г. Самара, ул. Галактионовская, д.157, оф. 1001
8 800 700 19 56
8 800 700 19 56 Многоканальный
+7 (846) 373-44-99
E-mail
info@zaschita-it.ru
Адрес
г. Самара, ул. Галактионовская, д.157, оф. 1001
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
Новости
Услуги и решения
Партнеры
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    О компании
    Новости
    Услуги и решения
    Партнеры
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      Телефоны
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      0
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      • О компании
        • Назад
        • О компании
        • О компании
        • История IST
        • Пресс-кит
        • Партнеры
        • Лицензии и сертификаты
        • Вакансии и стажировки
        • Контакты
        • IT -аккредитация
      • Новости
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Отраслевые решения
          • Назад
          • Отраслевые решения
          • Государственный сектор
            • Назад
            • Государственный сектор
            • Информационная безопасность государственных организаций
          • Финансовый сектор
            • Назад
            • Финансовый сектор
            • Информационная безопасность банков и финансовых организаций
          • Промышленность
            • Назад
            • Промышленность
            • Информационная безопасность для промышленных предприятий
          • Оборонно-промышленный комплекс (ОПК)
            • Назад
            • Оборонно-промышленный комплекс (ОПК)
            • Информационная безопасность для производственных предприятий
          • Топливно-энергетическая отрасль
            • Назад
            • Топливно-энергетическая отрасль
            • Информационная безопасность предприятий топливно-энергетического комплекса
            • Информационная безопасность предприятий топливно-энергетического комплекса
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Информационная безопасность организаций нефтегазового сектора
          • Транспорт и логистика
            • Назад
            • Транспорт и логистика
            • Информационная безопасность сферы логистики и транспорта
          • Образование
            • Назад
            • Образование
            • Информационная безопасность образовательных организаций
          • ИТ‑компании и разработка ПО
            • Назад
            • ИТ‑компании и разработка ПО
            • Информационная безопасность ИТ-компаний и разработчиков программного обеспечения
          • Строительство и девелопмент
            • Назад
            • Строительство и девелопмент
            • Информационная безопасность строительных и девелоперских компаний
          • СМИ
            • Назад
            • СМИ
            • Информационная безопасность СМИ и медиакомпаний
          • Электронная коммерция
            • Назад
            • Электронная коммерция
            • Информационная безопасность в электронной коммерции
          • ЖКХ и городская инфраструктура
            • Назад
            • ЖКХ и городская инфраструктура
            • Информационная безопасность в сфере ЖКХ и городской инфраструктуры
          • Медицина и фармацевтика
            • Назад
            • Медицина и фармацевтика
            • Информационная безопасность медицинских и фармацевтических организаций
          • Ритейл (розничная торговля)
            • Назад
            • Ритейл (розничная торговля)
            • Информационная безопасность розничных сетей
          • Телекоммуникации
            • Назад
            • Телекоммуникации
            • Информационная безопасность телекоммуникационных компаний
        • Сервисы
          • Назад
          • Сервисы
          • Консалтинг
            • Назад
            • Консалтинг
            • Консультационные услуги по информационной безопасности
            • Оценка и управление рисками информационной безопасности
            • Экспресс-оценка зрелости ИБ: карта состояния и план развития
          • Аудит ИБ
            • Назад
            • Аудит ИБ
            • Аудит защищённости веб-приложений
            • Аудит информационной безопасности
            • Аудит конфигураций (AD, сетевое оборудование, почта, облако)
            • Аудит уязвимостей инфраструктуры
            • Тестирование на проникновение (пентест)
          • Проектирование и консалтинг
            • Назад
            • Проектирование и консалтинг
