ViPNet PKI Client
Универсальный клиент для работы в инфраструктуре открытых ключей

ViPNet PKI Client

Это универсальный программный комплекс, разработанный компанией ИнфоТеКС. 

Простой и удобный. 

Зарегистрирован в Реестре российского ПО.

 Предназначен для решения основных задач пользователя при работе с сервисами, использующими:

  • заверение документов электронной подписью;
  • шифрование файлов;
  • аутентификацию пользователей для доступа к веб-сервисам;
  • построение защищенных TLS-соединений.

Компоненты в составе ViPNet PKI Client

File Unit
Компонент для работы с файлами
Web Unit
Компонент для работы с данными, передаваемыми браузерами
CRL Unit
Компонент для обеспечения актуальности требуемых для работы c сертификатами CRL
Certificate Unit
Компонент для управления жизненным циклом сертификатов, менеджер сертификатов
TLS Unit
Компонент для обеспечения организации TLS-соединений со стороны клиента для защищенного доступа к порталам
ViPNet CSP
Провайдер криптографических функций

С помощью ViPNet PKI Client вы можете:

  • Создать запрос на сертификат и получить в удостоверяющем центре сертификат, чтобы использовать его для защищенного обмена данными.
  • Подтверждать свою личность и проверять личность других пользователей, от которых вы получаете файлы, с использованием электронной подписи (далее — ЭП) в соответствии с федеральным законом № 63-ФЗ «Об электронной подписи».
  • Защищать файлы, которые вы отправляете другим пользователям, с помощью шифрования.
  • Автоматически получать актуальные списки аннулированных сертификатов (CRL) из точек распространения.
  • Работать с облачным сервисом ЭП на базе ПАК ViPNet PKI Service.
  • Подключаться к сайтам, использующим TLS ГОСТ.
  • Устанавливать защищенные TLS-соединения c односторонней и двусторонней аутентификацией по алгоритмам ГОСТ с туннелируемыми ViPNet TLS Gateway ресурсами, использующими протоколы RDP, HTTP, SMTP, POP3, IMAP, WebDAV и SQL.

Кому необходима установка ViPNet PKI Client

Коммерческим организациям, нуждающимся в шифровании данных
Государственным учреждениям
Субъектам КИИ
Другим организациям, владеющим защищаемой информацией

Преимущества программного комплекса
ViPNet PKI Client

Поддержка основных сценариев работы в PKI в рамках одного продукта
Кроссбраузерность: для использования сервисов ЭП и шифрования, а также доступа к веб-ресурсам по протоколу TLS ГОСТ пользователь может выбрать любой браузер
Автоматическое обновление списков аннулированных сертификатов (CRL) для проверки ЭП и сертификатов ключей проверки ЭП
Туннелирование TCP-трафика по протоколу TLS
Поддержка мобильных операционных систем (Android и iOS)

