Блог

РЕСТАРТ — партнёр SafeTech Lab

ООО «РЕСТАРТ» стало авторизованным партнёром SafeTech Lab — российского разработчика решений для PKI-инфраструктуры и управления технологическими сертификатами. Сертификат № 2026-010 даёт право поставлять лицензии, внедрять и сопровождать ПО производителя на всей территории России.

Hero-картинка для страницы «РЕСТАРТ — авторизованный партнёр SafeTech Lab по корпоративной PKI»

Что произошло

SafeTech Lab подтвердил статус ООО «РЕСТАРТ» как авторизованного партнёра: сертификат № 2026-010 со статусом PARTNER даёт право на поставку лицензий, внедрение и сопровождение программного обеспечения производства SafeTech Lab на всей территории Российской Федерации. Срок действия — до 31.12.2026; документ подписан генеральным директором ООО «СэйфТек Лаб» Саниным А. И.

SafeTech Lab — российский разработчик решений для построения PKI-инфраструктуры, входящий в группу SafeTech. Флагманский продукт — SafeTech CA, корпоративный центр сертификации: кроссплатформенный сервис выпуска и управления технологическими сертификатами компонентов ИТ-ландшафта. По данным производителя, продукт включён в реестр российского ПО (запись № 26307) и имеет сертификат соответствия ФСТЭК России № 5032; актуальность записей мы проверяем в реестрах перед каждой поставкой. Сайт производителя · сертификат партнёра (PDF).

Что такое SafeTech CA и сервис CDM

Корпоративный центр сертификации — это система, которая выпускает и обслуживает технологические сертификаты: для сетевого оборудования, серверов, рабочих станций, сервисов и пользователей. По данным производителя, SafeTech CA закрывает такие задачи:

  • иерархия PKI — корневые, промежуточные и выпускающие центры сертификации на базе «КриптоПро CSP»;
  • жизненный цикл сертификатов — выпуск, продление, отзыв, публикация в LDAP, точки публикации CRL/AIA и OCSP;
  • российская и зарубежная криптография — ГОСТ, RSA, ECDSA, EdDSA в одном центре сертификации;
  • стандартные протоколы выпуска — MS-WSTEP, ACME (TLS для веб-порталов, Kubernetes, OpenShift), SCEP (macOS, iOS, Android, Linux, сетевое оборудование), SSH, REST API;
  • миграция с Microsoft CA — импорт шаблонов и ранее выпущенных сертификатов без длительной параллельной работы двух центров;
  • autoenrollment в Linux и интеграция с российскими ОС и службами каталогов;
  • хранение ключей центра сертификации в HSM, веб-консоль администрирования, личный кабинет пользователя, согласование выпуска, уведомления, отчётность и мониторинг.

Отдельный сервис CDM (Certificate Delivery Management) отвечает за доставку сертификатов на конечные устройства: агент запрашивает и устанавливает сертификат, следит за сроком действия и продлевает его без администратора, работает в изолированных сегментах без LDAP-каталога и поддерживает пользовательские pre/post-сценарии.

Состав модулей, версии, схема лицензирования, требования к инфраструктуре и применимость сертификатов подтверждаются у производителя перед коммерческим предложением.

Зачем корпоративная PKI и почему это стало срочно

Сертификаты в крупной инфраструктуре давно перестали быть темой «одного админа с OpenSSL». Их счёт идёт на тысячи, а каждая ошибка видна бизнесу:

Истёкший сертификат = простой

Просроченный сертификат на балансировщике, шине интеграций или внутреннем портале останавливает сервис так же надёжно, как отказ оборудования, и всегда в самый неудобный момент.

Сроки сокращаются

Индустрия движется к коротким срокам действия TLS-сертификатов. Ручной выпуск раз в год превращается в постоянный процесс, который без автоматизации не живёт.

Компрометация ключа

Нужно быстро отозвать и перевыпустить сертификаты, а для этого знать, где они установлены. Без учёта и агентов это ручной поиск по инфраструктуре.

Уход Microsoft CA

Многие контуры годами держались на службах сертификации Windows. При переходе на российские ОС и службы каталогов нужен центр сертификации, который умеет принять существующие шаблоны и сертификаты.

Плюс регуляторный слой: в контурах с ГОСТ-криптографией сертификаты должны выпускаться на отечественных алгоритмах, а ключи центра сертификации — храниться так, как того требует модель угроз, вплоть до HSM.

Что это даёт РЕСТАРТ

  • Криптографический слой рядом с лицензиями. У группы есть лицензия ФСТЭК России на техническую защиту конфиденциальной информации (включая установку, наладку и испытания программных средств защиты информации) и лицензия ФСБ России на передачу СКЗИ. Партнёрский статус SafeTech Lab добавляет к этому саму PKI-платформу: поставка лицензий, внедрение и сопровождение выполняются одной компанией и на законных основаниях.
  • Прямой канал к производителю. Авторизация даёт работу с вендором напрямую: подбор редакции и модулей под контур, технические консультации по совместимости с ОС и службами каталогов, подтверждение условий и сроков поставки у разработчика, а не у перепродавца.
  • Квалификация в закупках. Авторизация производителя — типовое требование к участнику конкурса на поставку и внедрение ПО. Сертификат № 2026-010 прикладывается к заявке и коммерческому предложению как подтверждающий документ.
  • Ответ на частый запрос проектов. Замена служб сертификации Microsoft и автоматизация выпуска сертификатов всплывают почти в каждом проекте импортозамещения инфраструктуры — теперь у нас есть российский продукт под эту задачу и право его внедрять.
  • Достройка вендорской экосистемы. К СЗИ, СКЗИ, сетевой безопасности, endpoint, IDM/PAM и мониторингу добавился класс PKI и управления сертификатами — участок, который раньше приходилось закрывать чужими руками.

Что это даёт клиентам

  • Один подрядчик на весь путь. Обследование текущей схемы сертификатов, архитектура PKI, поставка лицензий, внедрение, интеграция с каталогом и сервисами, регламенты эксплуатации и сопровождение — в одном контракте и с одной ответственностью.
  • Легальный периметр поставки. Если в состав решения входят шифровальные (криптографические) средства, их передача выполняется в рамках лицензии ФСБ России, а работы по технической защите информации — в рамках лицензии ФСТЭК России.
  • Меньше аварий из-за сертификатов. Автоматический выпуск и продление, уведомления и единая консоль убирают самый частый сценарий инцидента — «никто не заметил, что сертификат истёк».
  • Управляемая миграция с Microsoft CA. Импорт шаблонов и сертификатов позволяет переходить поэтапно, без параллельной эксплуатации двух центров сертификации и ожидания, пока истекут старые сертификаты.
  • Проверяемый статус для закупки. Сертификат партнёра — документ с номером и сроком действия: его можно приложить к тендерной заявке, отдать службе безопасности заказчика или юристам вместе с остальными материалами trust-пакета.

Где это применимо

Управление технологическими сертификатами становится обязательным там, где инфраструктура большая, распределённая и проверяемая регулятором:

КИИ и 187-ФЗ

Аутентификация узлов и сервисов внутри значимых объектов, разграничение сегментов, доверенные каналы между площадками и подрядчиками.

ГИС и ИСПДн

Требования к защите каналов и подтверждению подлинности узлов, российские криптоалгоритмы, документальное подтверждение принятых мер.

Банки и цифровой рубль

mTLS во внутренних интеграциях, сертификаты для сервисов и оборудования, короткие сроки действия и быстрый отзыв при компрометации.

Импортозамещение инфраструктуры

Переход с Microsoft CA на российский центр сертификации вместе с миграцией ОС, служб каталогов и VPN-доступа.

Реквизиты сертификата

  • Партнёр: ООО «РЕСТАРТ», ИНН 9705056320
  • Производитель: ООО «СэйфТек Лаб» (SafeTech Lab), ИНН 7734429050
  • Сертификат партнёра № 2026-010, статус PARTNER
  • Предмет: поставка лицензий, внедрение и сопровождение ПО производства SafeTech Lab на всей территории Российской Федерации
  • Срок действия: до 31.12.2026
  • Подписал: генеральный директор ООО «СэйфТек Лаб» Санин А. И.

Обсудим ваш контур

Опишите задачу, текущие системы, ограничения и ожидаемый результат. Мы предложим первый практичный шаг: диагностику, пилот, аудит, дорожную карту или проектную команду.

Связаться
AI-помощник
Привет! Я AI-помощник РЕСТАРТ. Помогу найти нужный раздел сайта, ответить по услугам, лицензиям, партнерствам, контактам или сформулировать обращение в отдел продаж.