ГОСТ Р ИСО 17090-2—2010
Пример - organlzatlonName * “Midtown General Hospital".
4. Поле наименования подразделения «organizationalUnitName». Если это поле присутствует, то
оно используется для хранения наименования подразделения данной организации. Можно формиро
вать несколько уровней подчиненности подразделений, задавая более одного значения этого поля.
Если это поле указано, то его значение должно выбираться таким образом, чтобы исключить
неоднозначность в домене данного ЦС.
В некоторых местных системах здравоохранения, например в Японии, поле наименования под
разделения используется для хранения роли участника здравоохранения. Это поле может быть полез
ным при реализации частных виртуальных сетей (VPN). поскольку маршрутизаторы или межсетевые
экраны некоторых провайдеров VPN могут распознавать элемент наименования подразделения OU и
использовать его при применении правил разрешения доступа или отказа вдоступе. С его помощьюдо
веряющая сторона легко может считать информацию о роли непосредственно из сертификата. Таким
образом, если поле «organizationalUnitName» указано, то оно может использоваться для хранения
роли участника системы здравоохранения.
Примеры
1. organizationalUnitName * "Midtown Hospital Radiology".
2. organizationalUnitName « "Licensed Physician".
5. Поле общего наименования «commonName». Назначение этого поля — описать общеупотре
бительное наименование субъекта. Оно должно присутствовать и содержать точное наименование
субъекта, известное системе здравоохранения.
Пример — commonName ■ "Bruce Wayne".
Это поледолжно быть обязательнымдля лиц и организаций, являющихся субъектами сертифика
тов. Если надо принять решение о доступе к персональной медицинской информации или об отказе в
доступе, то возможность идентифицировать название лица, известное системе здравоохранения,
может иметь существенное значение.
6. Поле фамилии «surname». Это поле используетсядля указания фамилии субъекта сертифика
та. Если оно присутствует, тодолжно содержать точную фамилию субъекта, известную системе здраво
охранения.
Пример — surName ■ “Wayne".
7. Поле имени «givenName». Это поле используетсядля указания имени иотчества субъекта сер
тификата. Если оно присутствует, то должно содержать точные имя и отчество субъекта, известные
системе здравоохранения.
Пример — givenName = "Bruce”.
8. Поле адреса электронной почты «е-mail». Основное рекомендованное назначение этого
поля — хранение адреса электронной почты субъекта.
Пример — e-mall ■ “
Jsmlth@ network.com.au
".
Разрешается параллельное включение атрибута «EmailAddress» в наименование субъекта для
поддержки нестандартизованных реализаций, но в IETF/RFC 3280 объявлено устаревшим.
Настоящий стандарт рекомендует использовать элемент e-mail в поле альтернативного наимено
вания субъекта «subjectAltName». а не в поле наименования субъекта.
9. Поле серийного номера «serialNumber» может использоваться в целях обеспечения уникаль
ности наименования субъекта «subjectON». Например, его можно использовать для хранения номера
сертификата медицинского специалиста. Это поле является необязательным.
6.4 Требования для каждого типа сертификатов в здравоохранении
6.4.1 Элементы поля издателя «issuer»
Требования к элементам поля издателя «issuer» для каждого типа сертификатов в здравоохране
нии приведены в таблице 1.
6.4.2 Элементы поля субъекта «subject»
Требования к элементам поля субъекта «subject» для каждого типа сертификатов в здравоохра
нении приведены в таблице 2.
9