ГОСТ Р 55811-2013
а) УЦ должен обеспечить уверенность в том, что ключ электронной подписи конеч
ного владельца сертификата не раскрывается никому, кроме владельца ключа;
б) УЦ не должен сохранять копию какого-либо ключа электронной подписи, как
только этот ключ доставлен конечному владельцу сертификата;
в) УЦ должен обеспечить безопасный канал доставки пары ключей конечному вла
дельцу сертификата. При этом необходимо обеспечить конфиденциальность и целост
ность ключа электронной подписи конечного владельца сертификата.
5.3.2 Предоставление данных запроса на сертификат ключа проверки
электронной подписи
Данные запроса на сертификат конечный владелец сертификата предоставляет в
ЦР (а при отсутствии ЦР - в УЦ). Эти данные включают отличительное имя конечного
владельца сертификата и другую информацию, позволяющую ЦР (УЦ) проверить иден
тификационные данные конечного владельца сертификата в соответствии с требования
ми РВС.
Запрос на сертификат ключа проверки электронной подписи должен быть подписан
ключом электронной подписи юридического или физического лица (в отношении соответ
ствующих форм проверки идентификационных данных см. приложение В). ЦР (УЦ) необ
ходимо проверить подпись в данных запроса на сертификат, чтобы обеспечить уверен
ность:
а) в целостности отличительного имени юридического или физического лица, клю
ча проверки электронной подписи и другой информации, подписанной с использованием
ключа электронной подписи этого юридического или физического лица;
б) в том, что ключ проверки электронной подписи в данных запроса на сертификат
соответствует ключу электронной подписи этого юридического или физического лица.
После создания ключа, но до его использования, конечный владелец сертификата
должен:
-подготовить данные запроса на сертификат, включая отличительное имя конеч
ного владельца сертификата и вновь созданный ключ проверки электронной подписи;
-поставить электронную подпись под данными запроса на сертификат с исполь
зованием ключа электронной подписи, связанного с ключом проверки электронной подпи
си, содержащимся в данных запроса на сертификат;
19