ГОСТ Р ИСО 9735-9—2016
если обмен сертификатами между двумя сторонами уже состоялся или если сертификат
может быть извлечен из базы данных.
В случаях принятия решения использовать сертификат, не относящийся к типу EDIFACT
(например. Х.509). синтаксис и версия такого сертификата подлежат идентификации в эле
менте данных 0545 сегмента USC. Подобные сертификаты могут пересылаться в составе
пакета EDIFACT.
0090Сегмент сертификата USC
Сегмент, который содержит мандат владельца сертификата и идентифицирует сертифика
ционный орган (центр сертификации), выпустивший данный сертификат (как определено в
ИСО 9735-5). Этот сегмент подлежит использованию в запросах, касающихся сертифика
тов (например, для их обновления) или асимметричных ключей, как в случае прекращения
действия или при пересылке сертификата.
0100Сегмент USA— алгоритм защиты
Сегмент, идентифицирующий алгоритм обеспечения безопасности и его техническую реа
лизацию и содержащий необходимые для этого технические параметры защиты (опреде
ленные в ИСО 9735-5). Данный сегмент должен использоваться при запросе сертификата
(например, для регистрации мандата владельца) и в случаях представления сертификата.
0110Сегмент USR — результат защиты
Сегмент, содержащий результат применения функций защиты сертификата сертификаци
онным органом (как определено в ИСО 9735-5). Этот сегмент должен использоваться для
проверки подлинности сертификата или в случаях представления сертификата.
0120Группа сегментов 4 — USL-SG5
Группа сегментов, содержащая списки сертификатов или открытых ключей. Эта группа
должна использоваться для группирования сертификатов с одинаковым статусом — то
есть тех. которые все еще сохраняют достоверность, и тех. которые по той или иной при чине
могут быть недостоверными.
0130Сегмент USL— статус списков защиты
Сегмент, идентифицирующий достоверные, недействительные, неизвестные или анну
лированные элементы. Такими элементами могут оказаться сертификаты (например, до
стоверные. недействительные) или открытые ключи (например, действующие или анну
лированные). Если предоставление сертификатов или открытых ключей предусматривает
использование двух и более списков, то в рамках одного сообщения могут присутствовать
несколько разных сегментов USL. Различные списки могут определяться перечнем пара
метров.
0140Группа сегментов 5 — USC-USA-USR
Группа сегментов, содержащая данные, которые необходимы для контроля подлинности
методов защиты сообщений/пакетов в случае применения асимметричных алгоритмов (как
определено в ИСО 9735-5). Эта группа подлежит использованию в тех случаях, когда пре
доставляются списки ключей или сертификатов с одинаковым статусом.
0150Сегмент сертификата USC
Сегмент, который содержит мандат владельца сертификата и идентифицирует сертифика
ционный орган, выдавший этот сертификат (как определено в ИСО 9735-5). Этот сегмент
должен либо использоваться применительно к полному сертификату — и тогда необходимо
присутствие дополнительных сегментов USA и USR, либо ом может указывать ссылочный
номер сертификата или имя ключа; в последнем случае сообщение должно быть подписа но
с использованием групп сегментов заголовка и концевика защиты.
0160Сегмент USA— алгоритм защиты
Сегмент, идентифицирующий алгоритм обеспечения безопасности и его техническую реа
лизацию и содержащий необходимые для этого технические параметры защиты (как опре
делено в ИСО 9735-5). Этот сегмент подлежит использованию в том случае, если требуется
указание алгоритмов защиты сертификата.
0170Сегмент USR — результат защиты
Сегмент, содержащий результат применения функций защиты сертификата сертификаци
онным органом (как определено в ИСО 9735-5). Этот сегмент подлежит использованию в
том случае, когда требуется подпись в сертификате.
0180Сегмент UNT— концевик сообщения
4