ГОСТ Р ИСО/МЭК 19785-4—2012
процесс создания
цп
процесс верификации
цп
5.8.3.1.2 Тип SfgnatureRelatedData представляет собой следующую запись:
SignatureRelatedData ::= SEQUENCE {
version CBEFFSBVersion DEFAULTvO,
digestAlgorithms SET OF DigestAlgorithmldentifier.
certificates [0] IMPLICIT CertificateSetOPTIONAL,
cds [1] IMPLICIT RevocationlnfoChoices OPTIONAL,
signerlnfos Signerlnfos
}
a) version представляет собой номер версии спецификации блока защиты информации типа
CBEFFSBVersion по5.8.2.1.2:
b) digestAlgorithms представляет собой значение типа DigestAlgorithmldentifiers. содержащего
набор идентификаторов специфических алгоритмов дайджеста сообщения. Каждый идентификатор
представлен вместе с дополнительными параметрами одного или нескольких подписантов. Данный
набор содержит идентификаторы всех САДС всех подписантов в любом порядке. Настоящий стандарт
не устанавливает требований к использованию определенного алгоритма криптографического
хеширования;
c) certificates представляет собой набор сертификатов. Необходимо, чтобы этот набор содержал
необходимую информацию о последовательности от «корневого» сертификата или сертификата от
органа, выдающего сертификаты до сертификатов подписантов, записанных в поле signerlnfos. Число
сертификатов может бытьбольше, чемнеобходимо: возможноналичиесертификатов, достаточныхдля
хранения последовательности сертификатов от двух и более независимых органов высшего уровня,
выдающихсертификаты. Сертификатов можетбыть меньше в случае, если предполагается, что у полу
чателей есть альтернативные способы получениянеобходимых сертификатов (например, из предыду
щего набора). Сертификатподписантатакже может быть включен в набор сертификатов;
d) crls представляет собой информацию об отозванных сертификатах. Данная информация
позволяетопределить, действительны ли сертификаты, однако данная информация неявляется обяза
тельной. Списки отозванныхсертификатов (СОС) являютсяосновным источником информации об ото
званных (недействительных) сертификатах. Число СОС может быть как больше, так и меньше, чем
необходимо:
e) signerlnfos представляет собой набор информационных элементов о подписантах. В данном
компоненте может быть любое количество элементов. Требования к типу Signerlnfo установлены в
RFC 3852 и RFC 5911.
8