ГОСТ Р 55811-2013
сертификат {направляемый сертифицируемому
физическому или юридическому лицу)
требуемая иерархическая кросс-сертификация
основная кросс-сертификация
специальная кросс-сертификация
О
удостоверяющий центр
|КВ|
Конечный владелец сертификата
Рисунок Б.З - Система УЦ смешанного типа
Табл ица Б. 1 - Преимущества и недостатки модели доверия различных систем УЦ
Система УЦПреимуществаНедостатки
Иерархическая- Организационная структура управления многих орга-- Маловероятно, что бу-
низаций большей частью является иерархической. Отно- детсуществоватьедин-
шения доверия часто выстраиваются в соответствии с ор- ственный головной УЦ для
ганизационной структурой, поэтому естественным являет- всемирной PKI.
ся согласование цепочки сертификатов с организационной- Коммерческие и дело-
структурой.вые доверительные отно-
- Стратегия поиска цепочки сертификатов является шения не обязательно яв-
простой.ляются иерархическими.
- Некоторые существующие системы спроектированы- Компрометация голов-
иерархическим образом.ногоключаэлектронной
- У каждого юридического или физического лица имеет- подписи является чрезвы-
ся цепочка сертификатов, ведущая обратно к головному чайным происшествием, и
УЦ. Указанное юридическое или физическое лицо может его восстановление требует
50