разработчик сообщил 29 июля 2025 года.

Главное отличие релиза — акцент на удобстве управления сертификатами в организации. В данной версии SafeTech CA пользовательские интерфейсы стали более гибкими и функциональными. С помощью информации, визуализированной на дашбордах, администраторам проще управлять сертификатами, получать статистику и формировать необходимые отчеты. Еще одно важное изменение — поддержка управления несколькими инстансами CA через единый веб-интерфейс. Эта функциональность разработана специально для оптимизации работы администраторов в крупных организациях с распределенной ИТ-инфраструктурой.

Файл:SafeTech_CA.png
Файл:SafeTech_CA_2.png

Кроме модернизации интерфейсов, в версии SafeTech CA 3.0 реализованы функциональные возможности для управления технологическими сертификатами в корпоративной инфраструктуре любой сложности.

  • Существенно обновлен компонент UI-Gateway, отвечающий за предоставление доступа в личные кабинеты пользователей и администраторов, он стал надежнее и производительнее.
  • Расширены функции аудита событий безопасности для записи широкого спектра событий и облегчения дальнейшего мониторинга.
  • Добавлен модуль SSH, позволяющий выпускать и работать с SSH-сертификатами и шаблонами для контроля доступа привилегированных пользователей. Дополнительно в меню создания SSH-шаблона появилась возможность гибкого указания срока действия выпускаемых сертификатов.
  • Доработан модуль MS Enrollment в части поддержки возможности запрета экспорта закрытых ключей и реализовано добавление выпущенного сертификата пользователя в атрибут Active Directory.
  • Обеспечена возможность публикации сертификатов в LDAP-каталоги.

Версия SafeTech CA 3.0 полностью адаптирована для работы как в классической среде виртуализации (VMware, KVM, Hyper-V и др.), так и в контейнерной (Docker, OpenShift/Kubernetes), что делает развертывание решения еще более быстрым и удобным.Платформа для работы с поставщиками и центр инноваций Lenta.UP. «Лента» подвели итоги цифровизации за год 28.7 т

Микросервисная инфраструктура позволяет масштабировать сервис, создавать любые отказоустойчивые конфигурации и решать задачи кластеризации в крупных территориально распределенных ИТ-инфраструктурах.

«
Новый релиз — часть реализации масштабной стратегии по развитию SafeTech CA. Наряду с расширением функциональных возможностей, мы сделали акцент на эргономике продукта, разработав интуитивно понятные и максимально удобные пользовательские интерфейсы. SafeTech CA сейчас – это не просто российская альтернатива центру сертификации от Microsoft, это качественно новое, современное решение для максимально эффективного управления технологическими сертификатами в гибридной ИТ-инфраструктуре любой сложности и масштаба, — отметил Александр Санин, генеральный директор SafeTech Lab.
»

Совместимость с ALD Pro

«Группа Астра» и SafeTech Lab 23 июля 2025 года сообщили завершении тестирования совместимости своих программных продуктов: службы каталога ALD Pro и корпоративного центра сертификации SafeTech CA. Подробнее здесь.

Совместимость с «Ред ОС»

SafeTech Lab получила сертификат совместимости корпоративного центра сертификации SafeTech CA с операционной системой Ред ОС компании Ред Софт. Об этом SafeTech Lab сообщил 9 июня 2025 года.

В процессе комплексного тестирования были проверены и оценены все необходимые характеристики: стабильность работы, производительность и устойчивость к сбоям. Результаты испытаний подтвердили, что SafeTech CA корректно работает на базе РЕД ОС.

«
Совместимость SafeTech CA с РЕД ОС означает, что у российских организаций появилась еще одна возможность создавать современный и надежный центр управления цифровыми сертификатами в Linux-инфраструктурах. Наше решение отвечает всем требованиям безопасности и законодательным нормам и уже используется во многих проектах импортозамещения, — отметил Александр Санин, генеральный директор SafeTech Lab (SafeTech Group).
»

«
Интеграция SafeTech CA с РЕД ОС — это важный шаг в развитии безопасных и надежных отечественных ИТ-решений. Наша операционная система в сочетании с корпоративным центром сертификации SafeTech CA позволяет создавать защищённые инфраструктуры, соответствующие самым строгим требованиям. Это ещё одно подтверждение того, что РЕД ОС — стабильная и универсальная платформа для построения цифрового суверенитета, — прокомментировал Рустам Рустамов, заместитель генерального директора РЕД СОФТ.

