ГОСТ Р 55811-2013
-проверить идентификационные данные и полномочия юридического или физи
ческого лица, запрашивающего прекращение действия сертификата ключа проверки
электронной подписи;
-представить УЦ запросы на прекращение действия сертификатов ключей про
верки электронной подписи надлежащим способом, как того требует РВС;
-получить и проверить подтверждение того, что УЦ получил запрос на прекраще
ние действия сертификата ключа проверки электронной подписи;
-предоставить запрашивающему юридическому или физическому лицу аутенти
фицированное подтверждение прекращение действия сертификата ключа проверки элек
тронной подписи:
-обеспечить уверенность в доступности информации о статусе сертификата клю
ча проверки электронной подписи для всех пользователей сертификатов;
-записать свои действия в журнал аудита.
ЦР также должен предоставить юридическому или физическому лицу аутентифи
цированное подтверждение прекращения действия сертификатов ключей проверки элек
тронной подписи, как того требует РВС.
5.3.8.9Действия, которые должны быть предприняты при прекращении или пр
остановке действия сертификата, определены в таблице 1.
Таблица 1 - Действия, которые должны предприниматься при прекращении или при
остановке действия сертификата по какой-либо причине
Юридическое или
физическое лицо
Действия
Владелец сертификата
ключа проверки элек
тронной подписи или ЦР
Владелец сертификата или ЦР могут:
1запросить, чтобы УЦ прекратил, приостановил или восстановил действие
сертификата, указывая CertificateSerialNumber для идентификации сертификата
ключа проверки электронной подписи и запрошенный CRLEntry reasonCode:
2 отправить пользователям сертификата уведомление о приостановке (пре
кращении) действия сертификата:
3 обновлять журнал аудита для отражения предпринятых действий и причин
их осуществления. Приостановленные сертификаты ключей проверки электрон
ной подписи или сертификаты, действие которых прекращено, должны быть от
мечены в журнале аудита
31