ГОСТ Р 55811-2013
Приложение Г
(справочное)
Методы, применяемые УЦ для восстановления своей
деятельности после потери или компрометации ключа
электронной подписи УЦ
Г.1 Общая информация
Потеря или компрометация ключа электронной подписи УЦ рассматривается как чрезвычайное про
исшествие, так как сертификаты ключей проверки электронной подписи, подписанные с помощью этого
ключа электронной подписи, вызывают сомнение в их истинности. Надлежащее восстановление деятель
ности УЦ после подобного чрезвычайного происшествия (бедствия) включает прекращение действия и пе
реоформление всех сертификатов ключей проверки электронной подписи, которые были подписаны с по
мощью ключа электронной подписи УЦ.
Для переоформления сертификатов ключей проверки электронной подписи УЦ может использовать
методы с применением двух пар ключей проверки электронной подписи, т. е. пары первичных ключей (ключ
проверки электронной подписи Р1. ключ электронной подписи S1) и пары вторичных ключей (Р2, S2), напри
мер:
уведомление с помощью пары вторичных ключей УЦ (САС. подписанный с помощью вторичного
ключа);
переоформление сертификатов с помощью лары вторичных ключей УЦ;
переоформление сертификатов ключей проверки электронной подписи с помощью пары новых
первичных ключей УЦ;
уведомление с помощью множества подписанных сертификатов ключей проверки электронной
подписи.
Указанные методы рассматриваются в Г.2 - Г.5 с использованием следующей нотации:
Р=>Ер: для данного сертификата ключа проверки электронной подписи У Ц « Е » , ключ проверки
электронной подписи Ер проверяется на действительность ключом проверки электронной подписи Р. при
надлежащим УЦ. Следовательно, для У Ц « Е » , Р дает Ер-.
Р’=>Ер: Ключ проверки электронной подписи Е проверяется на действительность первичным
ключом проверки электронной подписи УЦ;
-Р2=>Ер: Ключ проверки электронной подписи Е проверяется на действительность вторичным
ключом проверки электронной подписи УЦ:
58