Enterprise
CA
Systém pre kompletnú správu životného cyklu digitálnych certifikátov — od prijatia žiadosti, cez vydanie a správu, až po ukončenie platnosti. Navrhnutý pre kvalifikované aj interné certifikačné autority.
Certifikačná autorita pod vašou kontrolou
Hlavné výhody
Kompletné riadenie PKI
Celá PKI infraštruktúra riadená z jedného systému — od žiadosti až po ukončenie platnosti certifikátu.
Bezpečnosť a auditovateľnosť
Elektronicky podpísané auditné záznamy, pokročilé logovanie a reporty pre kontrolné a dohľadové orgány.
Regulované aj interné schémy
Prevádzka kvalifikovaných certifikačných autorít podľa eIDAS aj interných CA so self-signed certifikátom.
Škálovateľnosť a flexibilita
Nasadenie on-premise, paralelná prevádzka viacerých CA a škálovanie pre veľké organizácie a štátne inštitúcie.
Modulárna architektúra
Tri vrstvy,
certifikačnej služby
Systém pokrýva celý životný cyklus certifikátu, správu hierarchie dôvery aj publikačné a validačné služby.
Životný cyklus certifikátu
Správa certifikátu od prijatia a validácie žiadosti, cez vydanie, až po ukončenie platnosti.
- Prijatie a validácia žiadosti o certifikát
- Vydanie a obnova certifikátu
- Pozastavenie, obnovenie a zrušenie
- Self-obnova — vzdialené nahranie certifikátu na kartu
PKI hierarchia
Správa certifikačných štruktúr a hierarchickej štruktúry dôvery vrátane root certifikátov.
- Správa root certifikátov
- Nadradené a podradené certifikačné autority
- Profily certifikátov a šablóny
- Self-signed aj nadradenou autoritou podpísané korene
Publikačné a validačné služby
Generovanie CRL zoznamov a OCSP služby pre online overovanie stavu certifikátu.
- Generovanie a publikovanie CRL
- OCSP server podľa RFC 6960
- Overovanie stavu certifikátu v reálnom čase
Pre koho je riešenie určené
Pre každú
certifikačnú schému
Riešenie je navrhnuté pre kvalifikované aj interné certifikačné autority, veľké organizácie a štátne inštitúcie.
Kvalifikované CA
Poskytovatelia dôveryhodných služieb prevádzkujúci kvalifikovanú certifikačnú autoritu podľa eIDAS.
Interné CA
Organizácie budujúce internú certifikačnú autoritu so self-signed koreňovým certifikátom.
Štátne inštitúcie
Veľké organizácie a inštitúcie vyžadujúce škálovateľnú a auditovateľnú PKI.
TLS a systémové certifikáty
Firmy vydávajúce TLS certifikáty a certifikáty pre vlastné systémy a služby.
Prínosy pre biznis
Čo firme prinesie
nasadenie Enterprise CA
Od jednotného riadenia PKI po plnú auditovateľnosť a súlad s legislatívou.
Jeden systém pre celú PKI
Kompletné riadenie PKI infraštruktúry z jedného miesta bez roztrieštených nástrojov.
Auditovateľnosť a reporting
Podpísané auditné záznamy a reporty pripravené pre dohľadové orgány.
Prevádzka viacerých CA
Paralelná prevádzka viacerých certifikačných autorít v jednej inštalácii.
Súlad s legislatívou
Splnenie požiadaviek Nariadenia (EÚ) č. 910/2014 (eIDAS) a slovenskej legislatívy.
Technické špecifikácie
Plná podpora štandardov
podľa certifikačných politík
Kryptografické štandardy
Podpora medzinárodných štandardov pre certifikáty a overovanie ich stavu.
ZAHŔŇA:
- RFC 5280 — X.509 PKI, certifikáty a CRL
- RFC 6960 — OCSP
- PKCS #11 — podpora QSCD zariadení
Kryptografické algoritmy
Podporované podpisové a hashovacie algoritmy.
