ГОСТ Р 55811-2013
4.3 Удостоверяющий центр
УЦ создает сертификаты ключей проверки электронной подписи. Юридические и
физические лица (в том числе УЦ) могут использовать сертификаты ключей проверки
электронной подписи, чтобы аутентифицировать себя для пользователей сертификатов.
После того как сертификат ключа проверки электронной подписи создан, целост
ность его содержания защищается электронной подписью удостоверяющего центра.
Настоящий стандарт не требует обеспечения конфиденциальности сертификатов ключей
проверки электронной подписи. Учитывая, что пользователи сертификатов доверяют УЦ,
это делает возможной проверку связи между ключом проверки электронной подписи
юридического или физического лица, идентификационными данными этого лица и другой
необходимой, содержащейся в сертификате ключа проверки электронной подписи ин
формацией.
Цепочка сертификатов может быть составлена для двух основных архитектур:
иерархической и сетевой.
В иерархической системе УЦ полномочия подстраиваются под головной УЦ, кото
рый создает и выдает сертификаты ключей проверки электронной подписи для УЦ, непо
средственно ему подчиненных. Эти подчиненные УЦ могут выдавать сертификаты клю
чей проверки электронной подписи подчиненным им УЦ или конечным владельцам сер
тификатов. В иерархической архитектуре ключ проверки электронной подписи головного
УЦ выступает в качестве доверенного ключа проверки электронной подписи и известен
каждому пользователю сертификатов. Действительность сертификата ключа проверки
электронной подписи любого юридического или физического лица может быть проверена
посредством проверки цепочки сертификатов, которая ведет от проверяемого сертифика
та ключа проверки электронной подписи обратно к доверенному ключу проверки элек
тронной подписи (ключу проверки электронной подписи головного УЦ). В этой системе УЦ
головной УЦ является общей точкой доверия для всех пользователей сертификатов.
Головной УЦ для связи за пределами своей области ответственности должен
кросс-сертифицироваться с УЦ желаемой удаленной области. Проверка цепочки серти
фикатов предполагает создание последовательности сертификатов ключей проверки
электронной подписи от удаленного физического или юридического лица до головного УЦ
с помощью кросс-сертифицированного удаленного УЦ.
11