ГОСТ Р ИСО/МЭК 7816-8—2011
Приложение В
(справочное)
Примеры сертификатов, интерпретированных картой
В.1 Объекты данных для сертификатов, верифицируемых картой
В таблице В.1 показаны объекты данных, имеющих отношение к сертификатам, верифицируемым картой.
Т а б л и ц а
В.1 — Межотраслевые объекты данных (примеры) для сертификатов, верифицируемых картой
Ter
Элемент данных
«42с
Идентификационный номер эмитента
n5F20*
Имя держателя карты
*5F37»
Статическая внутренняя аутентификация (подпись сертификата, произведенная эмитентом)
«5F49»
Открытый ключ держателя карты
*5F4C*
Сертификат полномочий владельца
«5F4E*
Содержание сертификата
«7F21»
Сертификат держателя карты
Эмитент может определять дальнейшие объекты данных, такие как серийный номер сертификата, номер
версии, дата истечения срока действия и т. д.
Следует различать две структуры сертификатов, верифицируемых картой:
- сертификат, верифицируемый картой и не требующий дополнительного описания, состоит из объединения
BER-TLV объектов данных;
- сертификат, верифицируемый картой и требующий дополнительного описания, состоит из объединения
элементов данных.
В.2 Сертификаты, верифицируемые картой и не требующие дополнительного описания
Для подписания сертификата может использоваться схема цифровой подписи с или без восстановления
сообщения. В таблице 8.2 показан пример сертификата, верифицируемого картой и не требующего дополнитель
ного описания, со схемой цифровой подписи с восстановлением сообщения.
Т а б л и ц а В.2 — Сертификат держателя карты, верифицируемый картой и не требующий дополнительного
описания(примеры)
•7F21*ДлинаЗначение последовательности обьектов данных
(«42» — L — Идентификационныйно {«5F37» — L — Цифровая подпись}
мерэмитента} — {«5F20* — L — Имя
держателякарты} — {«5F49s* — L —
Открытый ключ держателя карты}
(составлен
ный)
фикатацифровую подпись (имеется только при
отсутствии восстановления сообщений)
ТегДлинаЗначение сертификата, состоящего из Объекты данных для подписи:
сертификатасертиобъектов данных, интегрированных в («42* — L — Идентификационный номер
эмитента}
{«5F20» — L — Имя держателя карты)
{«5F49» — L — Открытый ключ держателя
карты}
1 — Идентификационные данные органа по сертификации могут ссылаться на свой от
П р и м е ч а н и е
крытый ключ.
П р и м е ч а н и е
2 — Идентификационные данные держателя карты могут быть использованы для управ
ления правами доступа к данным, хранящимся в карте.
П р и м е ч а н и е 3 — Открытый ключ владельца карты может быть использован в последующей операции
VERIFY DIGITAL SIGNATURE.
12