Что произошло
SafeTech Lab подтвердил статус ООО «РЕСТАРТ» как авторизованного партнёра: сертификат № 2026-010 со статусом PARTNER даёт право на поставку лицензий, внедрение и сопровождение программного обеспечения производства SafeTech Lab на всей территории Российской Федерации. Срок действия — до 31.12.2026; документ подписан генеральным директором ООО «СэйфТек Лаб» Саниным А. И.
SafeTech Lab — российский разработчик решений для построения PKI-инфраструктуры, входящий в группу SafeTech. Флагманский продукт — SafeTech CA, корпоративный центр сертификации: кроссплатформенный сервис выпуска и управления технологическими сертификатами компонентов ИТ-ландшафта. По данным производителя, продукт включён в реестр российского ПО (запись № 26307) и имеет сертификат соответствия ФСТЭК России № 5032; актуальность записей мы проверяем в реестрах перед каждой поставкой. Сайт производителя · сертификат партнёра (PDF).
Что такое SafeTech CA и сервис CDM
Корпоративный центр сертификации — это система, которая выпускает и обслуживает технологические сертификаты: для сетевого оборудования, серверов, рабочих станций, сервисов и пользователей. По данным производителя, SafeTech CA закрывает такие задачи:
- иерархия PKI — корневые, промежуточные и выпускающие центры сертификации на базе «КриптоПро CSP»;
- жизненный цикл сертификатов — выпуск, продление, отзыв, публикация в LDAP, точки публикации CRL/AIA и OCSP;
- российская и зарубежная криптография — ГОСТ, RSA, ECDSA, EdDSA в одном центре сертификации;
- стандартные протоколы выпуска — MS-WSTEP, ACME (TLS для веб-порталов, Kubernetes, OpenShift), SCEP (macOS, iOS, Android, Linux, сетевое оборудование), SSH, REST API;
- миграция с Microsoft CA — импорт шаблонов и ранее выпущенных сертификатов без длительной параллельной работы двух центров;
- autoenrollment в Linux и интеграция с российскими ОС и службами каталогов;
- хранение ключей центра сертификации в HSM, веб-консоль администрирования, личный кабинет пользователя, согласование выпуска, уведомления, отчётность и мониторинг.
Отдельный сервис CDM (Certificate Delivery Management) отвечает за доставку сертификатов на конечные устройства: агент запрашивает и устанавливает сертификат, следит за сроком действия и продлевает его без администратора, работает в изолированных сегментах без LDAP-каталога и поддерживает пользовательские pre/post-сценарии.
Состав модулей, версии, схема лицензирования, требования к инфраструктуре и применимость сертификатов подтверждаются у производителя перед коммерческим предложением.
Зачем корпоративная PKI и почему это стало срочно
Сертификаты в крупной инфраструктуре давно перестали быть темой «одного админа с OpenSSL». Их счёт идёт на тысячи, а каждая ошибка видна бизнесу:
Истёкший сертификат = простой
Просроченный сертификат на балансировщике, шине интеграций или внутреннем портале останавливает сервис так же надёжно, как отказ оборудования, и всегда в самый неудобный момент.
Сроки сокращаются
Индустрия движется к коротким срокам действия TLS-сертификатов. Ручной выпуск раз в год превращается в постоянный процесс, который без автоматизации не живёт.
Компрометация ключа
Нужно быстро отозвать и перевыпустить сертификаты, а для этого знать, где они установлены. Без учёта и агентов это ручной поиск по инфраструктуре.
Уход Microsoft CA
Многие контуры годами держались на службах сертификации Windows. При переходе на российские ОС и службы каталогов нужен центр сертификации, который умеет принять существующие шаблоны и сертификаты.
Плюс регуляторный слой: в контурах с ГОСТ-криптографией сертификаты должны выпускаться на отечественных алгоритмах, а ключи центра сертификации — храниться так, как того требует модель угроз, вплоть до HSM.
