ГОСТ Р 55811-2013
всех УЦ в цепочке является проблемой, и решения должны быть основаны на риске биз
неса);
б) статус всех сертификатов ключей проверки электронной подписи в цепочке сер
тификатов с использованием САС или других соответствующих механизмов;
в) действительность подписей на всех сертификатах ключей проверки электронной
подписи в цепочке сертификатов.
Решение относительно того, принять или отклонить сообщение, должно прини
маться пользователем сертификата в зависимости от рисков бизнеса.
5.3.7.3Всякий раз, когда происходит сбой проверки, должны быть предприняты
следующие действия:
а) для бизнес-приложений с высокой степенью риска пользователи сертификата
должны регистрировать в журнале аудита выявленные сбои проверки;
б) пользователи сертификата должны сохранять записи, связанные со сбоями про
верки за период времени, в соответствии с требованиями правовых и нормативных актов
и требованиями бизнеса. Эти записи должны включать:
- сообщение, которое не прошло проверку;
-цепочку сертификатов, связанную с этим сообщением;
- САС или результаты использования других стандартных протоколов про
верки статуса сертификата ключа проверки электронной подписи.
Сертификат ключа проверки электронной подписи должен быть использован только
для целей, изложенных в политике применения сертификата.
Должна быть обеспечена уверенность в целостности любого ключа проверки элек
тронной подписи и связанных с ним параметров, сохраняемых для дальнейшего исполь
зования. Например, это может быть достигнуто хранением всего сертификата ключа про
верки электронной подписи и проверки его по мере необходимости, или извлечением и
хранении ключа проверки электронной подписи для оперативного использования, обес
печивая его защиту от случайной или преднамеренной модификации.
В соответствии с 5.3.3 и 5.3.4, требуется, чтобы юридическому или физическому
лицу был предоставлен:
-либо ключ проверки электронной подписи УЦ. который подписывает сертификат
ключа проверки электронной подписи юридического или физического лица;
26