ГОСТ Р 55811-2013
Продолжение таблицы Б. 1
Система УЦПреимуществаНедостатки
предоставить свою цепочку сертификатов любому другому безопасного распределения
юридическому или физическому лицу, а любое другое новогоключапроверки
юридическое или физическое лицо может проконтролиро электронной подписи для
вать эту цепочку сертификатов, поскольку все юридиче каждогоюридическогои
ские и физические лица знают ключ проверки электронной физического лица. Однако
подписи головного УЦкомпрометация ключа элек
тронной подписи УЦ. выда
ющего сертификаты ключей
проверки электронной под
писи,делаетнедействи
тельными только сертифи
каты ключей проверки элек
тронной подписи, выданные
этим УЦ
цепочке сертификатов.
- Она делает возможной прямую кросс-сертификацию
УЦ. юридические или физические лица которых часто об
щаются, уменьшая нагрузку, связанную с обработкой це
почки сертификатов.
• Восстановление после компрометации ключа элек
тронной подписи какого-либо УЦ требует только того, что
бы новый Ключ проверки электронной подписи (и серти
фикаты ключей проверки электронной подписи, подписан
ные с помощью соответствующего нового ключа электрон
ной подписи) безопасно распределялся держателям сер
тификатов этого УЦ
Сетевая• Она является гибкой, способствует произвольным- Стратегии поиска це
связям и доверительным отношениям, а также отражает почки сертификатов могут
двусторонние отношения доверия бизнеса.быть более сложными.
- Некое юридическое или физическое лицо как минимум• Некое юридическое или
доверяет УЦ. выдавшему ему сертификат ключа проверки физическое лицо не может
электронной подписи в какой-либо PKI. поэтому рацио предоставить единственную
нально сделать этот УЦ основой всех отношений доверия. цепочку сертификатов, ко
- Организационно удаленные УЦ, конечные владельцы торая является гарантиро
сертификатов, которых сотрудничают с высокой степенью ванной, чтобы сделать воз
доверия, могут быть напрямую кросс-сертифицированы в можным подтверждение ее
соответствии с политикой высокого доверия, которая не подписейвсеми другими
распространяется на другие и расположенные выше УЦ, юридическими и физиче
которые могли бы быть в более длинной иерархической скими лицами PKI
51