ГОСТ Р 55811-2013
-создавать и подписывать САС, чтобы пользователи сертификатов могли прове
рить их целостность и дату выдачи;
-распределять САС на регулярной основе, даже если с момента последней вы
дачи не произошло никаких изменений;
-обеспечить доступность САС для всех пользователей сертификатов.
Периодичность и сроки выдачи САС необходимо определить в РВС. Записи САС,
определяющие сертификаты ключей проверки электронной подписи, действие которых
прекращено, должны оставаться в САС до окончания срока действия этих сертификатов
ключей проверки электронной подписи.
В отношении способов распределения САС см. также ГОСТ Р ИСО/МЭК 9594-8.
5.3.8.4 Действие сертификата ключа проверки электронной подписи определяется
сроком действия, указанным в сертификате ключа проверки электронной подписи, но ко
торый может быть ограничен УЦ согласно политике применения сертификатов.
УЦ может приостановить действие сертификата. Причинами таких действий явля
ются:
а) желание уменьшить ответственность за ошибки при прекращении действия сер
тификата, когда предоставленной в УЦ информации недостаточно, чтобы определить,
является ли запрос на прекращение действия сертификата действительным;
б) другие потребности бизнеса, такие как приостановка действия сертификата
юридического или физического лица по результатам аудита или в процессе расследова
ния.
Действие сертификата ключа проверки электронной подписи приостанавливается
путемсозданиясоответствующейзаписив САСсуказаниемкодапричины
certificatehold.
5.3.8.5 Содействуя запрашивающему юридическому или физическому лицу в про
цессе приостановки действия сертификата, ЦР должен:
-проверить идентификационные данные и полномочия юридического или физи
ческого лица, запрашивающего приостановку действия сертификата;
-представить УЦ запрос на приостановку действия сертификата надлежащим
способом;
-предоставить запрашивающему юридическому или физическому лицу письмен
ное подтверждение приостановки действия сертификата.
29