ZAHŔŇA:
- RSA, EC
- MD2, MD4, MD5
- RIPEMD 128/160/256/320
- SHA-1, SHA-224, SHA-256, SHA-384, SHA-512
Prevádzkové požiadavky
Podporované operačné systémy, úložiská kľúčov a databázy.
ZAHŔŇA:
- RHEL, Oracle Linux, Ubuntu Linux, Windows
- Úložiská kľúčov: HSM, PEM, JKS
- MySQL, MariaDB, PostgreSQL, Oracle alebo vstavané DB
Všetky typy certifikátov
Certifikáty pre fyzické osoby, právnické osoby, mandátne aj TLS certifikáty podľa politík zákazníka.
Podpora QSCD zariadení
Kompatibilita so zariadeniami používajúcimi rozhranie PKCS #11.
QSCD v reálnom čase
Overovanie stavu certifikátov podľa štandardu RFC 6960.
Robustná integrácia
Riešenie je možné prevádzkovať s ľubovoľnou certifikačnou autoritou.
Viacero inštancií
Vysoká dostupnosť a spoľahlivosť cez škálovateľnú architektúru.
Zabezpečenie podľa eIDAS
Aplikácia spĺňa požiadavky Nariadenia (EÚ) č. 910/2014 a slovenskej legislatívy.
Referencie – vybrané projekty
Dôvera firiem
a inštitúcií
4SIGNER riešenie je možné implementovať a prispôsobiť pre širokú škálu procesov pre podniky v rôznych oblastiach.
Tatraleasing
Znížená pracovná záťaž, nižšie hardvérové požiadavky, úspora času a nákladov a vysoká právna istota.
Medante
Digitálne podpisy pre lekársku dokumentáciu a zmluvy, implementované v existujúcom systéme MEDANTE.
BVS
Digitalizovaná komunikácia, online formuláre a zmluvy, elektronické podpisovanie cez infraštruktúru alebo API.
Aké typy certifikátov systém podporuje?
Podporované sú všetky typy a profily certifikátov podľa zvolených certifikačných politík zákazníka — certifikáty pre fyzické osoby (elektronický podpis), právnické osoby (elektronická pečať), mandátne certifikáty, TLS certifikáty a iné.
Dá sa systém nasadiť ako interná certifikačná autorita?
Áno. Pri nasadení on-premise je možné inštalovať celý systém u zákazníka, integrovať root certifikát podpísaný nadradenou autoritou, vytvoriť vlastnú dôveryhodnú certifikačnú službu alebo prevádzkovať internú CA so self-signed certifikátom.
Ako systém rieši overovanie stavu certifikátov?
Systém generuje a publikuje CRL zoznamy (Certificate Revocation List) a poskytuje OCSP služby pre online overovanie stavu certifikátu v reálnom čase podľa RFC 6960.
Aké roly systém podporuje?
Prístup je riadený na základe rolí: CA operátor, CA administrátor, CA auditor, bezpečnostný expert a ďalšie roly definované organizáciou.
Je možné prevádzkovať viacero certifikačných autorít súčasne?
Áno. Systém podporuje paralelnú prevádzku viacerých CA vrátane hierarchickej štruktúry nadradených a podradených autorít.
Spĺňa riešenie legislatívne požiadavky?
Riešenie umožňuje prevádzku v súlade s legislatívnymi a medzinárodnými certifikačnými schémami vrátane kvalifikovaných služieb podľa eIDAS a slovenskej legislatívy.
Nasaďte Enterprise CA
vo vašej infraštruktúre
Pripravíme cenovú ponuku a návrh integrácie na mieru vášmu prostrediu — bez záväzkov.
Súvisiace riešenia
Ďalšie moduly
z Enterprise ekosystému
Enterprise PKI API
Podpisový modul bez vlastného rozhrania — zabudovateľný priamo do vašich aplikácií.
PKI · Integrácia
Enterprise Archive
Lokálna archivácia dokumentov s vydanými certifikátmi, integrovateľná s ľubovoľným DMS.
Archív
Enterprise RemoteHSM
Virtualizácia HSM na mieste pre Portal, PKI API a Archive s bezpečným pripojením.
Infraštruktúra