VipNet KC&CA

ESMART Token используется в VipNet KC&CA в качестве защищенного хранилища ключевых контейнеров

ViPNet KC & CA (Удостоверяющий и ключевой центр, УКЦ) — программное обеспечение, которое выполняет функции центра формирования ключей шифрования и персональных ключей пользователей — Ключевого центра, а также функции Удостоверяющего центра.

Основными функциями Ключевого центра являются:

  • Формирование и хранение первичной ключевой информации (мастер-ключи шифрования и межсетевые мастер-ключи).
  • Формирование ключей шифрования для узлов защищенной сети.
  • Выполнение процедур смены мастер-ключей и смены ключей при компрометации.
  • Формирование персональных ключей защиты пользователей и криптографически надежных парольных фраз (паролей).
  • Запись персональных ключей пользователей на аппаратные носители ключей — электронные идентификаторы (eToken, ruToken, Smartcard, touch memory).
Основными функциями Удостоверяющего центра являются:
  • Кросс-сертификация с УЦ, в том числе других производителей (УЦ "Крипто-Про", УЦ "Сигнал-КОМ", "Стандарт УЦ" и др.).
  • Формирование иерархии удостоверяющих центров – установление отношений "вышестоящий подчиненный" между УЦ.
  • Создание ключевых пар и издание соответствующих сертификатов, рассмотрение запросов на издание сертификатов.
  • Взаимодействие с Центрами регистрации.
  • Выполнение операций по отзыву, приостановлению и возобновлению сертификатов, рассылка списков аннулированных сертификатов.
  • Ведение журналов работы и хранение списков изданных сертификатов.
  • Запись сертификатов и закрытых ключей на аппаратные носители ключей.