Расширение ViPNet PKI Client для ViPNet TLS Gateway — программное исполнение, предназначенное для совместного применения клиентского комплекса ViPNet PKI Client с криптографическим решением ViPNet TLS Gateway. Продукт относится к категории средств инфраструктуры открытых ключей и используется в программной среде, где требуется защищенный доступ к веб-ресурсам по протоколу TLS и работа с механизмами PKI.
Расширение рассчитано на версию ViPNet PKI Client 1.x и дополняет конфигурацию, в которой клиентская часть взаимодействует с ViPNet TLS Gateway. Такое исполнение подходит для организаций, использующих защищенные порталы и веб-сервисы, а также сертификаты ключей электронной подписи и российские криптографические механизмы. Оно предназначено для включения клиентского рабочего места в инфраструктуру доступа через TLS-шлюз.
ViPNet PKI Client объединяет операции, связанные с электронной подписью, шифрованием файлов, аутентификацией и построением защищенных TLS-соединений. Расширение следует выбирать именно для сценария совместной работы с ViPNet TLS Gateway. При планировании закупки важно учитывать, что позиция представляет собой расширение, а не отдельный базовый комплект программного комплекса.
Сценарии использования

Преимущества
- Поддержка основных сценариев работы в PKI в рамках одного продукта.
- Кроссбраузерность: для использования сервисов ЭП и шифрования, а также доступа к веб-ресурсам по протоколу TLS ГОСТ пользователь может выбрать любой браузер.
- Автоматическое обновление списков аннулированных сертификатов (CRL) для проверки ЭП и сертификатов ключей проверки ЭП.
- Туннелирование TCP-трафика по протоколу TLS.
- Поддержка мобильных операционных систем (Android и iOS).
Сертификация в ФСБ России
Получены сертификаты ФСБ России о соответствии ViPNet PKI Client Требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, и Требованиям к средствам электронной подписи по классам:
- КС1, КС2, КС3 для исполнений 1, 2, 3 (Windows, сертификат №СФ/124-4250);
- КС1, КС2, КС3 для исполнений 4, 5, 6 (Linux, сертификат №СФ/124-4137).
Возможности
Поддерживаемые алгоритмы:
- Алгоритмы формирования и проверки электронной подписи данных ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012.
- Алгоритмы шифрования информации ГОСТ 28147-89, ГОСТ Р 34.12-2015 (ГОСТ Р 34.12-2018), ГОСТ Р 34.13-2015 (ГОСТ Р 34.13-2018).
- удобный интерфейс для формирования запросов на сертификат (в формате PKCS#10);
- мониторинг и информирование пользователя об истечении сроков действия сертификатов;
- работа с хранилищем сертификатов через интерфейс ViPNet PKI Client.
Реализована поддержка меток времени (TSP) и OCSP.






































