ГОСТ Р ИСО 17090-3—2010
Если ЦС поддерживаетприостановкудействия сертификата, то она может бытьзапрошена одним
или несколькимиследующими субъектами:
- держателем сертификата, на чье имя был выпущенданный сертификат;
- физическим или юридическим лицом, которое подавалозаявку на выпускданного сертификата,
идентифицирующегоустройство или приложение;
- спонсором субсидируемого поставщика медицинскихуслуг;
- персоналом ЦС. выпустившегосертификат;
- персоналом ЦР. ассоциированного с ЦС, выпустившим сертификат;
- доверяющей стороной.
7.4.9.15 Процедуры приостановкидействия сертификата
(4.9.15)
ЦС, получивший запрос на приостановку действия сертификата в соответствии с 7.4.9.13 и
7.4.9.14, должен:
- удостоверить идентичностьсубъекта, запрашивающего приостановку, если он является держа
телем сертификата или спонсором субсидируемого поставщика медицинскихуслуг;
- удостоверить идентичность субъекта, запрашивающего приостановку, если он является физи
ческим или юридическимлицом, котороеподавалозаявку на выпускданногосертификата, идентифици
рующегоустройство или приложение:
- в том случае, когда субъект, запрашивающий приостановку, выступаетв качествеспонсорадер
жателя сертификата, проверить его полномочия на подачутакого запроса;
- проверить причины приостановки иприостановитьдействие сертификата, если подтвердится их
истинность.
7.4.9.16 Ограничение срока приостановки
(4.9.16)
Срок приостановки действия сертификата должен быть ограничен временем требуемого рассле
дования (например, для проверки информации). Рекомендуется, чтобы срок приостановки действия
сертификата не превышал десяти рабочихдней.
7.4.9.17 Уведомление о приостановкедействия сертификата
(4.9.17)
ЦС. выпускающийсертификаты, долженуведомитьвсехдержателейсертификата о приостановке
действия сертификата, содержащего отличительное имя данного держателя сертификата (в случае
сертификатов устройства или приложения уведомление должно быть направлено физическому или
юридическомулицу, ответственному за их применение).
7.4.10 Службы статуса сертификатов
7.4.10.1 Эксплуатационные характеристики
(4.10.1)
Критерииэксплуатационныххарактеристикдолжны бытьустановлены всоответствиисоспецифи
кацией IETF/RFC 3647, пункт4.10.1.
7.4.10.2 Доступностьслужбы
ЦС долженобеспечитьдоверяющимсторонамдоступ ксвоей службепроверкистатусасертифика
та в рабочие часы этихсторон.
7.4.10.3 Эксплуатационные свойства
(4.10.3)
Критерииэксплуатационныхсвойствдолжны бытьустановлены всоответствии соспецификацией
IETF/RFC 3647, подраздел 4.10.3.
7.4.11 Завершение подписки
(4.11)
Критерии для завершения подписки должны быть определены в соответствии со спецификацией
IETF/RFC 3647, подраздел 4.11.
7.4.12 Временное депонирование секретного ключа утретьего лица
(4.12)
Секретныеключи, используемыедляаутентификацииили электроннойцифровойподписи, недол
жны депонироваться у третьихлиц, за исключением случаев, когда это требуется по закону.
7.5 Физические средства контроля
(5)
13