Перед тем, как приступить к установке Рутокен KeyBox, необходимо удостовериться в том, что IT-инфраструктура компании компании соответствует минимальным требованиям.


Требования к серверным компонентам

Аппаратные требования

Программные требования

Операционная система:

Веб-сервер:

Для быстрой установки Internet Information Services с требуемыми модулями используйте скрипт PowerShell из дистрибутива системы (скрипт располагается в каталоге \IIS.Setup.Scripts).
Для развертывания сервера RutokenKeyBox необходимо выполнить установку Microsoft .NET Framework 4.5 и Microsoft .NET Core 3.1 после установки и настройки компоненов Internet Information Services (IIS).

Дополнительные компоненты Microsoft:

Компоненты КриптоПро:

В случае использования TLS-соединения между сервером Рутокен KeyBox и Центрами Регистрации КриптоПро, и Валидата УЦ, защищенного в соответствии c Государственными Стандартами РФ, необходимо наличие серверной лицензии КриптоПро CSP.

Требования к окружению

Каталог пользователей: 

Центр сертификации:

Хранилище данных:

Поддерживаемые поставщики службы криптографии (CSP):

RSA

Поддерживается в том числе и в связке с УЦ КриптоПро 2.0.

ГОСТ Р34.10-2001/2012

Поддерживается в том числе и в связке с Microsoft Enterprise CA.

Требования к клиентским компонентам

Аппаратные требования

Программные требования

Операционная система:

Требования к окружению:

Требования к сетевому взаимодействию

Порты, используемые сервером RutokenKeyBox

Веб-приложения, HTTP, HTTPS

Почтовые уведомления, SMTP сервер

Active Directory, входящие и исходящие подключения

SQL Server, входящие и исходящие

PostgreSQL Server, входящие и исходящие

Microsoft Enterprise CA, входящие и исходящие

Microsoft CA реализован с помощью технологии DCOM. По умолчанию приложения DCOM используют случайные номера TCP портов верхнего диапазона. Также существует возможность настроить удостоверяющий центр на использование жестко заданного TCP порта.

КриптоПро УЦ 2.0, входящие и исходящие

КриптоПро DSS 2.0, входящие и исходящие

Валидата УЦ, входящие и исходящие

Indeed Access Manager

Secret Net Studio, входящие и исходящие

Порты, используемые рабочими станциями пользователей и операторов Рутокен KeyBox

DNS

Веб-приложения, HTTP, HTTPS

Схема сетевого взаимодействия