ViPNet OSSL – это программное обеспечение на базе библиотеки с открытым исходным кодом OpenSSL, которое позволяет использовать российские криптографические алгоритмы ГОСТ через обращения по интерфейсу OpenSSL.
ViPNet OSSL позволяет:
- Создавать защищенное соединение с использованием протокола TLS 1.2 и TLS 1.3
- Создавать ключи электронной подписи (ЭП), формировать и проверять ЭП
- Хэшировать данные
- Шифровать данные
- Создавать сообщения в формате CMS (PKCS#7)
- Работать с сертификатами ключей в формате Х.509
Преимущества
- Возможность использования web-серверов apache, nginx и других популярных компонент c открытым исходным кодом (curl, thrift) без внесения изменений в их код
- Возможность встраивания в различные типы приложений благодаря поддержке мобильных и десктопных платформ
- Облегченная интеграция новых устройств с ViPNet OSSL за счет поддержки интерфейса PKCS#11
- Совместимость форматов ключей с решениями других производителей за счет возможности экспорта и импорта ключей в формате #PKCS12
- Упрощение пути сертификации для клиентских приложений за счет выделенного множества функций API
- Расширенный SDK для упрощения процесса встраивания
Возможности
ViPNet OSSL предназначен для выполнения следующих целевых функций:- Создание защищенного соединения с использованием протокола TLS 1.2 и TLS 1.3
- Создание ключей ЭП, формирование и проверка ЭП по ГОСТ Р 34.10-2012
- Хэширование данных по ГОСТ Р 34.11-2012
- Шифрование и имитозащита данных по ГОСТ 28147-89
- Создание сообщений в формате CMS (PKCS#7), включая расширения CAdES
- Работа с сертификатами ключей в формате Х.509
- Проверка статуса сертификатов с использованием протокола OCSP
- Формирование транспортных ключевых контейнеров
- Создание меток времени с использованием протокола TSP
- проверка статуса сертификатов по протоколу OCSP, запрос и создание штампа времени
Модификации
Исполнение | ПО | Класс защиты | Требуемые средства |
---|---|---|---|
1 | ViPNet OSSL для Windows | КС1 | — |
2 | ViPNet OSSL для Windows | КС2 | АПМДЗ для класса защиты КС2 |
3 | ViPNet OSSL для Windows | КС3 | 1. АПМДЗ, класса защиты КС2 2. ПО ViPNet SysLocker |
4 | ViPNet OSSL для Linux | КС1 | — |
5 | ViPNet OSSL для Linux | КС3 | 1. АПМДЗ для класса защиты КС3 2. ОС Linux, имеющая сертификат соответствия требованиям ФСБ или ФСТЭК России |
6 | ViPNet OSSL для macOS | КС1 | — |
7 | ViPNet OSSL для iOS | КС1 | — |
8 | ViPNet OSSL для Android | КС1 | — |