ГОСТ Р ИСО 9735-9—2016
В данном случае сертификат не аннулируется (запрос в адрес СА отсутствует), но другие пользователи пре
дупреждаются о том, что подлинность конкретного сертификата вызывает сомнения. Такой способ уведомления
(ложно использовать в тех ситуациях, когда у пользователя нет подходящих средств аутентификации для защиты
ликвидационного запроса: например, он не располагает для этого вторым, действительным, ключом и сертификатом.
А.6 Предоставление маршрута сертификации
Целью данного сообщения является предоставление существующего маршрута сертификации по предвари
тельному запросу или без такоеого.
А.7 Генерирование и транспортирование симметричных ключей
А.7.1 Запрос симметричного ключа
Цель запроса состоит в получении симметричных ключей для шифрования данных или ключей шифрования
ключей. Поскольку предоставление таких ключей требует предварительного установления связи между двумя вза
имодействующими сторонами, в том случав, когда методы открытых ключей не применяются, необходима аутен
тификация инициатора запроса с помощью ключа шифрования ключей (КЕК — key encrypting key): данный ключ
используют для обеспечения конфиденциальности другого ключа.
А.7.2 Доставка симметричных ключей
Цель данного сообщения — предоставление симметричных ключей по предварительному запросу или без
такового.
Если используют только симметричные алгоритмы, то следует иметь в виду, что до передачи симметричных
ключей по каналу связи должна быть осуществлена передача КЕК по внешнему каналу взаимодействия. В данном
случае параметр алгоритма в сегменте USAдолжен будет содержать в себе зашифрованный ключ.
А.8 Прекращение действия ключа
А.8.1 Запрос на прекращение действия симметричного или асимметричного ключа
Цель состоит в прекращении действия существующего симметричного или асимметричного ключа (если сер
тификаты не используют), например вследствие его компрометации, замены исходного ключа, смены сертифика
ционного органа пользователя: прекращения использования ключа (например, из-за увольнения пользователя из
компании) или по иной причине. Рекомендуется обезопасить рассматриваемый запрос, используя для аутентифи
кации существующие ключи.
А.8.2 Подтверждение прекращения действия ключа
Цель состоит в уведомлении пользователей о том, что некоторые конкретные ключи признаны недействи
тельными.
Примечание — Ниже перечислены функции, которые не поддерживаются сообщением типа KEYMAN:
- автономные функции генерирования временных меток (для них требуется отдельное сообщение, например
типаАиТАСК);
- функции квитирования сообщений и уведомления об ошибках, относящиеся к принятым сообщениям типа
KEYMAN: в данном случав требуется использование других типов сообщений (например, AUTACK или CONTRL).
8