Прайс-лист
ViPNet L2-10G
Высокоскоростной шифратор Ethernet
ViPNet Administrator 4
Программное обеспечение, предназначенное для развертывания и администрирования сети ViPNet корпоративного масштаба
ViPNet Policy Manager 4
Система централизованного управления политиками безопасности для отдельных узлов и групп узлов защищенной сети ViPNet
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet xFirewall 5
ПАК ViPNet xFirewall — это шлюз безопасности — межсетевой экран следующего поколения
ViPNet Coordinator HW 4
Шлюз безопасности для защиты каналов связи
ViPNet Coordinator VA 4
Виртуализированный шлюз безопасности для защиты каналов связи
ViPNet Coordinator HW 5
Криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Coordinator VA 5
Виртуализированный криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Prime
Система управления продуктами и решениями ViPNet
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet Client 5
VPN-клиент для подключения к защищенным сетям ViPNet
ViPNet xFirewall xF65000
Межсетевой экран для защиты ЦОДов - Data Center Firewall
ViPNet Client 4
Программный комплекс для защиты рабочих мест пользователей
ViPNet Coordinator KB
Шлюз безопасности для защиты каналов связи по классу KB
ViPNet Client 4U
Программный комплекс ViPNet Client 4U предназначен для защиты рабочих мест пользователей и мобильных устройств
ViPNet CA Informing
Расширение Удостоверяющего и Ключевого центра для информирования пользователей и администраторов УЦ
ViPNet Registration Point
Компонент УЦ, который позволяет создать АРМ для выпуска и обслуживания сертификатов
ViPNet Publication Service
Компонент УЦ, реализующий управление точками публикации сертификатов
ViPNet HSM
Высокопроизводительная программно-аппаратная платформа для криптографической защиты прикладных электронных сервисов
ViPNet CSP 4
Российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи
ViPNet Certification Authority 4
Сертифицированный программный комплекс ViPNet Удостоверяющий центр 4 предназначен для построения инфраструктуры открытых ключей (PKI)
ViPNet CryptoFile 4
Программа ViPNet CryptoFile обеспечивает эффективную защиту и шифрование файлов для безопасного обмена и хранения информации
ViPNet JCrypto SDK
Криптопровайдер, работающий в Java-машинах ART (ОС Android) и Oracle Java Runtime Environment (ОС Windows, Linux, macOS) через стандартизованный интерфейс JCA
ViPNet TLS Gateway
ViPNet TLS Gateway – это высокопроизводительный TLS-криптошлюз, использующий российские и иностранные криптоалгоритмы
ViPNet PKI Client
Универсальный клиент для работы в инфраструктуре открытых ключей
ViPNet PKI Service
Программно-аппаратный комплекс для генерации ключей, формирования и проверки электронной подписи (ЭП), шифрования данных
ViPNet OSSL
Встраиваемая криптобиблиотека на базе OpenSSL
ViPNet CryptoSmart
Криптопровайдер для блокчейн-платформ
ViPNet Удостоверяющий центр 5
Программно-аппаратный комплекс для организации Удостоверяющего центра
ViPNet CSP 5
Новое поколение российского криптопровайдера
ViPNet SIES Core
Индустриальные криптомодули ViPNet SIES Core — это средства защиты данных интеллектуальных устройств автоматики
ViPNet SIES Unit
Программный комплекс для защиты информации серверов и рабочих станций индустриальных систем
ViPNet SIES MC
ПАК ViPNet SIES Management Center (ViPNet SIES MC) — это центр управления жизненным циклом компонентов решения ViPNet SIES
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet SIES Development Kit
Комплект разработчика для интеграции решения ViPNet SIES в индустриальную или IIoT-систему
ViPNet SIES Workstation
Программное обеспечение АРМ инициализации и локального обслуживания компонентов решения ViPNet SIES (SIES-узлов)
ViPNet SIES Core Nano
ViPNet SIES Core Nano – это средство криптографической защиты информации, реализованное в виде миниатюрного чипа российского производства
Комплект разработчика ViPNet SIES Core Nano
Комплект для разработчиков защищаемых устройств, ведущих работы по встраиванию ViPNet SIES Core Nano
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet SIES Nano Loader
Автоматизированное рабочее место для подготовки к эксплуатации ViPNet SIES Core Nano

ViPNet HSM SmartMeter
Программно-аппаратный комплекс генерации и защищенного хранения ключевой информации криптографических чипов
Ничего не найдено
Задать вопрос
Вопрос отправлен
Наш специалист свяжется с вами для детального обсуждения задачи в течение 1–2 дней
* — обязательные для заполнения поля

Вопросы и ответы

ViPNet PKI Service

Не удается авторизоваться через веб-интерфейс по портам 9443 8443 на ViPNet HSM PKIS

Причина

При выполнении перенастройки параметров ТА с дефолтного на оптический интерфейс произошел сбой.

Решение

В условиях эксплуатирующей организации проблема не может быть устранена. Требуется отправка ПАК в СЦ.

Был ли ответ полезен?
Да: 0 / Нет: 0

Были установлены два ПАК ViPNet PKI Service в конфигурации холодного резерва. Основной ПАК ViPNet PKI Service по невыясненной причине перешел в стартовый режим, было решено восстановить второй ПАК из резервной копии. При восстановлении не удалось авторизоваться АПС и развернуть РК PKIS

Причина

На основе анализа логов сделан вывод, что РК PKIS была сделана до того, как был создан пользователь PKIS и загружен его сертификат.

Решение

Сценарий холодного резервирования не является штатным сценарием, предусмотренным эксплуатационной документацией, рекомендованной корректной схемы реализации такого сценария нет.

