ГОСТ Р 55811-2013
-юридическое или физическое лицо или ЦР могут запросить, чтобы УЦ, выдав
ший подлежащий приостановке сертификат ключа проверки электронной подписи, вы
полнил приостановку действия сертификата, указав CertificateSerialNumber для иденти
фикации сертификата ключа проверки электронной подписи и опциональное значение
приостановки certificateHold для поля CRLEntry reasonCode;
-если подлежащий приостановке сертификат ключа проверки электронной под
писи является сертификатом ключа проверки электронной подписи УЦ, то САС УЦ, осу
ществляющего приостановку, должен содержать записи обо всех сертификатах ключей
проверки электронной подписи (выданных УЦ, действие сертификата которого приоста
навливается), действие которых прекращено или приостановлено, выданных УЦ, дей
ствие сертификата которого приостанавливается.
Таблица 2 - Дополнительные действия, предпринимаемые в случае компрометации
или подозрения на компрометацию ключа электронной подписи юридического или физи
ческого лица
Юридическое или
физическое лицо
Действия
тронной подписи или ЦР
Владелец сертификатаВладелец сертификата или ЦР могут направить в УЦ запрос на прекращение
ключапроверкиэлек действиясертификатаключапроверки электронной подписи,указывая
CertificateSerialNumber для идентификации сертификата ключа проверки элек
тронной подписи и опциональное значение keyCompromise или caCompromise
для поля CRLEntry reasonCode. Если владельцем сертификата является УЦ. то
действие всех сертификатов ключей проверки электронной подписи, выпущенных
на скомпрометированном ключе после даты возможной компрометации, должно
быть прекращено и САС самого УЦ могут содержать записи всех сертификатов
ключей проверки электронной подписи подозрительного УЦ с опциональным зна
чением caCompromise для поля reasonCode
УЦ
УЦ. выдающий сертификаты ключей проверки электронной подписи, должен
обновить САС. CRLEntry в САС может опционально содержать значение
keyCompromise или caCompromise для поля reasonCode. соответственно
Пользователь сертифиПрекратить использование всей ключевой информации, когда-либо отправ
катаключапроверки ленной или защищенной этим сертификатом ключа проверки электронной подпи
электронной подписиси
33