ГОСТ Р 55811-2013
лит злоумышленнику замаскироваться под УЦ и сформировать ложные сертификаты
ключей проверки электронной подписи.
Требования безопасности к ключу электронной подписи УЦ следующие:
а) порядок создания, использования, хранения и уничтожения ключа электронной
подписи УЦ определяется в соответствии с требованиями эксплуатационной документа
ции на средства УЦ, реализующие криптографические функции, и нормативными требо
ваниями соответствующих уполномоченных органов (например, требованиями (2]);
б) процесс создания ключа проверки электронной подписи / ключа электронной
подписи должен обеспечивать уверенность в том, что ключевая информация соответ
ствует требованиям к ключу проверки электронной подписи;
в) только УЦ должен иметь доступ к своему ключу электронной подписи;
г) при переходе функций УЦ к другому уполномоченному юридическому или физи
ческому лицу, ключ электронной подписи УЦ должен быть экспортирован безопасным
способом, например:
-под двойным контролем с разделением знания; или
-в зашифрованном виде, при этом криптографическая стойкость шифрова
ния должна соответствовать уровню защиты экспортируемого ключа элек
тронной подписи УЦ;
д) после истечения срока действия ключа все копии ключа электронной подписи
УЦ (и частей ключа, если они существуют) должны оставаться надежно защищенными
или должны быть уничтожены безопасным образом.
5.3.1.2При создании пары ключей для конечного владельца сертификата также
необходимо соблюдать соответствующие требования. В частности создание пары ключей
конечному владельцу сертификата может осуществляться средствами конечного вла
дельца сертификата, реализующими криптографические функции, или средствами УЦ.
Порядок создания, использования, хранения и уничтожения ключевой информации (пары
ключей) конечного владельца сертификата определяется в соответствии с требованиями
эксплуатационной документации на средства, реализующие криптографические функции
конечного владельца сертификата, и нормативными требованиями соответствующих
уполномоченных органов (например, требованиями [2]).
Если пара ключей создается УЦ, то применимы следующие дополнительные тре
бования:
18