ГОСТ Р ИСО 17090-3—2010
Получив запрос на отзыв сертификата в соответствиис 7.3.4. ЦСдолжен:
- удостовериться, что субъект, запрашивающий отзыв, является держателем сертификата, ука
занным вотзываемом сертификате;
- если субъект, запрашивающий отзыв, действует в качестве агента держателя сертификата, то
убедиться, что данный субъект имеет достаточные полномочия назапросотзыва:
- проверить причиныотзыва иотозвать сертификат, если подтвердится их истинность.
7.4.3.4 Льготный срокотзыва сертификата
(4.9.4)
Любое действие, предпринимаемое в результате запроса на отзыв сертификата, должно быть
начато сразу послеего получения.
7.9.4.5 Срокобработки в ЦС запроса на отзыв
(4.9.5)
Отзывсертификата должен быть инициирован ЦС сразу после получения запроса.
7.4.9.6 Требования проверки отзывадоверяющими сторонами
(4.9.6)
Доверяющие стороны должны проверять СОС перед началом использования открытого ключа
другого субъекта. Обновление СОСдолжно проверяться по меньшей мереодин раз вдень.
7.4.3.7 Частота публикации СОС
(4.9.7)
Извещение об отзыве сертификатовдолжно публиковаться своевременно (вдень отзыва) и кор
ректироваться прилюбых изменениях в СОС.
7.4.9.8 Максимальная задержка СОС
(4.9.8)
Критерии максимальной задержки СОС должны быть указаны в соответствии со спецификацией
IETF/RFC 3647. пункт4.9.8.
7.4.9.Э Доступность оперативной проверки отзыва/статуса сертификата
(4.9.9)
ЦС должен обеспечить доверяющим сторонам доступ к своей службе проверки отзыва/статуса
сертификата (например, с использованием СОС или ОПСС) в рабочие часы этихсторон.
7.4.9.10 Требования к оперативной проверке отзыва сертификата
(4.9.10)
Оперативная проверка отзыва (например, с помощью ОПСС) требует, чтобы держатели сертифи
ката установили безопасное соединение с сервером оперативной проверки статуса сертификата, спо
собным отвечать на запросы. Если этим сервером является ЦС, то тогда будет проверяться
аутентичность ЦС. Вместо ЦС могут также использоваться иные контролирующие организации или
внешние каталоги.
7.4.9.11 Другие доступные формы извещений об отзыве сертификатов
(4.9.11)
ЦС. выпускающий сертификаты, должен уведомлять всех держателей сертификатов об отзыве
сертификата, содержащего уникальный идентификаторданного держателя сертификата (вслучае сер
тификатовустройства или приложения уведомлениедолжно быть направленофизическомуили юриди
ческому лицу, ответственному за ихприменение).
7.4.9.12 Специальные требования в связи с компрометацией ключа
(4.9.12)
В случае компрометации своего ключа ЦС должен немедленно уведомить об этом центры серти
фикации. которым он выпустил кросс-сертификаты или сертификаты подчиненных центров сертифи
кации.
7.4.9.13 Причины приостановкидействия сертификата
(4.9.13)
В соответствии с ПС, предназначенной для сферы здравоохранения. ЦС может приостановить
действие сертификата последующим причинам:
- проведение расследования в связи с подозрением о компрометации секретныхключей:
- незавершенноеуточнение информации, содержащейся в сертификате:
- запросдержателя сертификата на приостановкудействия сертификата;
- другие причины, определенные в местном домене цифровых сертификатов, применяемых в
сфере здравоохранения.
7.4.9.14 Кто может податьзапрос на приостановкудействия сертификата
(4.9.14)
12