            • Проектирование PKI и удостоверяющего центра
            • Проектирование модели центра мониторинга ИБ (SOC)
            • Проектирование процессов информационной безопасности
            • Проектирование систем защиты информации
            • Разработка организационно-распорядительной документации
            • Согласование модели угроз и ТЗ с ФСТЭК
          • Внедрение и интеграция
            • Назад
            • Внедрение и интеграция
            • Внедрение EDR и NDR
            • Внедрение IAM и PAM
            • Внедрение SIEM и SOAR
            • Внедрение и интеграция DLP
            • Внедрение средств защиты информации
            • Внедрение средств криптографической защиты информации (СКЗИ)
            • Создание и модернизация удостоверяющих центров
          • Мониторинг и сопровождение
            • Назад
            • Мониторинг и сопровождение
            • Managed EDR: обнаружение и реагирование на конечных точках
            • Аутсорсинг роли CISO (vCISO)
            • Проактивный поиск угроз (Threat Hunting)
            • Реагирование на инциденты информационной безопасности
            • Ретроспективный анализ: расследование инцидентов и компрометаций
            • Техническое сопровождение средств защиты информации
            • Управление уязвимостями
          • Compliance
            • Назад
            • Compliance
            • Аттестация объектов информатизации
            • Подготовка к получению лицензий ФСТЭК и ФСБ
          • Обучение
            • Назад
            • Обучение
            • Киберучения по реагированию на инциденты
            • Обучение персонала по информационной безопасности
        • Технологии
          • Назад
          • Технологии
          • Threat Intelligenc
            • Назад
            • Threat Intelligenc
            • Аналитика и фиды киберугроз
          • АСУ ТП
            • Назад
            • АСУ ТП
            • Защита промышленных сетей и SCADA
          • Безопасность приложений
            • Назад
            • Безопасность приложений
            • DDoS-защита
            • WAF, защита веб-сервисов
          • Защита данных
            • Назад
            • Защита данных
            • DLP-системы
            • Шифрование данных
          • Защита конечных точек
            • Назад
            • Защита конечных точек
            • Антивирус / EDR /СЗИ НСД
          • Криптография
            • Назад
            • Криптография
            • СКЗИ, PKI, HSM
          • Облачная безопасность
            • Назад
            • Облачная безопасность
            • Защита виртуальных и облачных сред
          • Сетевая безопасность
            • Назад
            • Сетевая безопасность
            • BAS (Breach & Attack Simulation)
            • Email security (защита почты/anti‑phishing)
            • NDR (Network Detection & Response)
            • Security posture management: CSPM/CIEM (облако)
            • SIEM / SOAR
            • Межсетевые экраны, VPN, IDS/IPS
          • Управление доступом
            • Назад
            • Управление доступом
            • IAM / PAM
        • Стандарты
          • Назад
          • Стандарты
          • ГосСОПКА
            • Назад
            • ГосСОПКА
            • Подключение к ГосСОПКА
            • Сопровождение и взаимодействие с ГосСОПКА
          • Государственные информационные системы (ГИС)
            • Назад
            • Государственные информационные системы (ГИС)
            • Аттестация ГИС
            • Аудит безопасности ГИС
            • Защита ГИС по приказу ФСТЭК №117
          • Критическая инфраструктура (КИИ)
            • Назад
            • Критическая инфраструктура (КИИ)
            • Безопасность КИИ (187-ФЗ)
            • Внедрение и обслуживание СЗИ КИИ
            • Категорирование объектов КИИ
            • Разработка документов по защите КИИ
          • Персональные данные (152-ФЗ)
            • Назад
            • Персональные данные (152-ФЗ)
            • Внедрение СЗИ по приказу ФСТЭК №21
      • Партнеры
      • 8 800 700 19 56 Многоканальный
        • Назад
        • Телефоны
        • 8 800 700 19 56 Многоканальный
        • +7 (846) 373-44-99
      • г. Самара, ул. Галактионовская, д.157, оф. 1001
      • info@zaschita-it.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Услуги
      Сервисы
      Внедрение и интеграция
      Создание и модернизация удостоверяющих центров

