ГОСТ Р 55811-2013
Приложение Б
(справочное)
Альтернативные модели доверия
Б.1 Общая информация
Модели доверия определяют, как доверие делегируется между УЦ. Для проверки сертификата клю
ча проверки электронной подписи пользователь сертификата находит доверенную (надежную) цепочку сер
тификатов. от сертификата ключа проверки электронной подписи, проверяемого на действительность, до
сертификата ключа проверки электронной подписи УЦ. которому юридическое или физическое лицо дове
ряет. Юридическое или физическое лицо одного УЦ может не владеть (или не доверять) ключом проверки
электронной подписи УЦ. подписавшего сертификат ключа проверки электронной подписи другому юриди
ческому или физическому лицу.
Различные модели доверия определяют механизмы построения цепочки сертификатов по иерархии
УЦ. Эти модели доверия имеют общую характеристику, заключающуюся в том. что пользователю сертифи
ката необходимо доверять ключу проверки электронной подписи только одного УЦ, чтобы получать и про
верять сертификат ключа проверки электронной подписи юридического или физического лица. Доверенным
ключом, как правило, является ключ головного УЦ (иерархическая система УЦ) или УЦ. выдавшего серти
фикат ключа проверки электронной подписи юридическому или физическому лицу (сетевая система УЦ).
Иерархическая системе УЦ показана на рисунке Б.1. Сетевая система УЦ показана на рисунке Б.2.
Смешанная система УЦ обсуждается в Б.4 и показана на рисунке Б.З. Преимущества и недостатки модели
доверия каждой системы УЦ приведены в таблице Б.1.
48