Развёртывание УЦ, применение СКЗИ и ЭП на базе ПАК КриптоПро УЦ
Программа реализуется на площадке партнерского учебного центра «АИС».
Курс рассчитан на 5 дней, разработан специалистами Академии и компании Крипто-Про. Состоит из четырёх тематических разделов:
Изучение нормативных и правовых актов, связанных с СКЗИ и ЭП
Изучение теории по основам криптографии, симметричных и ассиметричных шифров, сертификатов и видам подписи
Модули теории и практики с пошаговой установкой и настройкой КриптоПро CSP, ПАК КриптоПро УЦ
Практическое применение ключей и сертификатов пользователей на примере клиентского средства КриптоАРМ.
ДЛЯ КОГО ПРЕДНАЗНАЧЕН КУРС: для администраторов УЦ и технических специалистов, которые по своим обязанностям должны будут развёртывать Удостоверяющий Центр на базе ПАК КриптоПро УЦ. ВЫДАВАЕМЫЙ ДОКУМЕНТ: удостоверение о повышении квалификации. ДАТА ПРОВЕДЕНИЯ: 09 — 13 Октября 2023 г.
Как современные законодательные акты влияют на сертификацию УЦ, его развёртывание и поддержание.
Законодательные особенности ЭДО, защиты конфиденциальной информации в целом.
Типы угроз субъектам ЭДО. Модели нарушителей.
Ассиметричные шифры - история возникновения, принципы работы, состав и особенности. Обзор российских симметричных и ассиметричных криптоалгоритмов.
Понятие электронного сертификата - состав, типы, особенности применения сертификатов совместно с ассиметричными и симметричными ключами.
СКЗИ и средства ЭП. Электронная подпись с применением сертификатов, механизмы доверия сертификатам (CRL/CTL/Revocation/OCSP/TSP).
Развёртывание УЦ на базе средства Microsoft CA, но с использованием российских криптопровайдеров.
Особенности работы с web-сервером Microsoft CA и обслуживания его БД.
Начальная и последующая настройка КриптоПро CSP, особенности лицензирования и классов сертификации, особенности применения с разными носителями.
Изучение функционала и обслуживания каждого отдельного модуля ПАК КриптоПро УЦ, их сопряжения и особенностей их развёртывания с точки зрения требований ФСБ к УЦ.
Использование задач ЦС и ЦР для регулярного обслуживания модулей.
Операторские возможности по управлению ключевой информацией и сертификатами конченых пользователей с использованием АРМ Администратора.
Политика ЦР и настройки его безопасности.
АРМ Разбора конфликтных ситуаций. Использование АРМ РКС для проверки подлинности ЭП и сертификата в рамках ЭДО.
Права и обязанности пользователя, его возможности в рамках сертифицированных схем взаимодействия.
Пользовательская настройка КриптоПро CSP, использование личного взаимодействия с Оператором УЦ, а также удалённого Web-интерфейса ЦР.
Использование токенов на базе решения Рутокен для хранения и применения ключей и сертификатов на своём рабочем месте.
Применение КриптоАРМ пользователем и оператором для обмена шифрованными данными, создание и проверка подписей при помощи КриптоАРМ.
Организация ЭДО с использованием КриптоАРМ и иерархической структуры ЭП.