Secret Net - Защита сетевых обращений к службам каталогов

Для внедрения PKI могут применяться стандартные средства ОС Windows или ПО сторонних производителей — например, ПО "КриптоПро".

2020.09.21        


В сетевом режиме функционирования системы Secret Net предусмотрен режим усиленной защиты доступа к службам каталогов. В этом режиме сетевые обращения к службам каталогов, выполняемые компонентами системы Secret Net, осуществляются с использованием протоколов Secure Socket Layer/Transport Layer Security (SSL/TLS).

Данные протоколы предусматривают проверку подлинности компьютера, на котором развернута служба каталогов (контроллер домена или сервер безопасности), и реализуют функции установки безопасного соединения с использованием сертификатов. Для использования режима защиты доступа к службам каталогов в системе должна быть организована и настроена инфраструктура открытых ключей *(Public Key Infrastructure — PKI). Для внедрения PKI могут применяться стандартные средства ОС Windows или ПО сторонних производителей — например, ПО "КриптоПро".