ГОСТ Р 55811-2013
Таблица 5 - Дополнительные действия, предпринимаемые в случае прекращения дей
ствия сертификата ключа проверки электронной подписи по причинам, отличным от ком
прометации ключа, прекращения деятельности или изменения принадлежности
Юридическое или
физическое лицо
Действия
ВладелецсертификатаВладелец сертификата или ЦР могут направить в УЦ запрос на прекраще
ключа проверки электрон ние действия сертификата ключа проверки электронной подписи, указывая
ной подписи или ЦРCertificateSerialNumber для идентификации сертификата ключа проверки
электронной подписи и опциональное значение superseded или unspecified
для поля CRLEntry reasonCode в САС.
УЦ
УЦ должен обновлять САС. указывая опциональное значение superseded
или unspecified для поля reasonCode соответственно
Таблица
6 - Дополнительные действия, предпринимаемые в случае прекращения или
приостановки действия сертификатов, используемых для защиты обмена ключами сим
метричного алгоритма
Причина прекращения или
приостановки действия сертификата
Действия, которые должны быть предприняты пользователями
сертификата
Компрометация или подозрение на
Использование всей ключевой информации, когда-либо прислан
компрометацию ключа электронной ной и защищенной с помощью этого сертификата ключа проверки
подписи юридического или физиче электронной подписи должно быть прекращено.
ского лицаЕсли владельцем сертификата, действие которого прекращено
или приостановлено, является УЦ, то в процессе замены ключевой
информации должен быть использован другой УЦ
ключа проверки электронной подпи
си по причинам, не являющимся
фактической компрометацией или
подозрением на компрометацию
Истечение срока действия или преЗамена всей ключевой информации, отправленной и защищенной
кращениедействиясертификата с помощью этого сертификата, как только это станет возможно
Действие сертификата ключа проКогда действие сертификат ключа проверки электронной подписи
верки электронной подписи приоста приостановлено по причинам, не являющимся фактической компро
новлено по причинам, не являющим метацией или подозрением на компрометацию, возможно прекраще
ся фактической компрометацией или ние использования или замены всей ключевой информации, отправ
подозрением на компрометациюленной и защищенной с помощью этого сертификата ключа проверки
электронной подписи, как только это станет возможно
35