ГОСТ Р 55811-2013
д) поддержание механизма прекращения действия сертификатов и проверки, при
емлемого для владельцев и пользователей сертификатов;
е) создание и распределение САС (см. приложение Д);
ж) создание пар ключей в соответствии с подробным сценарием процедуры созда
ния ключей удостоверяющим центром и требованиями РВС;
з) разработку РВС и обеспечение его доступности для всех юридических и физи
ческих лиц;
и) обеспечение уверенности в том, что он владеет и управляет своими ключами
электронной подписи;
к) замену пары ключей (проверки электронной подписи / электронной подписи) УЦ
через интервалы времени, соответствующие рискам бизнеса.
Работа УЦ должна осуществляться в соответствии с РВС и соответствующими по
литиками применения сертификатов. УЦ несет ответственность за создание сертифика
тов и должен иметь возможность представлять информацию, содержащуюся в сертифи
катах ключей проверки электронной подписи, в форме, пригодной для чтения человеком.
Требования к распределению УЦ ключей проверки электронной подписи определе
ны в 5.3.5.
5.2.1.2 Рекомендуется, чтобы УЦ обладал следующими характеристиками:
а) имел достаточно ресурсов для поддержания своей деятельности в соответствии
со своими обязанностями;
б) был способен в достаточной мере принять свой риск ответственности перед ко
нечными владельцами сертификатов и пользователями сертификатов, как это диктуется
политикой применения сертификатов;
в) применял кадровую политику, которая обеспечивает доверие к деятельности
УЦ;
г) использовал для реализации функций УЦ средства, удовлетворяющие норма
тивным требованиям уполномоченных органов. Средства УЦ должны быть соответству
ющим образом защищены.
Примечание - Классы средств электронной подписи и средств УЦ определены в [2]. Необходи
мый класс разрабатываемых (модернизируемых) средств УЦ определяется заказчиком (разработчиком)
средств УЦ на основе (2].
14