ГОСТ Р ИСО 17090-3—2010
- кросс-сертификацию сдругими ЦС:
- контроль иаудит безопасности.
Чтобы выполнятьвышеперечисленныефункции, каждый ЦС. входящий в состав инфраструктуры,
должен предоставить некоторые основные сервисы своим держателям сертификатов и доверяющим
сторонам. Данные сервисы ЦС перечисляются в ПС.
Цифровыесертификаты содержатодин илинесколькозарегистрированныхобъектных идентифи
каторов, идентифицирующих ПС. в соответствии с которой выпущен данный сертификат. Объектные
идентификаторы могут использоваться для принятия решения, предназначен ли сертификат для кон
кретной цели. Процесс регистрации ОИД соответствует процедурам, установленным стандартами
ИСО/МЭК и МСЭ. Сторона, регистрирующая ОИД. также публикует ПС для ознакомления держателей
сертификатов идоверяющих сторон.
Вследствие важности ПС вустановлениидоверия к СОКкрайне необходимо, чтобы ПС была поня
та и принята во внимание не только держателями сертификатов, но и всеми доверяющими сторонами.
Поэтомудержатели сертификатов и доверяющие стороны должны иметьбыстрый и надежныйдоступ к
ПС, в соответствии с которойбыл выпущенданный сертификат.
К любой ПС. определенной в соответствии с настоящим стандартом, предъявляются следующие
требования.
a) каждый цифровой сертификат, выпущенный в соответствии с настоящим стандартом, должен
содержать по крайней мере один зарегистрированный ОИД. идентифицирующий ПС. в соответствии с
которой выпущенданный сертификат;
b
) структура ПС должна соответствоватьспецификации IETF/RFC 3647;
c) ПС должна бытьдоступна держателям сертификатов идоверяющим сторонам.
Хотядокументы ПС иРЦС являютсяосновнымидляописанияиуправленияполитиками иправила
ми сертификации, многиедержатели цифровыхсертификатов, особенно потребители, находят эти под
робные документы трудными для понимания. Таким держателям сертификатов и другим доверяющим
сторонам можетпомочь возможностьдоступа к сжатомуописанию элементов ПС.требующих внимания
иобъяснения, идля этой цели в разделе 8 представлена модель официального отчета об ИОК.
6.2 Общие требования к РЦС
РЦС представляетсобойподробноеописание такихдеталей, какточная реализацияпредложений
сервисов и детальные процедуры управления жизненным циклом сертификатов, и обычно является
болеедетальным документом, чем ПС.
Клюбому РЦС. определенному всоответствии с настоящим стандартом, предъявляются следую
щие требования;
a) РЦСдолженсоответствовать спецификации IETF/RFC 3647;
b
) ЦС с одним РЦС может поддерживать несколько политик по сертификатам (используемыхдля
разныхприкладных целей и/или разными группами доверяющихсторон);
c) несколько центров сертификации с неидентичными РЦС могут поддерживать одну иту же ПС;
d) ЦС может не делать свой РЦС доступным держателям сертификатов или доверяющим сторо
нам или можетобеспечить имдоступ только к отдельным частям своего РЦС.
6.3 Взаимосвязь между ПС и РЦС
ПС устанавливает, какие гарантии могут быть даны для сертификата (включая ограничения на
использованиесертификата и ограниченияответственности). РЦСутверждает, какимобразом ЦС обес
печиваетэтигарантии. ПС может применятьсянетольков рамкаходнойорганизации, ноишире, втовре
мя какРЦС относитсятолькокодному ЦС. ПС служитв качестве фундамента, накотором основываются
общиестандарты интероперабельностии общие критерии гарантии в масштабах отрасли (или. возмож
но. в более глобальном масштабе). Подробный РЦС сам по себе но создает подходящей основы для
интероперабельности центров сертификации, обслуживающих разные организации.
6.4 Область применения
Настоящий стандарт применим к политикам по сертификатам и регламентам центров сертифика
ции. используемым для целей выпуска сертификатов в сфере здравоохранения в соответствии с
ИСО 17090-2:2008. раздел 5.
4