ГОСТ Р 55811-2013
конечного владельца сертификата и определить сертификат ключа проверки электронной
подписи для продления. Они включают:
а) отличительное имя конечного владельца сертификата;
б) серийный номер сертификата ключа проверки электронной подписи;
в) запрашиваемый срок действия сертификата.
Конечный владелец сертификата должен поставить электронную подпись под дан
ными запроса на продление сертификата.
5.3.9.2 УЦ для продления сертификатов должен:
а) подтвердить действительность подписи на данных, представленных для про
дления сертификата;
б) проверить наличие и действительность сертификата ключа проверки электрон
ной подписи, подлежащего продлению;
в) проверить, что запрашиваемый срок действия сертификата содержит ту же са
мую дату notBefore, что и дата notBefore в исходном сертификате ключа проверки элек
тронной подписи, и что дата notAfter является более поздней, чем дата notAfter в суще
ствующем сертификате ключа проверки электронной подписи;
г) проверить, что запрашиваемый срок действия сертификата отвечает требова
ниям, определенным в политике применения сертификатов.
Если все эти проверки окажутся успешными, УЦ должен сформировать и подписать
новый сертификат существующего ключа проверки электронной подписи, отличающийся
от предыдущего сертификата только сроком действия, серийным номером сертификата
ключа проверки электронной подписи и подписью УЦ. Если какая-либо проверка будет
неудачной, УЦ должен отклонить запрос на продление сертификата.
УЦ должен сделать новый сертификат ключа проверки электронной подписи до
ступным для конечного владельца сертификата в соответствии с политикой применения
сертификатов. Результатом продления сертификата будет существование двух сертифи
катов ключа проверки электронной подписи с одним и тем же ключом проверки электрон
ной подписи. Это подразумевает, что:
-продление сертификата не требует прекращения действия предыдущего серти
фиката ключа проверки электронной подписи;
37