ГОСТ Р 55811-2013
Продолжение таблицы Б. 1
Система УЦПреимуществаНедостатки
Смешанная- Реализует иерархическую сеть доверия, которая- Стратегии поиска це-
предоставляет для каждого пользователя цепочку серти- почки сертификатов могут
фикатов. ведущей обратно к головному УЦ.быть намного более слож-
-Делает возможной прямую кросс-сертификацию УЦ. ными.
пользователи которых часто общаются, уменьшая нагруз-- Кросс-сертификация
ку. связанную с обработкой цепочки сертификатов.между подчиненными УЦ
- Выравнивание цепочки сертификатов с организацион
ной структурой.
- Отражает двусторонние отношения доверия бизнеса.представляет риск.
Б.2 Иерархическая система УЦ
В иерархической системе УЦ уровень доверия к любому действительному сертификату ключа про
верки электронной подписи является фактически уровнем доверия к ключу проверки электронной подписи
головного УЦ. В этой системе УЦ ключ проверки электронной подписи головного УЦ не сертифицирован,
поскольку явно отсутствует юридическое или физическое лицо, чтобы сертифицировать его ключ проверки
электронной подписи. В иерархической системе УЦ ключ проверки электронной подписи головного УЦ ре
комендуется распределять с помощью средств дополнительного канала доставки (например, курьером, за
страхованным соответствующим образом). Это требует использования иерархической системы УЦ созда
ния сертификатов, при которой юридическое или физическое лицо не обязано иметь доверенную копию
ключа проверки электронной подписи своего УЦ.
В иерархической системе УЦ головной УЦ выдает сертификаты ключей проверки электронной под
писи подчиненным УЦ. Эти УЦ могут выдавать сертификаты ключей проверки электронной подписи УЦ.
расположенным ниже их в иерархии, или юридическим и физическим лицам. Иерархическая система УЦ
показана на рисунке Б.1.
В иерархической системе УЦ:
а) ключ проверки электронной подписи головного УЦ известен каждому юридическому и физиче
скому лицу:
б) сертификат ключа проверки электронной подписи какого-либо юридического или физического
лица может быть проверен на действительность с помощью проверки цепочки сертификатов, ведущей об
ратно к головному УЦ.
Далее приведен пример проверки цепочки сертификатов для иерархической системы УЦ
Пример
Алиса:
• проверяет сертификат ключа проверки электронной подписи Боба, выданный УЦ4; за
тем
52