ГОСТ Р 55811-2013
- сертификат ключа проверки электронной подписи УЦ4, выданный УЦ2; а затем
• сертификат ключа проверки электронной подписи т УЦ2, выданный головным УЦ1, ключ
проверки электронной подписи которого она знает.
Проверка цепочки сертификатов осуществляется только в направлении от головного УЦ к владельцу
проверяемого сертификата и проверки цепочки сертификатов в обратном направлении (от владельца про
веряемого сертификата к головному УЦ) не требуется.
Б.З Сетевая система УЦ
В сетевой системе УЦ независимые УЦ кросс-сертифицируют друг друга (т. е. выдают сертификаты
друг другу), результатом этого является общая сеть доверительных отношений между УЦ. На рисунке Б.2
показана сетевая система УЦ. Некое юридическое или физическое лицо доверяет ключу проверки элек
тронной подписи, как правило, того УЦ, который выдал ему сертификат ключа проверки электронной подпи
си и проверяет сертификаты других юридических или физических лиц посредством проверки сертификатов
в цепочке сертификатов, которая ведет обратно к этому УЦ.
Пример
- Алиса знает ключ проверки электронной подписи УЦЗ, и
- Боб знает ключ проверки электронной подписи УЦ4.
Существует несколько цепочек сертификатов, ведущих от Боба к Алисе, но Алисе нужна
кратчайшая, чтобы подтвердить:
- сертификат ключа проверки электронной подписи Боба, выданный УЦ4, затем
- сертификат ключа проверки электронной подписи УЦ4, выданный УЦ5 и, наконец
- сертификат ключа проверки электронной подписи УЦ5, выданный УЦЗ.
УЦЗ является УЦ Алисы, она доверяет УЦЗ и знает его ключ проверки электронной подпи
си.
Б.4 Смешанная система УЦ
Смешанная система УЦ включает в себя характеристики как иерархической, так и сетевой системы
УЦ. Основной конструктивный блок представляет собой иерархию, которая включает головные УЦ. подчи
ненные УЦ и конечных владельцев сертификатов. Головные УЦ создают сертификаты ключей проверки
электронной подписи подчиненным УЦ и осуществляют кросс-сертификацию с другими головными УЦ.
Каждому УЦ. не являющемуся головным УЦ. соответствует цепочка сертификатов, направленная к голов
ному УЦ. Таким образом, образуется иерархическая цепочка сертификатов, проходящую от головного УЦ к
своим подчиненным УЦ. и от каждого из этих УЦ к их соответствующим подчиненным УЦ.
53