Технически достаточно снять актуальные РК HSM и РК PKIS с основного ПАК (так как он работоспособен) и восстановить резервный с их помощью.

Был ли ответ полезен?
Да: 0 / Нет: 0

Не удается загрузить сертификат издателя

Причина

Публичный ключ сертификата имеет следующий набор параметров:

EA - tc26_gost_3410_2012_256_ParamSetA (1.2.643.7.1.2.1.1.1).

Издание таких сертификатов преждевременно, поскольку большинство действующих сертифицированных средств ЭП на данный момент этот идентификатор не поддерживает.

Решение

Переиздать сертификат с параметрами:

A - GostR3410_2001_CryptoPro_A_ParamSet (1.2.643.2.2.35.1).

Версия: 1.0.2.481779.

Был ли ответ полезен?
Да: 0 / Нет: 0

При попытке обновления ДСДР появляется сообщение «Неизвестная ошибка»

Причина

За диск с материалом ДСДР принят идущий в комплекте поставки диск с документацией и ПО. В документации в явном виде не отражен внешний вид и порядок получения ДСДР-диска.

Решение

Получить ДСДР-диск у регулятора.

Версия: все.

Был ли ответ полезен?
Да: 0 / Нет: 0

В процессе настройки ПАК столкнулся с невозможностью назначить сервис PKI сетевому интерфейсу. Сценарий следующий: для управления ПАК (по портам 8080 и 8443) назначается один интерфейс, для прикладного сервиса – другой. Каким образом это реализовать

В процессе настройки ПАК столкнулся с невозможностью назначить сервис PKI сетевому интерфейсу. Сценарий следующий: для управления ПАК (по портам 8080 и 8443) назначается один интерфейс, для прикладного сервиса – другой. Каким образом это реализовать

Был ли ответ полезен?
Да: 0 / Нет: 0

Выписываем запрос на сертификат, в назначении ключа автоматом проставляется «Согласование ключей». Для работы с ЕБС необходимы следующие назначения: цифровая подпись, неотрекаемость, шифрование ключей, шифрование данных. Как убрать лишнее назначение

Причина

Веб-интерфейс PKI Service для роли пользователя предназначен для тестовых и демонстрационных целей, возможность корректировать назначение ключа в веб-интерфейсе отсутствует.

Решение

При отправке REST-запроса POST/requests нужно указать явно параметр (через запятую без пробелов)

"keyUsage":"digitalSignature,nonRepudiation,keyEncipherment,dataEncipherment".


Был ли ответ полезен?
Да: 0 / Нет: 1

Для создания новых ключей администраторов инициализации можно использовать токен Rutoken S

Решение

Эксплуатационной документацией ПАК ViPNet PKI Service не предусматривается возможность использования каких-либо токенов, отличных от Rutoken Lite.

Версия: все.

Был ли ответ полезен?
Да: 0 / Нет: 0

При проведении мероприятий по вводу в эксплуатацию ViPNet PKI Service дошли до шага «Введите лицензию в действие» (стр. 39 Руководства администратора). При подключении к серверу подписи через веб-интерфейс администратором прикладного сервиса загружается зеленая страница, затем появляется окно: «Сообщение с веб-страницы: PKI Service не запущен»

Причина

На основе анализа логов установлено, что возникла проблема с доступом к виртуальному токену.

Решение

ВНИМАНИЕ! В результате выполнения предложенного ниже сценария ключи прикладного сервиса будут удалены, что приведет к невозможности расшифровать ключи пользователей PKI Service, если они есть.

  1. Перевести HSM в сервисный режим работы.
  2. Аутентифицироваться в HSM через веб-интерфейс от имени администратора безопасности (АБ) по порту 8443.
  3. В разделе «Токены» выбрать токен. Выключить токен. Удалить токен.
  4. После данных действий в HSM не должно быть создано ни одного виртуального токена.
  5. Перезагрузить сервер.
  6. После загрузки сервера аутентифицироваться в HSM через веб-интерфейс от имени АБ по порту 8443.
  7. Создать новый виртуальный токен и связать его с существующим АПС.
  8. Будет создан новый виртуальный токен с ID 101. Токен ассоциирован с АПС.
  9. Включить токен.
  10. Перевести HSM в штатный режим работы.
  11. Через 2–5 минут попытаться выполнить аутентификацию в PKI Service от имени администратора прикладного сервиса (АПС) через веб-интерфейс по порту 9443.

Версия: 1.0.1.476237.

Был ли ответ полезен?
Да: 2 / Нет: 0

Есть ли возможность импорта ключей и сертификатов из хранилища КриптоПро JCP в PKI Service или все ключи должны непосредственно создаваться на PKIS через запрос на сертификат

Решение

Интересующий сценарий не реализуем. Все ключи должны непосредственно создаваться на PKIS через запрос на сертификат.

Был ли ответ полезен?
Да: 1 / Нет: 0

Не происходит сохранение ключей на Рутокен при выполнении процедуры плановой смены ключей администраторов ПАК

Причина

Для взаимодействия с ПАК используются PKI Client 1.3.1.1859 и браузер Mozilla Firefox либо Microsoft Edge.

Решение

ViPNet PKI Client является одним из двух альтернативных СКЗИ, которые могут использоваться на терминале администрирования. Применение PKI Client не влечет за собой расширение перечня браузеров, в которых гарантируется корректная работа веб-интерфейса HSM/PKI Service. Следует использовать браузер Microsoft Internet Explorer.

Версия: PKIS 1.0.3.885.

Был ли ответ полезен?
Да: 0 / Нет: 0

Не нашли ответ на свой вопрос? Задайте его нам!
1 2
Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня