Что произошло

Компания «Ред Софт» и разработчик SafeTech Lab расширили интеграцию своих продуктов: система централизованного управления ИТ-инфраструктурой «Ред Адм» теперь умеет автоматически получать и продлевать сертификаты из корпоративного удостоверяющего центра SafeTech CA. Раньше администраторам приходилось выпускать сертификаты вручную или писать для этого собственные скрипты — теперь узлы домена и учётные записи пользователей могут запрашивать и обновлять сертификаты самостоятельно.

Что изменилось технически

  • Автоматический выпуск сертификатов для компьютеров, входящих в домен «Ред Адм»;
  • Автоматическая выдача сертификатов пользователям без ручной настройки;
  • Поддержка привычных для администраторов Windows-сценариев — выпуск, продление и отзыв сертификатов теперь выполняются по аналогии с решениями, к которым многие ИТ-команды привыкли годами.

По словам руководителя направления разработки «Ред Адм» Владислава Цынского, PKI-инфраструктура остаётся одним из ключевых элементов корпоративной ИТ-среды, и новая интеграция позволяет автоматизировать управление сертификатами в рамках уже знакомых процессов доменной инфраструктуры.

Зачем компаниям вообще нужны сертификаты и PKI

PKI (Public Key Infrastructure, инфраструктура открытых ключей) — это набор технологий, который подтверждает, что компьютер, сервер или пользователь в сети действительно тот, за кого себя выдаёт, и шифрует передаваемые данные. Цифровой сертификат — это своего рода электронный паспорт устройства или сотрудника в корпоративной сети. Чем крупнее организация, тем больше таких «паспортов» нужно выпускать и вовремя продлевать — и без автоматизации это превращается в рутинную и рискованную ручную работу: просроченный сертификат может остановить работу сервиса или сделать соединение уязвимым.

Контекст: путь от Active Directory к российским аналогам

В последние годы российские госорганы, субъекты критической информационной инфраструктуры (КИИ) и коммерческие компании массово переходят с Microsoft Active Directory и связанных с ней служб на отечественные аналоги. «Ред Адм» как раз позиционируется как замена привычным инструментам управления доменом, а интеграция с SafeTech CA закрывает ещё один участок инфраструктуры, ранее завязанный на иностранные PKI-решения. Для заказчиков это означает, что при миграции не нужно жертвовать удобством автоматизации, к которому они привыкли.

Почему это важно для рынка

Совместимость и глубина интеграции — то, что заказчики сейчас проверяют в первую очередь при выборе стека отечественного ПО: мало кто готов собирать инфраструктуру из разрозненных продуктов, если между ними нет отлаженного взаимодействия «из коробки». Каждое такое объявление о совместимости снижает порог входа для организаций, которые откладывали миграцию именно из-за опасений потерять привычную автоматизацию.

Кому это в первую очередь пригодится

  • Госорганам и объектам КИИ, для которых использование российского софта — требование регуляторов;
  • Коммерческим компаниям, поэтапно переходящим с Microsoft на отечественные решения;
  • ИТ-командам, которым важно сохранить привычные сценарии администрирования при смене платформы.
Итог: Углубление интеграции «Ред Адм» и SafeTech CA — ещё один шаг к тому, чтобы миграция на российскую доменную инфраструктуру обходилась без потери в удобстве управления. Для рынка это сигнал, что отечественные вендоры всё активнее выстраивают экосистемы совместимых продуктов, а не только отдельные точечные решения.

Читайте также:

«Ред Софт» — один из вендоров, продукты которого распространяет МОНТ: по «Ред ОС» и сопутствующим решениям компания может организовать пилотный проект, демонстрацию или консультацию перед покупкой.