Что это даёт РЕСТАРТ
- Криптографический слой рядом с лицензиями. У группы есть лицензия ФСТЭК России на техническую защиту конфиденциальной информации (включая установку, наладку и испытания программных средств защиты информации) и лицензия ФСБ России на передачу СКЗИ. Партнёрский статус SafeTech Lab добавляет к этому саму PKI-платформу: поставка лицензий, внедрение и сопровождение выполняются одной компанией и на законных основаниях.
- Прямой канал к производителю. Авторизация даёт работу с вендором напрямую: подбор редакции и модулей под контур, технические консультации по совместимости с ОС и службами каталогов, подтверждение условий и сроков поставки у разработчика, а не у перепродавца.
- Квалификация в закупках. Авторизация производителя — типовое требование к участнику конкурса на поставку и внедрение ПО. Сертификат № 2026-010 прикладывается к заявке и коммерческому предложению как подтверждающий документ.
- Ответ на частый запрос проектов. Замена служб сертификации Microsoft и автоматизация выпуска сертификатов всплывают почти в каждом проекте импортозамещения инфраструктуры — теперь у нас есть российский продукт под эту задачу и право его внедрять.
- Достройка вендорской экосистемы. К СЗИ, СКЗИ, сетевой безопасности, endpoint, IDM/PAM и мониторингу добавился класс PKI и управления сертификатами — участок, который раньше приходилось закрывать чужими руками.
Что это даёт клиентам
- Один подрядчик на весь путь. Обследование текущей схемы сертификатов, архитектура PKI, поставка лицензий, внедрение, интеграция с каталогом и сервисами, регламенты эксплуатации и сопровождение — в одном контракте и с одной ответственностью.
- Легальный периметр поставки. Если в состав решения входят шифровальные (криптографические) средства, их передача выполняется в рамках лицензии ФСБ России, а работы по технической защите информации — в рамках лицензии ФСТЭК России.
- Меньше аварий из-за сертификатов. Автоматический выпуск и продление, уведомления и единая консоль убирают самый частый сценарий инцидента — «никто не заметил, что сертификат истёк».
- Управляемая миграция с Microsoft CA. Импорт шаблонов и сертификатов позволяет переходить поэтапно, без параллельной эксплуатации двух центров сертификации и ожидания, пока истекут старые сертификаты.
- Проверяемый статус для закупки. Сертификат партнёра — документ с номером и сроком действия: его можно приложить к тендерной заявке, отдать службе безопасности заказчика или юристам вместе с остальными материалами trust-пакета.
Где это применимо
Управление технологическими сертификатами становится обязательным там, где инфраструктура большая, распределённая и проверяемая регулятором:
КИИ и 187-ФЗ
Аутентификация узлов и сервисов внутри значимых объектов, разграничение сегментов, доверенные каналы между площадками и подрядчиками.
ГИС и ИСПДн
Требования к защите каналов и подтверждению подлинности узлов, российские криптоалгоритмы, документальное подтверждение принятых мер.
Банки и цифровой рубль
mTLS во внутренних интеграциях, сертификаты для сервисов и оборудования, короткие сроки действия и быстрый отзыв при компрометации.
Импортозамещение инфраструктуры
Переход с Microsoft CA на российский центр сертификации вместе с миграцией ОС, служб каталогов и VPN-доступа.
Реквизиты сертификата
- Партнёр: ООО «РЕСТАРТ», ИНН 9705056320
- Производитель: ООО «СэйфТек Лаб» (SafeTech Lab), ИНН 7734429050
- Сертификат партнёра № 2026-010, статус PARTNER
- Предмет: поставка лицензий, внедрение и сопровождение ПО производства SafeTech Lab на всей территории Российской Федерации
- Срок действия: до 31.12.2026
- Подписал: генеральный директор ООО «СэйфТек Лаб» Санин А. И.
Обсудим ваш контур
Опишите задачу, текущие системы, ограничения и ожидаемый результат. Мы предложим первый практичный шаг: диагностику, пилот, аудит, дорожную карту или проектную команду.
