ГОСТ Р 55811-2013
Целостность ключа проверки электронной подписи УЦ и любых связанных с ним
параметров играет важную роль. Когда существует единственная цепочка сертификатов,
целостность цепочки сертификатов зависит от целостности ключа проверки электронной
подписи и конфиденциальности ключа электронной подписи каждого УЦ в этой цепочке.
УЦ должен распределять свой ключ проверки электронной подписи и связанные с
ним параметры, включающие срок действия ключ проверки электронной подписи и отли
чительное имя УЦ, а также обеспечивать уверенность в целостности и аутентичности это
го ключа в процессе распределения. Метод распределения выбирается в зависимости от
риска бизнеса, например:
а) доверенные ключи проверки электронной подписи могут изначально распреде
ляться с использованием, например:
-машиночитаемых носителей (например. USB-носители);
-встраивания в клиентские средства, реализующие криптографические
функции;
-идр.
б) если у юридического или физического лица, обращающегося за сертификатом
ключа проверки электронной подписи, или пользователя сертификата уже имеется заве
ренная копия доверенного ключа проверки электронной подписи, новый доверенный ключ
проверки электронной подписи может распределяться посредством, например:
-прямой электронной передачи от УЦ;
- любых методов начального распределения.
Целостность и аутентичность доверенного ключа проверки электронной подписи
должны быть обеспечены независимо от способа передачи. Это может быть достигнуто
использованием, например, одного из нижеперечисленных или эквивалентных им мето
дов:
-распределение носителей информации под двойным контролем с разделенным
знанием и подтверждением получения. Этот метод неприменим к прямой электронной
передаче;
-подписание нового доверенного ключа проверки электронной подписи с исполь
зованием существующего доверенного ключа электронной подписи. При использовании
этого метода получатель должен проверить действительность подписи. Этот метод не
используется, если ключ электронной подписи УЦ скомпрометирован.
24