ГОСТ Р 55811-2013
4 Инфраструктура открытых ключей
4.1 Обзор
Инфраструктура открытых ключей (PKI) - это термин, используемый для описания
технической, юридической и коммерческой инфраструктуры, которая делает возможным
широкое применение технологии открытого ключа.
Технология открытого ключа используется для создания электронной подписи и
управления симметричными ключами. В криптографии с асимметричным ключом исполь
зуются два ключа: один скрытно хранится у пользователя, а другой становится публично
доступным (открытым). Подписанное или обработанное с помощью одного ключа может
быть проверено на действительность с помощью дополняющего его ключа. Раскрытие
открытого ключа не компрометирует дополняющий его ключа.
Аутентификация ключей проверки электронной подписи является необходимым
условием, и поэтому такие ключи находятся в сертификатах ключей проверки электрон
ной подписи. Сертификат ключа проверки электронной подписи содержит ключ проверки
электронной подписи и идентификационные данные, а также электронную подпись УЦ.
Настоящий стандарт основан на ГОСТ Р ИСО/МЭК 9594-8 в части аутентификации в от
крытых системах.
4.2 Процесс управления инфраструктурой открытых ключей
Обязанностями, услугами и процедурами, необходимыми для управления инфра
структурой открытых ключей, являются:
-создание ключей;
-регистрация;
-создание сертификатов;
-распределение;
-использование;
9