ГОСТ Р ИСО 17090-3—2010
- подписатьзапроссвоим секретным ключом, зашифроватьсообщение ипослатьегов ЦС соотве
тствующегодомена.
7.3.4.3 Держательсертификата
Когдадержатель цифровогосертификата, выпущенного в соответствиисполитикой по цифровым
сертификатам в сфере здравоохранения, отправляет в ЦС запрос на отзыв этого сертификата, он
должен:
- идентифицировать принадлежащий ему сертификат, подлежащий отзыву;
- указать причины, по которым сертификатдолжен быть отозван;
- защищенным способом передать запрос на отзыв в ЦС соответствующегодомена.
Если носительсекретного ключа утерян или украден (и поэтомудержательсертификата не может
инициироватьподачузапроса, скрепленного электронной цифровой подписью), то запрос на отзывдол
женсопровождатьсясвидетельством идентичности, эквивалентным тому, котороебыло первоначально
представленодля получения сертификата.
7.4 Эксплуатационные требования кжизненному циклу сертификата
7.4.1 Получение сертификата
7.4.1.1 Кто можетобращаться за получением сертификата
(4.1.1)
Критерии, определяющие, кто может обращаться за получением сертификата, должны бытьопре
делены в соответствии со спецификацией IETF/RFC 3647. пункт4.1.1.
7.4.1.2 Процесспризнания права на получение сертификата иответственность
(4.1.2)
ЦС может делегировать функции идентификации и аутентификации, за которые он несет отве
тственность. ЦР. Основной функцией, выполняемой ЦР организации здравоохранения, является про
верка идентичности и роли в системе здравоохранения держателя сертификата при его первичной
регистрации. ЦР долженпридерживатьсятой жесовокупности правилиспособоваутентификации, кото
рую использует данный ЦС. ЦР может быть аккредитован самостоятельно, вне зависимости от
конкретного ЦС.
Чтобы подлинность и целостность сертификата и содержащихся в нем открытых ключей были
гарантированы, держатели сертификатовдолжны получатьсертификаты от надежного источника. Пос
кольку ЦР выполняет функции аутентификации для ЦС. он должен обладать доверием в части осуще
ствления политики ЦС по аутентификации держателя сертификата и направления правильной
информации о держателе сертификата 8ЦС. Аналогично ЦР должен обладатьдоверием вчасти точной
исвоевременной подачи запроса на отзывсертификата в ЦС.
Рекомендуется, чтобы центры регистрации индивидуально отчитывались задействия, выполняе
мые от имени ЦС. ЦР должен:
- гарантировать, что его секретный ключ используется только для подписи запросов на выдачу и
отзыв сертификатов идля других аутентифицированных обменов информацией сдержателями серти
фикатов. если ЦР выполняетсвои обязанности в интерактивном режиме:
- подтвердитьв ЦС. что ЦР аутентифицировал идентичностьдержателя сертификата;
- безопасно передаватьи хранить информацию о заявке на получениесертификата ирегистраци
онные записи;
- инициироватьзапрос на отзывсертификата (при необходимости) в соответствии с 7.3.4.2.
В случае применения цифровыхсертификатов всфере здравоохранениядержатель сертификата
должен при подаче заявки на получение сертификата гарантировать точность представленной им
информации, а при получении сертификата подтвердить, что вся информация, содержащаяся в серти
фикате, является истинной.
7.4.2 Обработка заявки на получение сертификата
7.4.2.1 Выполнение функций идентификации и аутентификации
(4.2.1)
Критерии выполнения функций идентификации и аутентификации должны быть указаны в соот
ветствии со спецификацией IETF/RFC 3647. пункт4.2.1.
7.4.2.2 Утверждение или отклонение заявок на получение сертификатов
(4.2.2)
Критерииутверждения или отклонения заявокна получениесертификатовдолжны бытьуказаны в
соответствии со спецификацией IETF/RFC 3647. пункт4.2.2.
7.4.2.3 Срокобработки заявок на получение сертификатов
(4.2.3)
8