ГОСТ Р ИСО 17090-2—2010
5. ecdsa-with-SHA1 (1.2.840.10045.4.1)
6. ecdsa-with-SHA224 (1.2.840.10045.4.3.1)
7. ecdsa-with-SHA256 (1.2.840.10045.4.3.2)
8. ecdsa-with-SHA384 (1.2.840.10045.4.3.3)
9. ecdsa-with-SHA512 (1.2.840.10045.4.3.4)
10. id-RSASSA-PSS (1.2.840.113549.1.1.10)
11. sha256WthRSAEncryption 1.2.840.113549.1.1.11
12. sha384WithRSAEncryption 1.2.840.113549.1.1.12
13. sha512WithRSAEncryption 1.2.840.113549.1.1.13
6.3.3 Поле «validity»
Значения дат срока действия, передаваемые в поле «validity», должны соответствовать
IETF/RFC 3280. В настоящем стандарте приняты ограничения сроков действия сертификатов, выдавае
мых в системе здравоохранения, представленные в ИСО 17090-3, подпункт 7.6.3.2.
Момент времени «notBefore». указанный в сертификате, отражает точный момент, начиная с ко
торого ЦС будет управлять актуальной информацией о статусе сертификата и публиковать ее.
6.3.4 Поле «subjectPublicKeylnfo»
В этом поле должен быть задан идентификатор алгоритма, например:
1. Алгоритм RSA
pkcs-1 OBJECT IDENTIFIER ::= { iso(1) member-body(2) us(840)
rsadsi(113549) pkcs(1) 1 }
rsaEncryption OBJECT IDENTIFIER ::= { pkcs-1 1}
2. Алгоритм Diffio-Hollman
Объектный идентификатор алгоритма Diffio-Hellman, поддерживаемый в настоящем профиле,
определен в ANSI Х9.42:2003 [8].
dhpublicnumber OBJECT IDENTIFIER ::= { iso(1) member-body(2)
us(840) ansi-x942( 10046) number-type(2) 1 }
3. Алгоритм DSA
Объектный идентификатор алгоритма DSA, поддерживаемый в настоящем профиле, имеет
значение
id-dsa ID ::= { iso(1) member-body(2) us(840) x9-57(10040)
x9cm(4) 1}
4. Эллиптические кривые
Ecdsa {(1,2,840, 10045,2, 1J)
Требования к размерам ключа см. в ИСО 17090-3:2008. подпункт 7.6.1.5.
6.3.5 Поле наименования издателя «issuer»
Наименование издателя, хранящееся в поле «issuer», должно иметь формат, совместимый с со
ответствующей ISO [6] структурой имени, состав которой соответствует определению класса объектов
объектов организации
ниже дополнениями и
роли в организации «organizationalRole», находящегося под классом
«organization» или подразделения «organizationllnit», с приведенными
ограничениями.
Содержание поля наименования издателя «issuer» для каждоготипасертификата описано в 6.4.
1. Поле наименованиястраны «countryName» должно содержатьдвухбуквенный код ISO страны.
Пример — countryName * "US’*.
Это поле обязательное, поскольку в сфере здравоохранения важно знать страну происхождения
сертификата, предъявленного для запроса доступа к персональной медицинской информации. В раз
ных странах существуют свои законы по защите персональных данных и своя практика их применения,
поэтому знание страны происхождения запроса на доступ поможет принять решение, удовлетворить его
или нет.
2. Поле наименования местонахождения «localityName» может использоваться для хранения по
меньшей мере одного наименования местонахождения. Спецификация его формата требует использо
вать два уровня наименования местонахождения. Верхний уровень указывает страну, после которой
указано географическое наименование местонахождения. Вполе наименования издателя сертификата
«localityName»
поле «localityName» страны можно опустить и ограничиться только полем
географического местонахождения.
7