67
Также существует возможность получения информации об используемых
сертификатах с помощью центра регистрации и службы сертификации.
К основным функциям сервера системы криптозащиты Крипто ПРО
CSP относятся:
- разграничение доступа в соответствии со списком контроля доступа
для создания ролевого разграничения;
- поддержка одноимённого использования нескольких
криптопровайдеров CSP, работающих на различных экземплярах службы.
Клиент системы криптозащиты Крипто ПРО CSP выполняет функции
обращения к серверу по протоколам OCSP [16, c.21].
Можно сказать, что клиент представлен в виде программной
библиотеки, имеющей интерфейс для пользователя. В состав клиента входят
средства для формирования запросов серверу, сохранения их в файлы и
использования для обеспечения защиты.
Служба Revocation Provider предназначена для хранения
инфраструктуры открытых ключей.
По умолчанию созданные ключи являются сертификатами, которые
создаются в центре средства криптозащиты и могут использоваться для
обеспечения защиты данных.
К основным функциям службы Revocation Provider относятся:
- проверка статуса сертификатов по протоколу OCSP и всех
приложений операционной системы;
- автоматическая проверка статусов сертификатов OCSP-серверов;
- настройка групповой политики;
- установка защищённых соединений по протоколам TLS, SSL.
Модуль поддержки сетевой аутентификации КриптоПро TLS работает
по протоколу Transport Layer Security с применением различных стандартов
криптозащиты России. Его используют для обеспечения
криптографическими средствами аутентификации пользователей,
шифрования данных в процессе обмена данными и контроля целостности.