ГОСТ Р 55811-2013
замены сертификата, а ЦР (УЦ) должен подтвердить действительность подпись данных
для замены сертификата, чтобы обеспечить уверенность:
а) в целостности отличительного имени конечного владельца сертификата, нового
ключа проверки электронной подписи и другой информации во время применяемого про
цесса, используя новый ключ электронной подписи;
б) в том, что ключ проверки электронной подписи в данных для замены сертифика
та соответствует новому ключу электронной подписи юридического или физического ли
ца;
в) в том, что в процессе создания и передачи ключа не было никаких ошибок.
5.3.10.3 После создания ключа и до его использования конечный владелец серти
фиката должен:
-собрать данные для замены сертификата, включая отличительное имя конечно
го владельца сертификата и заново созданный ключ проверки электронной подписи;
-подписать электронной подписью данные для замены сертификата, используя
новый ключ электронной подписи, который связан с новым ключом проверки электронной
подписи, содержащимся в данных для замены сертификата;
-представить подписанные данные для замены сертификата и другую информа
цию, как этого требует РВС, в ЦР (УЦ).
5.3.10.4 Для замены сертификатов ключа проверки электронной подписи УЦ дол
жен:
а) подтвердить действительность подписи данных, представленных для замены
сертификата;
б) проверить наличие и действительность сертификата ключа проверки электрон
ной подписи, который должен быть заменен;
в) проверить, что запрос, включая запрашиваемый срок действия сертификата, от
вечает требованиям, определенным в политике применения сертификатов.
Если все эти проверки являются успешными, УЦ должен сформировать и подпи
сать новый сертификат ключа проверки электронной подписи (с новым серийным номе
ром сертификата ключа проверки электронной подписи). Если какая-либо проверка будет
неудачной, УЦ должен отклонить запрос на замену сертификата.
39