ГОСТ Р 55811-2013
з) информировать конечного владельца сертификата о том, что его работа опре
деляется как скомпрометированная, если его ключ электронной подписи используется ка
ким-либо другим юридическим или физическим лицом;
и) использовать соответствующие средства, чтобы убедиться в том, что конечный
владелец сертификата понимает обязанности, сформулированные в 5.2.3, и в состоянии
их выполнять;
к) в случае компрометации ключа электронной подписи УЦ незамедлительно ин
формировать об этом владельцев и пользователей сертификатов в области действия УЦ;
л) осуществлять обработку запросов от юридических и физических лиц на выдачу,
продление и замену сертификата, на прекращение и восстановление действия сертифи
ката, а также (по решению суда) аннулирование сертификата.
Распределение указанных функций между ЦР и другими службами УЦ определяет
ся при реализации системы УЦ.
Приложение В содержит рекомендуемые требования для приема данных запроса
на сертификат. На предмет обеспечения требований контроля и уверенности в качестве
безопасности см. 5.4.
5.2.3 Ответственность конечного владельца сертификата
К конечному владельцу сертификата предъявляются следующие требования:
а) обеспечивать уверенность в том, что ключ электронной подписи конечного вла
дельца сертификата:
- хранится в контролируемой зоне, установленной для средства, реализую
щего криптографические функции;
-используется только уполномоченным лицом с применением надлежащих
мер и средств контроля и управления доступом (например, пароля), согласно
соответствующему РВС;
б) обеспечивать уверенность в том, что резервная копия ключа электронной под
писи хранится в контролируемой зоне, установленной для средства, реализующего крип
тографические функции, тогда как сами средства хранятся в защищенном хранилище.
Требования безопасности для резервного копирования ключей электронной подписи мо
гут быть основаны на 5.3.1.1. Ключ электронной подписи следует транспортировать без
опасным способом:
16