ГОСТ Р 55811-2013
Приложение В
(справочное)
Рекомендации по принятию данных запроса на сертификат ключа
проверки электронной подписи
В.1 Общая информация
Это приложение содержит рекомендации по принятию данных запроса на сертификат от физическо
го или юридического лица в различных ситуациях. Рекомендации носят общий характер и предназначены,
чтобы показать, что уровень усилий, необходимых для принятия данных запроса, должен быть пропорцио
нален риску, связанному с принятием недействительного запроса на создание сертификата ключа проверки
электронной подписи (например, если лицо, запрашивающее сертификат ключа проверки электронной под
писи. представило сфальсифицированные документы, удостоверяющие личность). Фактические требова
ния будут определяться политикой безопасности УЦ и политикой безопасности бизнес-приложений.
Эта процедура не препятствует УЦ использовать ЦР для проверки идентификационных данных
юридического или физического лица, обратившегося в УЦ. на основе его личного присутствия или пред
ставления идентификационных полномочий (доверенности от него).
Требования, представленные в настоящем приложении, являются только одним из факторов, опре
деляющим. насколько следует доверять сертификатам ключей проверки электронной подписи, выданным
УЦ. Другие факторы включают операционную политику, процедуры, а также меры и средства контроля и
управления безопасностью УЦ. политику конечного владельца сертификата и процедуры для работы с
ключами электронной подписи и т. д. Ответственность, которую берут на себя УЦ. выдающие сертификаты
ключей проверки электронной подписи, и конечные владельцы сертификатов, также играет определенную
роль в степени доверия. Сертификат ключа проверки электронной подписи может содержать политики при
менения сертификатов; это позволяет пользователю сертификата решить, насколько можно доверять свя
зыванию идентификационных данных юридического или физического лица с его ключом проверки элек
тронной подписи. Как правило, конкретные политики и механизмы безопасности, которые реализуют их.
определяются в документе с детальными инструкциями, который обычно именуется как иРегламонт выдачи
сертификатов ключей проверки электронной подписи».
55