ГОСТ Р 55811-2013
один или несколько сертификатов ключа проверки электронной подписи в зависимости от
действующей модели бизнеса;
-проверить свою электронную подпись сертификата ключа проверки электронной
подписи до его выдачи;
-предоставить копию ключа (ключей) проверки электронной подписи УЦ в соот
ветствии с требованиями 5.3.5, а также копию сертификата(ов) ключа проверки электрон
ной подписи конечного владельца сертификата в ЦР’ (при его наличии) или непосред
ственно конечному владельцу сертификата, в зависимости от структуры системы УЦ (см.
рисунки 2, 3);
-при наличии ЦР уведомить его безопасным способом (используя, при необхо
димости, возможности дополнительного канала), что были созданы один или несколько
сертификатов ключа проверки электронной подписи;
-записать свои действия в журнал аудита.
Пр имечание - Создаваемые УЦ сертификаты ключей проверки электронной подписи и САС
должны соответствовать международным рекомендациям МСЭ-Т Х.509 [3]. Все поля и дополнения, вклю
чаемые в сертификат ключей проверки электронной подписи и в САС. должны быть заполнены в соответ
ствии с рекомендациями Х.509. При использовании альтернативных форматов сертификатов ключей про
верки электронной подписи должны быть определены требования к протоколам создания и прекращения
действия сертификатов ключей проверки электронной подписи и указаны в ТЗ на разработку (модерниза
цию) средств УЦ (2).
5.3.5 Распределение ключей проверки электронной подписи
Система УЦ должна предоставлять владельцам и пользователям соответствующих
сертификатов один или несколько доверенных ключей проверки электронной подписи и
соответствующие параметры, которые эти лица могут использовать для проверки первого
сертификата ключа проверки электронной подписи в цепочке сертификатов.
УЦ может распределять по нескольку ключей проверки электронной подписи для
обеспечения замены ключа проверки электронной подписи по истечении срока действия
указанной пары ключей (проверки электронной подписи / электронной подписи), а также
для их резервирования и восстановления.
’ ЦР нет необходимости получать ключ проверки электронной подписи УЦ по каждому запросу сер
тификата ключа проверки электронной подписи.
23