ГОСТ Р 55811-2013
тронной подписи УЦ. Вторичный ключ проверки электронной подписи УЦ распределяется в самоподписан-
ном сертификате ключа проверки электронной подписи УЦг« Р г. хэш (Р3)» . который также содержит хэш
своего следующего ключа проверки электронной подписи - третичный ключ проверки электронной подписи
УЦ. Юридическое или физическое лицо, обращающееся в УЦ. подтверждает действительность нового сер
тификата ключа проверки электронной подписи удостоверяющего центра путем проверки самоподписанно-
го сертификата и путем проверки того, что хэш ключа проверки электронной подписи Рг действительно
идентичен хэшу, содержащемуся в первичном сертификате ключа проверки электронной подписи удосто
веряющего центра УЦ’« Р \ хэш(Р2)» .
Восстановление деятельности УЦ после бедствия завершается повторной выдачей УЦ вторичных
сертификатов ключей проверки электронной подписи конечных владельцев сертификатов. После восста
новления деятельности УЦ после бедствия каждый конечный владелец сертификата подтверждает дей
ствительность новых сертификатов ключей проверки электронной подписи, используя новый ключ проверки
электронной подписи УЦ.
Данный метод восстановления деятельности УЦ является повторяемым, и сертификаты ключей
проверки электронной подписи конечных владельцев сертификатов, сформированные с помощью «буду
щих» ключей УЦ. могли бы быть, при необходимости, распределены, прежде чем будущий ключ УЦ станет
«действующим» ключом УЦ.
62