ГОСТ Р 57301—2016
Назначение «подтверждение доставки» может устанавливаться с включением подписанного атрибута «инди
кация типа подтверждения» (commitment-type-indication) с основным назначением «id-cti-ets-proofOfDelivery».
если более конкретное назначение не определено.
NGS2.04.02
Цифровая подпись оператора
Оператор цифрового преобразования должен проставлять цифровую подпись на оцифрованном документе с
помощью сертификата Инфраструктуры открытых ключей Бразилии типа АЗ или А4. а также с помощью
назначения «подтверждение доставки». Назначение «подтверждение доставки» может устанавливаться с
включением подписанного атрибута «индикация типа подтверждения» (commitment-type-indicalion) с основ
ным назначением «id-cti-ets-proofOfDelivery». если более конкретное назначение не определено. Данная под
пись должна стоять рядом со встречной подписью программного обеспечения. Оператор должен обязатель но
проверять кадровую синхронизацию и качество оцифрованного изображения в сравнении с оригиналом,
включая возможность повторения процесса оцифровки в случае обнаружения дефектов.
NGS2.04.03
Цифровая подпись ответственного лица
Ответственное лицо должно проставлять цифровую подпись на оцифрованном документе с помощью сер
тификата Инфраструктуры открытых ключей Бразилии, используя назначение «утверждение». Назначение
«утверждение» может устанавливаться с включением подписанного атрибута «индикация типа подтвержде
ния» (commitmenMype-indication) с основным назначением «id-cti-ets-proofOfApproval», если более конкрет ное
назначение не определено. Данная подпись должна стоять рядом с встречной подписью программного
обеспечения.
NGS2.04.04
Аутентификация
Оператор, ответственное лицо и администратор системы подписей должны быть аутентифицированы в си
стеме в соответствии с NGS2.03.
NGS2.04.05
Время проставления подписи
Каждая подпись на оцифрованном документе должна включать атрибут времени подписания (signing-time
attribute), содержащий время проставления подписи в формате UTC.
NGS2.04.06
Кодекс поведения для оцифровки
Необходимо разрешить пользователю выполнять оцифровку только после проставления цифровой подписи в
«Кодексе поведения для оцифровки», который должен содержать правила по обеспечению конфиденци
альности информации и ответственности за реализацию этою процесса.
89