»

Совместимость с «ОСновой»

Компании SafeTech Lab (SafeTech Group) и АО «НППКТ» 13 мая 2025 года объявили об завершении тестирования своих продуктов и подтвердили совместимость корпоративного центра сертификации SafeTech CA с российской операционной системой «ОСнова». Подробнее здесь.

2024

SafeTech CA 2.0

SafeTech выпустил обновленную версию своего центра сертификации - SafeTech CA 2.0. Об этом компания сообщила 19 ноября 2024 года.

SafeTech CA (Certificate Authority) — отечественный центр сертификации. CA является ключевым компонентом в инфраструктуре открытых ключей — выдает, приостанавливает и отзывает сертификаты, используемые внутри компании для различных технологических нужд.

С момента анонса первой версии решения SafeTech CA весной 2024 года, группа компаний SafeTech провела более 40 пилотных проектов, в рамках которых получила много пожеланий от потенциальных заказчиков по функционалу, которого им недоставало в рамках эксплуатации Microsoft CA. Эти пожелания, как квинтэссенция реальных практических потребностей, и стали основными драйверами выпуска обновленной версии SafeTech CA 2.0.

Первым важным изменением, появившемся в данной версии продукта, стало добавление личного кабинета для пользователей. Личный кабинет добавляет гибкости процессам выпуска сертификатов, давая конечным пользователям простой и понятный web-интерфейс для формирования запросов на сертификаты, согласованию данных запросов, отслеживанию статуса согласования и др. Таким образом, в SafeTech CA 2.0 решена извечная проблема, присущая Microsoft CA, не позволявшая добавлять этапы по согласованию в рамках процедуры запроса и выпуска сертификатов.

Дополнительно, в SafeTech CA 2.0 появилась возможность импорта самих сертификатов и шаблонов из Microsoft СА. Теперь при миграции с иностранного решения на отечественное нет необходимости в длительном переходном периоде, когда два центра сертификации работают параллельно до истечения срока действия сертификатов, выпущенных Microsoft СА. Версия SafeTech CA 2.0 позволяет импортировать выпущенные сертификаты и шаблоны из иностранного решения за считанные минуты.

Также в SafeTech CA 2.0 доработан Discovery Service - механизм автоматического отслеживания доступности, местоположения и состояния микросервисов. При динамическом масштабировании, когда сервисы могут быстро добавляться или удаляться из-за изменений нагрузки, Service Discovery в SafeTech CA 2.0 позволяет создавать любые отказоустойчивые конфигурации и обеспечить кластеризацию в соответствии с потребностями и задачами конкретного заказчика. Наличие собственных механизмов мониторинга и кластеризации - важный функционал, позволяющий применять решение в любых распределенных инфраструктурах.

19.08.2024 была выпущена промежуточная версия SafeTech CA, в которой также были реализованы важные функции - поддержка ГОСТ-криптоалгоритмов на базе КриптоПро, поддержка хранения ключей CA в HSM-модулях, поддержка протоколов SCEP и OCSP. Подробнее об этом читайте здесь.

«
С выпуском версии SafeTech CA 2.0 мы можем смело говорить, что по функционалу, гибкости и удобству наше решение уже сегодня превосходит Microsoft CA. Мы концентрируемся на реализации уже запланированных в roadmap функций следующего релиза, и активно начинаем работы по части UI / UX, чтобы сделать наш продукт еще более удобным и эргономичным, — отметил генеральный директор SafeTech Lab Александр Санин.
»

Представление SafeTech CA

SafeTech выпустил на рынок новый продукт SafeTech CA (Certificate Authority) - отечественный центр сертификации. CA является ключевым компонентом в инфраструктуре открытых ключей - выдает, приостанавливает и отзывает сертификаты, используемые внутри компании для различных технологических нужд. Об этом компания сообщила 24 апреля 2024 года.

