ViPNet PKI Client — программный комплекс ИнфоТеКС для работы с сервисами инфраструктуры открытых ключей. Он предназначен для организаций, которым требуется единый клиентский инструмент для операций с электронной подписью, криптографической защиты файлов, сертификатной аутентификации и установления защищенных TLS-соединений. Продукт объединяет основные пользовательские задачи PKI и подходит для включения в корпоративные процессы электронного взаимодействия.
Решение может применяться на рабочих местах сотрудников, которые подписывают документы, обращаются к защищенным веб-порталам, используют сертификаты ключей проверки электронной подписи и обмениваются конфиденциальными файлами. Единый подход к работе с сертификатами и криптографическими операциями упрощает организацию типовых процедур: пользователю не требуется переключаться между набором несвязанных инструментов для каждой операции. Для ИТ- и ИБ-подразделений это создает единый программный контур с понятной структурой компонентов и общим интерфейсом.
ViPNet PKI Client включает клиентские модули для работы с файлами, браузерными данными, списками отозванных сертификатов, хранилищем сертификатов, TLS-доступом и облачными сценариями ViPNet PKI Service. Криптографические функции выполняет ViPNet CSP. Такой состав позволяет использовать программный комплекс как готовую пользовательскую среду, а комплект разработчика — подключать его механизмы к веб-сервисам организации.
В состав ViPNet PKI Client входят следующие компоненты:
- File Unit – компонент для работы с файлами;
- Web Unit – компонент для работы с данными, передаваемыми браузерами;
- CRL Unit – компонент для обеспечения актуальности требуемых для работы c сертификатами CRL;
- Certificate Unit – компонент для управления жизненным циклом сертификатов, менеджер сертификатов;
- TLS Unit – компонент для обеспечения организации TLS-соединений со стороны клиента для защищенного доступа к порталам;
- Cloud Unit - компонент для совместной работы с ViPNet PKI Service в сценариях, при которых ключ ЭП хранится на сервере подписи;
- ViPNet CSP - провайдер криптографических функций.
Сценарии использования

Преимущества
- Поддержка основных сценариев работы в PKI в рамках одного продукта.
- Кроссбраузерность: для использования сервисов ЭП и шифрования, а также доступа к веб-ресурсам по протоколу TLS ГОСТ пользователь может выбрать любой браузер.
- Автоматическое обновление списков аннулированных сертификатов (CRL) для проверки ЭП и сертификатов ключей проверки ЭП.
- Туннелирование TCP-трафика по протоколу TLS.
- Поддержка мобильных операционных систем (Android и iOS).
Сертификация в ФСБ России
Получены сертификаты ФСБ России о соответствии ViPNet PKI Client Требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, и Требованиям к средствам электронной подписи по классам:
- КС1, КС2, КС3 для исполнений 1, 2, 3 (Windows, сертификат №СФ/124-4250);
- КС1, КС2, КС3 для исполнений 4, 5, 6 (Linux, сертификат №СФ/124-4137).
Возможности
Поддерживаемые алгоритмы:
- Алгоритмы формирования и проверки электронной подписи данных ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012.
- Алгоритмы шифрования информации ГОСТ 28147-89, ГОСТ Р 34.12-2015 (ГОСТ Р 34.12-2018), ГОСТ Р 34.13-2015 (ГОСТ Р 34.13-2018).
- удобный интерфейс для формирования запросов на сертификат (в формате PKCS#10);
- мониторинг и информирование пользователя об истечении сроков действия сертификатов;
- работа с хранилищем сертификатов через интерфейс ViPNet PKI Client.
Реализована поддержка меток времени (TSP) и OCSP.


























