ГОСТ Р 55811-2013
Г.З Переоформление с помощью пары вторичных ключей УЦ
Когда новый конечный владелец сертификата (Е) представляет свой ключ проверки электронной
подписи (Ер) УЦ. УЦ формирует сертификат ключа проверки электронной подписи УЦ « Е » . подписанный
с помощью первичного ключа электронной подписи УЦ. До восстановления деятельности УЦ после бед
ствия пользователи сертификатов имеют только первичные сертификаты ключей проверки электронной
подписи и оба ключа проверки электронной подписи УЦ. но используют только первичный ключ УЦ для
проверки первичного сертификата ключа проверки электронной подписи.
До восстановления деятельности УЦ после бедствия: У Ц ’« Е » . Р’=>Ер и Р \
После восстановления деятельности УЦ после бедствия: У Ц ’« Е » . Р1и УЦг« Е » , Рг=>Ер.
В тех случаях, когда первичный ключ электронной подписи УЦ скомпрометирован, восстановление
деятельности УЦ после бедствия заключается в прекращении действия всех первичных сертификатов клю
чей проверки электронной подписи и переоформлении вторичных сертификатов ключей проверки элек
тронной подписи. После восстановления деятельности УЦ после бедствия каждый проверяющий подтвер
ждает действительность вторичных сертификатов ключей проверки электронной подписи конечных вла
дельцев сертификатов, используя вторичный ключ проверки электронной подписи УЦ.
Данный метод восстановления деятельности УЦ может быть выполнен только единожды.
Разновидность этого метода используется для централизованных служб распределения. В этом
случае УЦ заменяет все недействительные первичные сертификаты ключей проверки электронной подписи
новыми действительными вторичными сертификатами ключей проверки электронной подписи и уведомляет
конечных владельцев сертификатов о необходимости использовать новые сертификаты ключей проверки
электронной подписи.
Г.4 Переоформление с помощью новой пары первичных ключей УЦ
Когда новый конечный владелец сертификата (Е) представляет УЦ свой ключ проверки электронной
подписи (Ер). УЦ формирует сертификат ключа проверки электронной подписи У Ц ’« Е » . подписанный с
помощью первичного ключа электронной подписи УЦ. До восстановления деятельности УЦ после бедствия
пользователи сертификатов имеют только первичные сертификаты ключей проверки электронной подписи
и оба ключа проверки электронной подписи УЦ. но используют только первичный ключ УЦ для проверки
первичного сертификата ключа проверки электронной подписи.
До восстановления деятельности УЦ после бедствия: УЦ’« Е » . Р’=>Ер и Р \
Во время восстановления деятельности УЦ после бедствия: У Ц ’« Е » , Р и УЦ2« Р 3» , Р‘=>Р3.
После восстановления деятельности УЦ после бедствия: УЦ3« Е » . Р3=>Е0и У Ц ’«Р 3» . Р2=>Р3.
В тех случаях, когда первичный ключ электронной подписи УЦ скомпрометирован, восстановление
деятельности УЦ после бедствия заключается в прекращении действия всех сертификатов ключей провер-
60