ГОСТ Р 55811-2013
Приложение Д
(справочное)
Распределение сертификатов ключей проверки электронной
подписи и САС
Д.1 Общая информация
В этом приложении обсуждаются механизмы распределения сертификатов ключей проверки элек
тронной подписи юридическим или физическим лицам, которые не являются владельцем сертификата, и
механизмы распределения САС. Распределение САС может осуществляться с помощью электронных
средств или носителей информации, например. CD-ROM или печатных листов.
Д.2 Распространение сертификатов ключей проверки электронной подписи
Если юридическое или физическое лицо имеет несколько сертификатов ключей проверки электрон
ной подписи, то в структуре подписи (или в подписываемых данных) желательно указать, какой сертификат
ключа проверки электронной подписи должен быть использован для проверки подписи. По подписанному
сообщению могут быть определены регистрационный номер сертификата ключа проверки электронной
подписи и выдавший его УЦ. В случае с сертификатом ключа проверки электронной подписи, подписанным
УЦ с несколькими сертификатами ключей проверки электронной подписи, пользователь сертификатов ис
пользует сертификат ключа проверки электронной подписи, поле subjectllniqueldentifier которого совпа
дает с полем issuerUniqueldentifier сертификата ключа проверки электронной подписи, подлежащего про
верке.
Для транзакций, которые необходимо подписывать, существует ряд альтернатив по распростране
нию сертификата ключа проверки электронной подписи, например:
передача сертификата ключа проверки электронной подписи (или цепочки сертификатов) име
ющего отношение к транзакции:
передача указателя на сертификат ключа проверки электронной подписи, необходимого для
проверки подписи, имеющего отношение к транзакции, например:
имя подписавшего (и, возможно, уникальный идентификатор подписавшего); или
-регистрационный номер сертификата и УЦ, выдавший его.
63