      Услуги

      Внедрение и интеграция

      Создание и модернизация удостоверяющих центров

      Разворачиваем корпоративный удостоверяющий центр — от проекта до работающей инфраструктуры выпуска сертификатов: устанавливаем и настраиваем средства УЦ, защищаем ключи, интегрируем с вашими системами, запускаем в эксплуатацию. Или модернизируем действующий УЦ, который устарел или больше не соответствует требованиям.

      Работаем на отечественной криптографии и обладаем лицензией ФСБ России на деятельность в области шифрования. Создаём УЦ, который не только выпускает сертификаты, но и защищён так, что этим сертификатам можно доверять.

      Создание УЦ под ключ
      Модернизация действующих УЦ
      Защита ключей и HSM
      Отечественная криптография
      Стройка, а не проект Когда нужна услуга Что входит в создание Что входит в модернизацию Защита ключей Вопросы
      Суть подхода

      Создание УЦ — это стройка, а не проект

      Проектирование PKI отвечает на вопрос, каким должен быть удостоверяющий центр. Создание УЦ — это его реальное построение: установка, настройка, защита, интеграция и запуск. Одно без другого не работает: проект без реализации остаётся документом, реализация без проекта — набором наспех настроенных серверов.

      Мы выполняем обе части. Если у вас уже есть проект — реализуем его. Если проекта нет — проектируем и строим единым циклом, без передачи между подрядчиками и без разрывов ответственности на стыке «спроектировали одни, а построили другие».

      Эта страница — про построение и запуск. Если вам нужен сначала проект — смотрите услугу проектирования PKI/УЦ.

      Важно о каком УЦ речь. Мы создаём и модернизируем корпоративные (ведомственные) удостоверяющие центры — для выпуска сертификатов внутри организации: аутентификация, внутренняя подпись, защищённый обмен. Это не то же самое, что аккредитованный УЦ, который выдаёт квалифицированные сертификаты для документооборота с государством и контрагентами: аккредитация УЦ в Минцифры — отдельная процедура со своими требованиями к владельцу центра. Если ваша задача — именно аккредитованный УЦ, поможем разобраться в применимости на консультации.

      Применимость

      Когда нужна эта услуга

      Создание нового УЦ

      Организации нужна собственная инфраструктура выпуска сертификатов — для аутентификации, подписи, защищённого обмена. Есть проект УЦ, нужно его построить и запустить. Сертификаты нужны в объёме, при котором обращаться во внешний УЦ неудобно и дорого.

      Модернизация действующего УЦ

      Существующий УЦ морально устарел, не масштабируется, не поддерживается. Требуется переход с иностранных решений на отечественную криптографию. УЦ не соответствует актуальным требованиям регуляторов. Выросла нагрузка, и инфраструктура перестала справляться. Нужно усилить защиту ключей — например, перейти на аппаратное хранение.

      Этапы проекта

      Что входит в создание УЦ

      01

      Проект или работа по имеющемуся

      Если проекта нет — проектируем: архитектуру, защиту ключей, регламенты. Если есть — берём за основу и уточняем под реализацию.

      02

      Развёртывание инфраструктуры

      Устанавливаем и настраиваем средства удостоверяющего центра, разворачиваем корневой и подчинённые центры, точки регистрации, компоненты выпуска и проверки статуса сертификатов.

      03

      Защита ключевой информации

      Разворачиваем защиту ключей УЦ: аппаратные модули безопасности (HSM), проводим церемонию генерации корневого ключа с разделением полномочий, настраиваем хранение, резервирование и порядок доступа.

      04

      Настройка выпуска и обслуживания

      Настраиваем шаблоны сертификатов, порядок выпуска, отзыва, обновления, публикацию списков отозванных сертификатов и сервисы проверки статуса.

      05

      Интеграция

      Интегрируем УЦ с каталогом (Active Directory и аналоги), с системами, которые потребляют сертификаты, со средствами электронной подписи, токенами и смарт-картами.

      06

      Ввод в эксплуатацию

      Запускаем УЦ в работу, выпускаем первые сертификаты, отлаживаем процессы, вводим в действие регламенты, обучаем администраторов и операторов.

      07

      Сопровождение

      Поддерживаем работу УЦ: обслуживание, обновление, помощь в эксплуатации, контроль сроков действия ключей и сертификатов.

