КриптоПро PKI — программный компонент семейства продуктов КриптоПро, предназначенный для создания и управления инфраструктурой открытых ключей (PKI) на основе стандартов X.509 и отечественных криптографических алгоритмов по ГОСТ. Платформа обеспечивает выпуск, продление, отозвание и публикацию сертификатов, а также интеграцию с криптопровайдерами, средствами электронной подписи и системами контроля доступа. Решение ориентировано на использование в государственных учреждениях, корпоративных сетях и организациях с требованиями соответствия российским криптографическим стандартам.
Разработчик позиционирует продукт как компонент, покрывающий ключевые роли PKI: центр сертификации (CA), служба проверки статуса сертификатов (OCSP), служба временной метки (TSP) и инструменты для управления жизненным циклом ключей и сертификатов. Описание функциональности частично основано на публично доступных описаниях и общемировой практике реализации PKI; при отсутствии детальных открытых спецификаций отдельные технические детали реализуются в соответствии с общепринятыми стандартами и практиками управления сертификатами и интеграции с криптопровайдерами.
- Выпуск и управление X.509 сертификатами — поддержка генерации, подписания и продления сертификатов для пользователей, устройств и сервисов.
 - Реализация ролей CA, OCSP и TSP — функции центров сертификации, онлайн-ответчиков статуса сертификатов и служб временной метки.
 - Поддержка отечественной криптографии — совместимость с алгоритмами по ГОСТ и интеграция с российскими криптопровайдерами.
 - Управление жизненным циклом ключей — процессы создания, резервного копирования, хранения и уничтожения ключей с учетом политик безопасности.
 - Механизмы отзыва и публикации — формирование списков отозванных сертификатов (CRL) и/или ответы OCSP для проверки статуса сертификатов.
 - Интеграция с системами подписи — взаимодействие с аппаратными носителями и программными модулями для создания электронной подписи.
 - Гибкая настройка политик и шаблонов сертификатов — поддержка различных профилей и правил выпуска сертификатов для организационных нужд.
 - Аудит и логирование — ведение учета операций выпуска и использования сертификатов в целях соответствия требованиям информационной безопасности.