Microsoft СА встроен в Windows Server, что де-факто сделало его «сервисом по умолчанию» для большинства компаний во всем мире. После приостановки продаж продуктов компании в России использование сервисов Microsoft, включая СА, стало небезопасным из-за высоких рисков нарушения их работоспособности.

«
Переход на отечественный СА позволяет отечественному бизнесу не только снизить риск нарушения работы сервисов Microsoft, но и выполнить требования законодательства в области импортозамещения. SafeTech CA – не адаптация опенсорсного решения, а полностью собственная разработка. Это на 100% российский продукт, выпущенный компанией, которая более 13 лет создает решения на основе инфраструктуры открытых ключей, - отметил генеральный директор SafeTech Lab Александр Санин.
»

Переход с Microsoft СА на SafeTech CA - полностью бесшовный, поскольку оба центра сертификации могут работать параллельно, что позволяет постепенно заменять выпущенные ранее сертификаты на новые. Микросервисная архитектура SafeTech CA обеспечивает горизонтальную и вертикальную масштабируемость, а также позволяет размещать дополнительные сервисы в различных сегментах.



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (4)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (62)
  Инфосистемы Джет (50)
  Softline (Софтлайн) (39)
  ДиалогНаука (39)
  Информзащита (36)
  Другие (912)

  Индид, Indeed (ранее Indeed ID) (8)
  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  Softline (Софтлайн) (2)
  Национальный аттестационный центр (НАЦ) (2)
  Другие (35)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  Другие (49)

  Уральский центр систем безопасности (УЦСБ) (6)
  Индид, Indeed (ранее Indeed ID) (4)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  Мобильные ТелеСистемы (МТС) (2)
  Другие (56)

  Индид, Indeed (ранее Indeed ID) (5)
  ОКТРОН (4)
  Softline (Софтлайн) (3)
  Viant (Виант) (3)
  ITProtect (Инфозащита) (2)
  Другие (44)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 64)
  FalconGaze (Фалконгейз) (1, 38)
  SafeTech Group (СэйфТек) (4, 37)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (493, 253)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  SafeTech Group (СэйфТек) (1, 1)
  Код Безопасности (1, 1)
  Avanpost (Аванпост) (1, 1)
  Солар (Solar) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  SafeTech Group (СэйфТек) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  Т-Банк (ТБанк) ранее Тинькофф Банк (1, 1)
  Другие (1, 1)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  SafeTech Group (СэйфТек) (1, 3)
  Shenzhen Chainway Information Technology (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 2)
  КИТ (EPlat4m) (1, 1)
  Другие (9, 9)

  Индид, Indeed (ранее Indeed ID) (2, 6)
  Shenzhen Chainway Information Technology (1, 5)
  Мультифактор (Multifactor) (1, 1)
  Солар (Solar) (1, 1)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  Другие (8, 8)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Indeed Access Manager (Indeed AM) - 47
  FalconGaze SecureTower - 38
  SafeTech: PayControl - 24
  3-D Secure (3D-Secure) - 23
  Avanpost IDM Access System - 20
  Другие 299

  Indeed Access Manager (Indeed AM) - 6
  Indeed PAM - Indeed Privileged Access Manager - 2
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Solar webProxy Шлюз веб-безопасности - 1
  Avanpost IDM Access System - 1
  Другие 2

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  SafeTech: PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  Indeed PAM - Indeed Privileged Access Manager - 3
  Shenzhen Chainway C-серия RFID-считывателей - 3
  SafeTech: PayControl - 3
  МТС ID - 2
  Indeed Access Manager (Indeed AM) - 2
  Другие 10

  Indeed PAM - Indeed Privileged Access Manager - 5
  Shenzhen Chainway C-серия RFID-считывателей - 5
  Indeed Access Manager (Indeed AM) - 2
  Solar inRights (ранее Jet inView Identity Manager) - 1
  Газпром Бизнес ID - 1
  Другие 9