      Особенности перехода

      Что входит в модернизацию

      Модернизация отличается тем, что работать приходится с действующей инфраструктурой, не нарушая выпуск и проверку сертификатов.

      • Обследование действующего УЦ — что есть, что устарело, что не соответствует требованиям
      • План модернизации — что заменить, что обновить, что перенастроить, с сохранением работы сервисов
      • Миграция — переход на новые средства или на отечественную криптографию поэтапно, с периодом сосуществования старого и нового
      • Усиление защиты — перевод ключей на аппаратное хранение, пересмотр регламентов, устранение накопленных слабых мест
      • Сохранение доверия — миграция без потери доверия к уже выпущенным сертификатам и без прерывания аутентификации и подписи
      Ключевой элемент

      Защита ключей — то, что отличает настоящий УЦ

      Удостоверяющий центр стоит ровно столько, сколько стоит защита его корневого ключа. Если ключ можно похитить, все выпущенные сертификаты обесцениваются. Поэтому при создании и модернизации УЦ защита ключей — не опция, а основа:

      • Аппаратные модули безопасности (HSM) — корневой ключ хранится в устройстве и не покидает его
      • Церемония генерации ключа — создание корневого ключа с участием доверенных лиц, разделением секрета и документированием
      • Разделение полномочий — ни один человек не может единолично управлять УЦ или выпустить сертификат от корня
      • Изоляция корневого центра — корневой УЦ по возможности выведен из сети
      • Резервирование и восстановление — без риска компрометации ключей
      • Регламент на случай компрометации — заранее определённый порядок действий
      Решения

      С чем работаем

      Строим УЦ на сертифицированных отечественных средствах:

      Средства удостоверяющего центрана базе решений с российскими криптоалгоритмами (ГОСТ)
      Криптопровайдеры и СКЗИКриптоПро, ViPNet и другие сертифицированные средства
      Аппаратные носители и токеныРутокен, JaCarta и аналоги
      Аппаратные модули безопасности (HSM)для защиты ключей УЦ
      Подготовка

      Что нужно для старта работ

      Цель: создание нового УЦ или модернизация действующего

      Проект УЦ, если он есть

      Для модернизации — сведения о действующем УЦ: средства, версии, масштаб

      Масштаб: сколько сертификатов, каким субъектам, какая динамика

      Перечень систем, потребляющих сертификаты

      Применимые требования: ГИС, КИИ, отраслевые, корпоративные

      Сведения об инфраструктуре: каталог, домены, средства защиты

      Ограничения: бюджет, сроки, требования к отказоустойчивости

      Результат

      Что вы получаете

      01

      Работающий удостоверяющий центр, развёрнутый и настроенный

      02

      Защиту ключей на уровне, соответствующем рискам: HSM, церемония, разделение полномочий

      03

      Настроенные выпуск, отзыв, обновление сертификатов и проверку их статуса

      04

      Интеграцию с каталогом, системами и средствами подписи

      05

      Регламенты работы УЦ и обученных администраторов

      06

      При модернизации — переход без прерывания сервисов и без потери доверия к сертификатам

      07

      Сопровождение работы УЦ

      08

      При необходимости — предшествующий проект УЦ в едином цикле

      Стандарты

      На что опираемся

      Требования и рекомендации ФСБ Россиик средствам удостоверяющих центров и криптографической защите
      Требования ФСТЭК Россиик защите информации в системах, где применяется PKI
      Российские криптографические стандарты (ГОСТ)как основа применяемых алгоритмов
      Требования к вашим системамГИС, КИИ, отраслевые и корпоративные
      Сроки

      Сроки и стоимость

      Зависят от масштаба, архитектуры и того, создание это или модернизация. На объём влияет:

