ГОСТ Р ИСО 17090-3—2010
Для подтверждениясвоей занятости и роли в системе здравоохранения работники поддерживаю
щих организацийдолжны представить в ЦР доказательство занятости от своих поддерживающих орга
низаций здравоохранения.
7.3.2.4 Непроверенная информация о подписчике
(3.2.4)
Непроверенная информация оподписчикедолжнабытьопределена всоответствиисоспецифика
цией IETF/RFC 3647, пункт 3.2.4.
7.3.2.5 Проверка полномочий
(3.2.5)
Проверка полномочийдолжна бытьопределена всоответствии соспецификацией IETF/RFC 3647,
пункт 3.2.5.
7.3.2.6 Критерии взаимодействия
(3.2.6)
Критерии взаимодействия должны быть определены в соответствии со спецификацией
IETF/RFC 3647, пункт3.2.6 и ИСО 17090-2.
7.3.3Идентификация и аутентификация запросов на замену ключей
7.3.3.1 Идентификация и аутентификация при обычной замене ключей
(3.3.1)
7.3.3.1.1 Обычная замена ключей ЦС
Обычная замена ключей или повторный выпуск сертификатов ЦС должны осуществляться на
основе исходнойдокументации, использованной при создании исходной записи.
7.3.3.1.2 Обычная замена ключей ЦР
Обычная заменаключейили повторныйвыпусксертификатовЦРдолжны осуществлятьсянаосно
ве исходной документации, использованной при создании исходной записи.
7.3.3.1.3 Обычная замена ключейдержателя сертификата
Обычная замена ключей держателя сертификата должна осуществляться посредством обраще
ния к исходной документации или записям, использованным при создании исходной записи, включая
текущийдействующий ключ с неистекшим сроком.
Если исходнаядокументация утрачена илиуничтожена, то можетбытьиспользована заменяющая
документация.
7.3.3.2 Замена ключей после отзыва
(3.3.2)
7.3.3.2.1 Замена ключей ЦС после отзыва
Замена ключей послеотзывасертификататребуетповторного представления исходнойинформа
ции, которая использовалась при первоначальнойаккредитации ЦС.
7.3.3.2.2 Замена ключей ЦР после отзыва
Замена ключей послеотзывасертификататребуетповторного представления исходнойинформа
ции, которая использовалась при первоначальнойаккредитации ЦР.
7.3.3.2.3 Замена ключей держателя сертификата послеотзыва
Замена ключей держателя сертификата требует либо представления исходной документации,
использованной при создании исходной записи, либо обращения к использованным исходным записям.
Если исходная документация утрачена или уничтожена, то может быть использована заменяющая ее
документация.
7.3.4Идентификация и аутентификация при запросе наотзыв сертификата
(3.4)
7.3.4.1 ЦС
Когда данный ЦС всоответствии с политикой по сертификатам в сфере здравоохранения отправ
ляетдругому ЦС запрос на отзыв сертификата, ондолжен:
- идентифицировать сертификат;
- указать причины отзыва сертификата;
- подписать запроссвоимсекретным ключом, зашифроватьсообщениеипослатьего в ЦС соотве
тствующегодомена.
7.3.4.2 ЦР
Когда ЦР отправляет в ЦС запрос наотзывсертификата, выпущенного в соответствиис политикой
по цифровым сертификатам в сфере здравоохранения, он должен:
- идентифицироватьсертификат, подлежащий отзыву;
- указать причины отзывасертификата;
7