ГОСТ Р 55811-2013
УЦ должен обрабатывать запрос на замену только в том случае, если предыдущий
сертификат ключа проверки электронной подписи является действительным (т. е. не ис
тек срок действия и его действие не прекращено).
Замена сертификата может осуществляться только УЦ, выдавшим данный серти
фикат ключа проверки электронной подписи.
5.4 Обеспечение безопасности и требования контроля
5.4.1 Требования к ведению журнала аудита
В системе УЦ необходимо вести журналы аудита, с целью предоставления доста
точно подробной информации для восстановления событий, обеспечения и удовлетворе
ния правовых и нормативных требований. Все записи в журналах аудита должны быть
датированы и иметь отметку времени. Хотя журналы аудита, как правило, создаются и
поддерживаются системой УЦ, некоторые журналы аудита могут, при необходимости, за
полняться вручную. Требования контроля должны быть указаны в РВС УЦ.
Журнал аудита УЦ должен содержать записи обо всех операциях с сертификатами
ключей проверки электронной подписи и обо всех операциях по управлению ключами, та
ких как создание, резервирование, восстановление и уничтожение ключей, вместе с
идентификационными данными лица, разрешающего операцию, и лиц, работающих с лю
бой ключевой информацией {например, частями ключей или ключами, хранящимися в
портативных устройствах или на носителях информации). Изменения в хранении ключей
электронной подписи и связанных с ними параметров, а также устройств и носителей, на
которых хранятся ключи, необходимо регистрировать в журналах аудита. В журналы
аудита не допускается записывать открытым текстом значения каких-либо ключей элек
тронной подписи, но можно указывать значения хэш-функции, как средство идентифика
ции ключей и проверки их корректности, а также ключи проверки электронной подписи,
полученные из ключей электронной подписи посредством односторонней функции.
Перечень содержимого журнала аудита приведен в приложении А.
Журналы аудита должны вестись в форме, предотвращающей их несанкциониро
ванную модификацию или уничтожение. Автоматизированные журналы аудита должны
быть защищены от модификации или замены, например с использованием хэш-функции
или электронной подписи. Пара ключей, используемых для подписания журнала аудита,
40