Варианты поставки ПО VipNet
За более полной и точной информацией можно обратиться на официальный сайт разработчика, компании "Инфотекс" (http://www.infotecs.ru/comp.htm)
Для использования возможностей ЭЦП и шифрования в программе "Документы ПУ 5", необходимо прежде всего установить определенное программное обеспечение (ПО) для Центра регистрации, Центра сертификации (Удостоверяющего центра), а также клиентское ПО.
1. Минимальный вариант поставки ПО:
- Пакет программ ViPNet [Администратор], состоящий из программы "Центр управления сетью" (ЦУС) и "Ключевой центр" (КЦ). В терминах PKI функции центра регистрации выполняет ЦУС, а функции центра сертификации (удостоверяющего центра) выполняет КЦ
- Комплект динамических библиотек, устанавливаемых на клиентских местах, и обеспечивающих необходимую функциональность работы с функциями СКЗИ "Домен-К".
В ЦУСе производится регистрация пользователей. КЦ формирует корневые сертификаты, секретные ключи подписи и сертификаты открытых ключей подписи и сохраняет их в виде файлов. Доставка этих файлов на клиентские места должна осуществляться каким-то защищенным способом (лично в руки, фельдъегерской связью, транспортом приложения и т.д.)
В текущей версии программы "Документы ПУ 5" пока не реализована работа с данным вариантом поставки, т.к. она предполагает что ответственность за жизненный цикл ключей (контроль срока действия и доставка) полностью возлагается на приложение, в которое встраиваются функции СКЗИ "Домен-К". В дальнейшем предполагается использовать в работе и минимальный вариант, т.е. для работы Вам необходимо только приобрести только комплект динамических библиотек.
2. Оптимальный вариант поставки:
- Пакет программ ViPNet [Администратор]
- Пакет программ ViPNet [Crypto Service], не только обеспечивающий необходимую функциональность работы с функциями СКЗИ "Домен-К", но и обеспечивающий автоматизированное защищенное обновление всех ключей
В этом варианте поставки, не только обеспечивается необходимая функциональность работы с функциями СКЗИ "Домен-К", но и обеспечивается автоматизированное защищенное обновление всех ключей.
Именно данный вариант используется в текущей версии программы "Документы ПУ 5", т.е. для работы с функциями СКЗИ "Домен-К", Вам необходим только пакет программ ViPNet Криптосервис (ViPNet [Crypto Service]).
3. Максимальный вариант поставки:
- Пакет программ ViPNet [Администратор]
- Пакет программ ViPNet [Координатор], выполняющий функции сервера для обеспечения доставки необходимой ключевой информации. Таких серверов может быть один или несколько в зависимости от конфигурации сети
- Пакет программ ViPNet [Клиент], обеспечивающий необходимую функциональность работы с функциями СКЗИ "Домен-К" и автоматизированное защищенное обновление всех ключей. Кроме того, ViPNet [Клиент] обеспечивает функции персонального сетевого экрана, что позволяет обеспечить защиту ключей и функций СКЗИ "Домен-К" от атак из сети на компьютер
|