ГОСТ Р 55811-2013
В сетевой системе УЦ, независимые УЦ могут кросс-сертифицировать друг друга
посредством выдачи сертификатов ключей проверки электронной подписи друг другу. Это
приводит к общей схеме доверительных отношений между УЦ и позволяет каждой группе
(например, клиринговой палате, финансовому учреждению или его подразделениям)
иметь собственный УЦ. Юридическое или физическое лицо использует ключ проверки
электронной подписи выбранного УЦ как доверенный ключ проверки электронной подпи
си. Цепочка сертификатов состоит из тех сертификатов ключей проверки электронной
подписи, которые идут в обратной последовательности от проверяемого на действитель
ность сертификата ключа проверки электронной подписи до УЦ, ключ проверки электрон
ной подписи которого получен пользователем сертификата доверенным образом.
Компрометация ключа электронной подписи УЦ компрометирует все сертификаты
ключей проверки электронной подписи, выданных данным УЦ, поскольку злоумышленни
ки с помощью скомпрометированного ключа электронной подписи могут создавать фаль
шивые сертификаты ключей проверки электронной подписи, а затем выдавать себя за
одного или нескольких конечных владельцев сертификатов.
Жизненный цикл сертификата ключа проверки электронной подписи конечного вла
дельца сертификата показан на рисунке 1.
4.4 Центр регистрации
ЦР отвечает за регистрацию, идентификацию и аутентификацию владельцев сер
тификатов, но не выполняет функции УЦ, и. следовательно, не создает и не выдает сер
тификаты. ЦР может способствовать процессу получения сертификата, процессу пре
кращения его действия, или тому и другому.
4.5 Конечный владелец сертификата
Конечный владелец сертификата использует свой ключ электронной подписи для
целей, отличных от подписания сертификатов ключей проверки электронной подписи.
12