      Создание с нуля или модернизация действующего УЦ

      Масштаб: число субъектов и сертификатов, динамика выпуска

      Архитектура: один центр или иерархия, отказоустойчивость, число площадок

      Уровень защиты ключей: программные средства или HSM

      Необходимость миграции с иностранной PKI

      Число систем для интеграции

      Смежные услуги

      С чем это связано

      Проектирование PKI/УЦэтап проектирования, предшествующий созданию
      Поставка и внедрение СКЗИкриптосредства, токены, HSM для УЦ
      Внедрение IAM/PAMаутентификация по сертификатам вместо паролей
      Защита государственных информационных системесли УЦ обслуживает ГИС
      Безопасность КИИесли сертификаты применяются в значимых объектах
      Разработка организационно-распорядительной документациирегламенты УЦ
      Почему мы

      Почему АйЭсТи

      • 12 лет на рынке информационной безопасности
      • 2 000+ реализованных проектов
      • Офисы в Самаре, Оренбурге, Нижнем Новгороде и Москве
      • Лицензии ФСТЭК и ФСБ, включая лицензию ФСБ на разработку, производство и распространение шифровальных (криптографических) средств и услуги в области шифрования информации
      • Создание и модернизация УЦ — профильное для нас направление, а не разовая компетенция
      • Выполняем полный цикл: проектирование, построение, запуск, сопровождение — без смены исполнителя
      • Защита ключей на уровне HSM и церемонии генерации, а не «ключ в файле на сервере»
      • Работаем на отечественной криптографии с ведущими российскими вендорами
      Вопросы

      Частые вопросы

      Чем это отличается от проектирования PKI/УЦ?

      Проектирование — это чертёж: архитектура, защита ключей, регламенты на бумаге. Создание — это построение по чертежу: установка, настройка, запуск работающего УЦ. Нужны оба этапа. Мы делаем и то, и другое, в том числе единым циклом.

      У нас уже есть проект от другого подрядчика. Построите по нему?

      Да. Берём проект за основу, при необходимости уточняем под реализацию и строим УЦ. Если в проекте обнаружатся слабые места — скажем об этом до начала работ.

      Можно модернизировать УЦ без остановки выпуска сертификатов?

      Да, это основная задача при модернизации. Переход планируем поэтапно, с периодом сосуществования старой и новой инфраструктуры, чтобы аутентификация и подпись не прерывались.

      Нам точно нужен HSM?

      Для корневого ключа настоятельно рекомендуется — его компрометация обесценивает весь УЦ. Но уровень защиты подбираем под реальные риски и бюджет: где-то оправдан HSM, где-то достаточно других мер. Обосновываем, а не навязываем.

      УЦ будет наш или ваш?

      Ваш. Мы создаём и настраиваем удостоверяющий центр, но его владельцем и оператором остаётся ваша организация — ключи, управление и ответственность за выпуск сертификатов на вашей стороне. Мы обеспечиваем построение, ввод в эксплуатацию и, если нужно, сопровождение, но не становимся оператором вашего УЦ.

      Вы сопровождаете УЦ после запуска?

      Да. УЦ требует обслуживания: контроль сроков ключей и сертификатов, обновления, помощь в эксплуатации. Можем взять сопровождение на себя.

      Начать проект

      Построить или обновить удостоверяющий центр

      Расскажите о задаче — создать УЦ с нуля, реализовать готовый проект или модернизировать действующий центр. Проведём обследование и предложим план и оценку.

      8 800 700 19 56 info@zaschita-it.ru г. Самара, ул. Галактионовская, д. 157, оф. 1001
      Назад к списку
      Услуги
      Отраслевые решения
      Сервисы
      Технологии
      Стандарты
      Компания
      О компании
      История IST
      Пресс-кит
      Партнеры
      Лицензии и сертификаты
      Вакансии и стажировки
      Контакты
      IT -аккредитация
      Новости
      Контакты
      Контакты
      8 800 700 19 56
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@zaschita-it.ru
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Мы на связи
      © 2026 Аспро: 2025 Все права защищены.
      Политика конфиденциальности
      Главная Поиск Каталог Акции Контакты Услуги Бренды Новости Сотрудники Отзывы Партнеры Карьера FAQ Компания Проекты Лицензии Документы Реквизиты Блог Обзоры Тарифы
      Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.