ГОСТ Р 55811-2013
Ключ УЦ может быть включен в сертификат ключа проверки электронной подписи,
подписанный другим УЦ, и быть частью цепочки сертификатов. В этом случае действи
тельность ключа может быть проверена с помощью ключа проверки электронной подписи
из предыдущего сертификата ключа проверки электронной подписи в цепочке.
Чтобы проверить действительность цепочки, включающей несколько сертификатов
ключей проверки электронной подписи удостоверяющих центров, действительность
начального сертификата ключа проверки электронной подписи в цепочке проверяется с
помощью доверенного ключа проверки электронной подписи, который может быть рас
пределен одним из методов, описанных в настоящем стандарте.
Проверяющий должен убедиться, что этот доверенный ключ проверки электронной
подписи в настоящее время является действительным.
5.3.6 Распределение сертификатов ключей проверки электронной подписи
Сертификаты ключей проверки электронной подписи могут быть распределены
пользователям сертификатов с использованием, например, следующих методов:
-вложением сертификатов ключей проверки электронной подписи в электронное
сообщение;
-вложением в электронное сообщение указания о месте нахождения (хранилища)
сертификатов ключей проверки электронной подписи.
ЦР также может распределять сертификаты ключей проверки электронной подписи
пользователям сертификатов. Средства распределения в настоящем стандарте не рас
сматриваются.
5.3.7 Использование сертификатов ключей проверки электронной подписи
5.3.7.1 Использование сертификатов ключей проверки электронной подписи должно
соответствовать требованиям, изложенным в 5.3.7.2 и 5.3.7.3.
5.3.7.2 Для того чтобы проверить действительность сертификата ключа проверки
электронной подписи и получить действительный ключ проверки электронной подписи
для немедленного использования, пользователь сертификата должен проверить:
а)срок действия сертификатов ключей проверки электронной подписи в цепочке
(следует обратить внимание на то, что синхронизация часов отправителя, получателя и
25