ГОСТ Р 55811-2013
Сертификаты ключа проверки электронной подписи, не переданные при транзакции, могут быть по
лучены из справочника сертификатов соответствующего УЦ или с аналогичного сервера.
Д.З Распространение САС
САС могут быть предоставлены владельцам и пользователям сертификатов. К механизмам распро
странения относятся следующие:
сообщение от криптографической службы, содержащее САС:
•
включение в заголовок сообщения, как в случав с сертификатами ключей проверки электронной
подписи:
запрос юридическим или физическим лицом САС УЦ или единичной записи. В этом случае ответ
подписывается УЦ. обслуживающим данный САС. для предотвращения отказа в обслуживании путем ими
тации недействительности сертификата ключа проверки электронной подписи. Запросы будут направлять
ся к справочнику сертификатов соответствующего УЦ или аналогичному хорошо известному серверу:
передача единичной записи САС (подписанной УЦ). Этот механизм будет использоваться для
обеспечения уведомления о прекращении действия «в реальном времени», тогда как весь САС будет от
правлен на плановой основе в соответствии со временем следующего обновления. Возможна отправка но
вого (внепланового) САС полностью, когда действие сертификата ключа проверки электронной подписи
прекращено.
Код причины может быть использован для определения того, распространять или не распространять
уведомление о прекращении действия сертификата до nextUpdate (см. 5.3.8). Кроме того, несколько САС с
различной частотой обновления могут поддерживаться на основе reasonCode.
64