Сценарии использования ViPNet PKI Client

Получение сертификата
  1. В ViPNet PKI Client создайте запрос на сертификат. При создании запроса на сертификат формируются:
    • ключ ЭП — помещается в контейнер ключей на диске компьютера или внешнем устройстве;
    • ключ проверки ЭП — помещается в файл запроса на сертификат.
  2. Передайте созданный запрос в УЦ доверенным способом.
  3. Администратор УЦ издаст по запросу сертификат.
  4. Получите в УЦ свой сертификат, корневой сертификат издателя и CRL.
  5. Установите полученные сертификаты и CRL в хранилище.
2023-08-30
Рис. 1 Передача запроса и получение сертификата.
Получение и установка CRL
  1.  В ViPNet PKI Client укажите URL точек распространения CRL и расписание их опроса.
  2. ViPNet PKI Client будет по расписанию опрашивать указанные точки на предмет новых CRL.
  3. При обнаружении новых CRL ViPNet PKI Client загрузит их на ваш компьютер.
  4. ViPNet PKI Client установит загруженные CRL в хранилище.
2023
Рис.2 Обновление CRL.
Подписание документа
Допустим, вам нужно отправить руководителю отчет в электронном виде, и по правилам вашей компании отчет должен быть заверен ЭП.
Чтобы подписать отчет с помощью ViPNet PKI Client:
  1. Убедитесь, что у вас есть сертификат и соответствующий ему ключ ЭП. Если у вас нет сертификата, обратитесь в УЦ вашей компании
  2. В File Unit используйте функцию подписания: выберите файл отчета и сертификат, с помощью которого вы хотите его подписать. В результате File Unit создаст файл *.sig, который в зависимости от выбранного типа подписи будет содержать исходный файл отчета и ЭП или только ЭП. 
  3. Отправьте файл *.sig руководителю (например, по электронной почте). Если при подписании вы использовали открепленную подпись, вместе с файлом *.sig отправьте исходный файл отчета.
  4. Руководитель с помощью File Unit и вашего сертификата проверит ЭП полученного отчета
Подписание документа с помощью File Unit
Рис.3 Подписание документа с помощью File Unit.
Шифрование файла
Допустим, вам нужно отправить по электронной почте документ, содержащий конфиденциальную информацию.
Чтобы защитить документ от посторонних лиц, зашифруйте его с помощью ViPNet PKI Client:
  1. Попросите получателя документа прислать вам его сертификат (например, по электронной почте).
  2. Если издатели сертификата получателя и сертификата, который вы будете использовать для зашифрования, отличаются, запросите в УЦ получателя сертификат издателя и CRL и установите их в хранилище.
  3. В File Unit используйте функцию шифрования: выберите файл документа для зашифрования и сертификат получателя. В результате File Unit создаст файл *.enc, содержащий данные исходного документа в зашифрованном виде.
  4. Отправьте файл *.enc получателю (например, по электронной почте).
  5. Получатель расшифрует полученный файл с помощью своего ключа ЭП.
Шифрование документа с помощью File Unit
Рис. 4 Шифрование документа с помощью File Unit.
Использование ЭП в веб-приложениях
При получении некоторых электронных услуг (например, на портале государственных услуг или в интернет-банке) для защиты данных может требоваться использование ЭП или других криптографических функций.
Если веб-приложение, которое вы используете, совместимо с ViPNet PKI Client, для работы с ним используйте Web Unit:
  1. В веб-приложении сформируйте заявление на получение услуги.
  2. Если у вас еще нет сертификата, в Web Unit создайте запрос на сертификат.
  3. Получите сертификат и установите его в хранилище.
  4. Отправьте заявление. При этом потребуется подписать его ЭП, выбрав сертификат.
  5. После подписания заявление будет отправлено
Использование ЭП в веб-приложениях
Рис.5 Использование ЭП в веб-приложениях.
Подключение к веб-ресурсу по TLS
Для подключения к некоторым веб-ресурсам (например, порталу государственных услуг или электронным торговым площадкам) требуется установить защищенное соединение по протоколу TLS, поддерживающему российские алгоритмы ГОСТ. По умолчанию браузеры не поддерживают алгоритмы ГОСТ для TLS-соединений. Чтобы решить эту проблему, используйте TLS Unit:
  1. Пользователь с помощью браузера обращается к веб-ресурсу. Если TLS Unit работает, он выполняет функцию локального прокси-сервера, все соединения с веб-ресурсами проходят через него и в соответствии с его настройками. Если TLS Unit выключен, для работы прокси-сервера используются настройки по умолчанию.
  2. Веб-ресурс и TLS Unit согласовывают параметры соединения: протоколы, алгоритмы шифрования данных.
  3. Если для установления TLS-соединения не требуется поддержка алгоритмов ГОСТ или требуется установить соединение не по протоколу TLS, используются стандартные средства браузера.
  4. Если для установления TLS-соединения требуется поддержка алгоритмов ГОСТ Р 34.10-2012, ГОСТ 28147-89, ГОСТ Р 34.12-2015 «Магма» или «Кузнечик», используется TLS Unit:
    • TLS Unit проверяет цепочку сертификатов сервера.
    • Если для доступа к веб-ресурсу требуется аутентификация пользователя, TLS Unit предлагает пользователю выбрать сертификат из списка доступных. После успешной проверки сертификатов устанавливается соединение.
Установка TLS-соединения
Рис.6 Установка TLS-соединения.
Подключение к туннелируемым ресурсам
При предоставлении удаленного доступа к корпоративным ресурсам (например, рабочему месту, файловому или почтовому серверу) может возникнуть необходимость в защищенном соединении между клиентом и сервером при передаче данных через Интернет. Если в вашей корпоративной сети для разграничения доступа к ресурсам используется ViPNet TLS Gateway версии не ниже 1.3, вы можете настроить туннелирование ресурсов, использующих протоколы RDP, HTTP, SMTP, POP3, IMAP, WebDAV и протоколы взаимодействия с базами данных (например, MSSQL, PostgreSQL, MySQL).
 Tunnel Unit позволяет устанавливать TLS-соединения c односторонней и двусторонней аутентификацией по алгоритмам ГОСТ с этими ресурсами. Благодаря этому вы сможете получить защищенный доступ к нужным ресурсам и работать с ними.
Для установления TLS-соединения с туннелируемыми ресурсами должно быть выполнено следующее:
  • На ПАК ViPNet TLS Gateway добавлены и настроены туннелируемые ресурсы. 
  • На компьютере пользователя установлены сертификаты УЦ из цепочки доверия транспортных сертификатов ViPNet TLS Gateway. 
Соединение устанавливается следующим образом:
  • В ViPNet PKI Client пользователь добавляет туннелируемый ресурс. 
  • С помощью соответствующего приложения пользователь подключается к туннелируемому ресурсу.
Установка соединения с туннелируемыми ресурсами
Рис.7 Установка соединения с туннелируемыми ресурсами.

Сертификация в ФСБ России

Получены сертификаты ФСБ России о соответствии ViPNet PKI Client требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, и Требованиям к средствам электронной подписи по классам:

  • КС1, КС2, КС3 для исполнений 1, 2, 3 (Windows, сертификат №СФ/124-3411);
  • КС3 для исполнения 6 (Linux, сертификат №СФ/124-3576).

Купить ViPNet PKI Client - универсальный программный комплекс.

Передача права на использование ПО ViPNet PKI Client
Передача права на использование ПО ViPNet PKI Client
Доступно к онлайн оплате

Российское ПО!

Программный комплекс PKI Client - универсальное решение задач при работе с сервисами в инфраструктурах открытых ключей, использующими заверение документов ЭП, шифрованием файлов, аутентификации пользователей и выстраивания безопасных tls-соединений
    Рейтинг: 
    СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
    2 710 ₽ / шт
    Экономия0 ₽ 0%
    Срок лицензии
    • 1 год
    • Бессрочная
    • -
    +
    Сумма:
    Предложение не является публичной офертой!
    Позвоните нам!
    Ваш заказ готов к оформлению
    Личный кабинет
    Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
    Ваш логин
    Ваш пароль
    Работаем для вас пн-пт с 9:00 до 18:00
    г. Москва, ул. Барклая, д. 13, стр. 1
    Интернет-магазин Комрунет
    г. Москва, ул. Барклая, д.13, стр.1
    +74951059152sale@komrunet.ru