ГОСТ Р 55811-2013
-при пересечении сроков действия сертификатов ключей проверки электронных
подписей может быть использован любой из двух сертификатов ключа проверки элек
тронной подписи.
5.3.10 Замена сертификата ключа проверки электронной подписи
5.3.10.1 Ключ проверки электронной подписи имеет срок действия, который может
отличаться от срока действия, указанного в сертификате ключа проверки электронной
подписи. Перед окончанием срока действия ключа проверки электронной подписи или
всякий раз, когда возникает риск компрометации ключа электронной подписи, конечный
владелец сертификата может запросить замену сертификата ключа проверки электрон
ной подписи с созданием новой пары ключей. Этот новый сертификат ключа проверки
электронной подписи будет иметь срок действия, установленный в соответствии с поли
тикой применения сертификатов. Если замена сертификата ключа проверки электронной
подписи была запрошена вследствие компрометации ключа электронной подписи, то
действие старого сертификата ключа проверки электронной подписи должно быть пре
кращено.
Конечный владелец сертификата, запрашивающий замену действующего в насто
ящее время сертификата ключа проверки электронной подписи, должен собрать данные
для замены своего сертификата ключа проверки электронной подписи и предоставить их
в ЦР (при отсутствии ЦР - в УЦ, который ранее сформировал этот сертификат ключа
проверки электронной подписи). Данные для замены сертификата должны предоставлять
ЦР (УЦ) достаточно информации, позволяющей ЦР (УЦ) проверить идентификационные
данные конечного владельца сертификата и утвердить сертификат ключа проверки элек
тронной подписи для замены. Они включают:
а) отличительное имя конечного владельца сертификата;
б) серийный номер заменяемого сертификата ключа проверки электронной подпи
си;
в) запрашиваемый срок действия нового сертификата ключа проверки электронной
подписи;
г) новый ключ проверки электронной подписи (если новая пара ключей создана ко
нечным владельцем сертификата).
5.3.10.2 В процессе запроса на замену сертификата должен использоваться ключ
электронной подписи юридического или физического лица для подписания данных для
38