ГОСТ Р 55811-2013
сертификата, согласно практике бизнеса, с учетом относительного риска несанкциониро
ванного прекращение действия или приостановки.
5.3.8.2 Должны применяться процедуры и средства оперативной связи для содей
ствия безопасному и аутентифицированному прекращению или приостановке действия:
-одного или нескольких сертификатов ключей проверки электронной подписи од
ного или нескольких юридических или физических лиц;
-всех сертификатов ключей проверки электронной подписи, выданных УЦ на ос
нове единственной пары ключей (ключ проверки электронной подписи/ключ электронной
подписи), используемой УЦ для создания сертификатов ключей проверки электронной
подписи;
-всех сертификатов ключей проверки электронной подписи, выданных УЦ, неза
висимо от используемой пары ключей (ключ проверки электронной подписи/ключ элек
тронной подписи).
Независимо от того, истек ли срок действия сертификатов ключей проверки элек
тронной подписи, было ли их действие прекращено или приостановлено, копии этих сер
тификатов ключей проверки электронной подписи и прошлые версии САС должны быть
сохранены УЦ на период времени, требуемый законодательством, разумными практика
ми бизнеса и нормами. Требования для ведения записей САС, касающихся сертификатов
ключей проверки электронной подписи с истекшим сроком действия, указаны в 5.3.8.3.
В случае прекращения действия сертификата ключа проверки электронной подписи
действие всех сертификатов ключей проверки электронной подписи, содержащих тот же
ключ проверки электронной подписи, должно быть немедленно прекращено.
5.3.8.3 Сертификаты ключей проверки электронной подписи, действие которых бы
ло прекращено или приостановлено, следует вносить в САС с отметкой времени, указы
вающей, когда связь между ключом проверки электронной подписи и идентификацион
ными данными юридического или физического лица была прекращена или приостановле
на.
После прекращения действия сертификата, юридическое или физическое лицо, чей
сертификат ключа проверки электронной подписи прекратил действие, не может созда
вать подписи с помощью ключа электронной подписи, соответствующего ключу проверки
электронной подписи в этом сертификате ключа проверки электронной подписи.
В отношении САС УЦ должен:
28