ГОСТ Р 55811-2013
S1«E>>: Первичный сертификат ключа проверки электронной подписи Е подписывается с ис
пользованием первичного ключа электронной подписи УЦ;
S2«E>>: Вторичный сертификат ключа проверки электронной подписи Е подписывается с ис
пользованием вторичного ключа электронной подписи УЦ.
Пр имечание - Нотация, используемая в настоящем стандарте, является вариантом нотации
Х.509 [3] для сертификатов ключей проверки электронной подписи, цепочки сертификатов и взаимосвязан
ной информации.
Г.2 Уведомление с помощью пары вторичных ключей УЦ
Когда новый конечный владелец сертификатов (Е) представляет свой ключ проверки электронной
подписи (Ер) УЦ. УЦ формирует первичный сертификат ключа проверки электронной подписи У Ц ’« Е » ,
подписанный с помощью первичного ключа электронной подписи УЦ, и вторичный сертификат ключа про
верки электронной подписи УЦ2« Е » , подписанный с помощью вторичного ключа электронной подписи УЦ.
До восстановления деятельности УЦ после бедствия пользователи сертификатов имеют оба сертификата
ключа проверки электронной подписи и оба ключа проверки электронной подписи УЦ. но используют только
первичный ключ УЦ для проверки первичного сертификата ключа проверки электронной подписи.
До восстановления деятельности УЦ после бедствия: У Ц ’« Е » . Р’=>Ер и УЦ2« Е » . Р2.
После восстановления деятельности УЦ после бедствия: У Ц ’« Е » , Р’ и УЦ2« Е » , Р2=>Ер.
В тех случаях, когда первичный ключ электронной подписи УЦ скомпрометирован, восстановление
деятельности УЦ после бедствия заключается в прекращении действия всех сертификатов ключей провер
ки электронной подписи, подписанных с помощью первичного ключа электронной подписи, и в уведомлении
конечных владельцев сертификатов о переключении на вторичный сертификат ключа проверки электрон
ной подписи. После восстановления деятельности УЦ после бедствия каждое юридическое или физическое
лицо, обращающееся в УЦ. подтверждает действительность вторичных сертификатов ключей проверки
электронной подписи конечных владельцев сертификатов, используя вторичный ключ проверки электрон
ной подписи УЦ.
Данный метод восстановления деятельности УЦ может быть выполнен только единожды.
Разновидность этого метода используется, когда сертификаты ключей проверки электронной подпи
си распределяются через централизованную службу. В этом случае УЦ удаляет все недействительные
первичные сертификаты ключей проверки электронной подписи и уведомляет конечных владельцев серти
фикатов о необходимости использования существующих вторичных сертификатов, которые по-прежнему
остаются действительными.
59