Удостоверяющий центр КриптоПро УЦ 1.5
Удостоверяющий центр «КриптоПро УЦ» версии 1.5 программно-аппаратный комплекс реализован в 4-х вариантах исполнения. Децимальный номер изделия: ЖТЯИ.00067-01
Техническое описание ПАК КриптоПро УЦ 1.5
Общие сведения
Полное наименование изделия: программно-аппаратный комплекс «Удостоверяющий центр «КриптоПро УЦ» версии 1.5.
Сокращенное наименование изделия: ПАК «КриптоПро УЦ 1.5».
ПАК «КриптоПро УЦ» версии 1.5 реализован в 4-х вариантах исполнения. Децимальный номер изделия: ЖТЯИ.00067-01.
Назначение ПАК «КриптоПро УЦ 1.5»
ПАК «КриптоПро УЦ» предназначен для выполнения следующих функций:
- регистрация пользователей Удостоверяющего центра;
- создание закрытых ключей электронных цифровых подписей (электронных подписей);
- изготовление сертификатов открытых ключей;
- приостановление действия, возобновление действия, аннулирование сертификатов открытых ключей;
- ведение реестра сертификатов открытых ключей, обеспечение его актуальности и возможности доступа к нему участников информационной системы;
- выдача сертификатов ключей подписей в форме документов на бумажных носителях.
ПАК «КриптоПро УЦ 1.5» обеспечивает:
- информационную безопасность по уровню защиты КС2 (вариант исполнения 1 и 4) при использовании в соответствии с требованиями эксплуатационной документации;
- информационную безопасность по уровню защиты КС3 (варианты исполнения 2 и 3) при использовании в соответствии с требованиями эксплуатационной документации;
- применение совместно с программными компонентами ПАК «КриптоПро УЦ» СКЗИ «КриптоПро CSP» версии 3.6 (изделие ЖТЯИ.00050-02) – для варианта исполнения 1 и 4 и СКЗИ «КриптоПро CSP» версии 3.6.1 (изделие ЖТЯИ.00050-03) – для вариантов исполнения 2 и 3;
- применение программно-аппаратного криптографического модуля (ПАКМ) «Атликс HSM» (изделие ЖТЯИ.00020-01) совместно с программным компонентом «КриптоПро УЦ. Центр сертификации»;
- выполнение функций создания и проверки электронной цифровой подписи (ЭЦП) в соответствии с ГОСТ Р 34.10-2001 и ГОСТ Р 34.11-94, выполнение функций шифрования и имитозащиты всоответствии с ГОСТ 28147-89 с использованием СКЗИ «КриптоПро CSP» версии 3.6, СКЗИ «КриптоПро CSP» версии 3.6.1. и ПАКМ «Атликс HSM»;
- формирование электронных сертификатов открытых ключей пользователей в соответствии с рекомендациями x.509v3 согласно RFC 3280 и RFC 5280 с учётом RFC 4491, позволяющими с помощью криптографических методов (применение ЭЦП) централизованно заверять соответствие открытого ключа атрибутам определенного пользователя;
- аутентификацию программных компонент ПАК «КриптоПро УЦ» и пользователя при обмене информацией между ними с использованием модуля поддержки сетевой аутентификации "КриптоПро TLS", входящего в состав СКЗИ «КриптоПро CSP» версии 3.6 и 3.6.1.