ГОСТ Р ИСО 17090-2—2016
нередко используется стандартными компонентами программного обеспечения при выдаче пользователю
информации о сертификате. Поэтому наименованиедолжно быть информативным, чтобы дать хорошее
представление о назначении сертификата иего издателе. Кроме того, рекомендуется включать взначение
поля commonName наименование управляющей политики сертификации. Оно служит дополнением к
идентификации политики с помощью объектного идентификатора.
Пример
—
commonName
=
"Patient Health Information Policy".
6.3.6 Поле наименования субъекта subject
Наименование субъекта, хранящееся в поле subject, должно иметь формат, совместимый с соот
ветствующей структурой имени ИСО. состав которой соответствует определению класса объектов роли в
организации organizationalRole, находящегося под классом объектов организации organization или
подразделения organizationllnit, с приведенными ниже дополнениями и ограничениями.
Квалификация и должности участников системы здравоохранения отражаются в поле hcRole
расширения сертификата.
Содержание поля наименования субъекта subjectдля каждого типа сертификата описано вразде
ле 6.4. Дополнительные советы и указания можно найти вдокументе ISO/TS 21091 Health informatics —
Directory services for healthcare providers, subjects of care and other entities (Информатизация здоровья.
Службы каталога для поставщиков медицинской помощи, субъектов медицинской помощи и других
объектов).
1 Поле наименования страны countryName. Это поле должно содержать двухбуквенный код ИСО
страны.
Пример
—
countryName
=
"US”.
Практика заполнения этого поля зависит от конкретной страны.
Это поле обязательное для УЦ. квалифицированных и вспомогательных медицинских работников,
субсидируемых поставщиков медицинских услуг, организаций и работников поддерживающих организа
ций. поскольку в сфере здравоохранения важно знать страну происхождения субъекта, предъявляющего
сертификат для запроса на доступ к персональной медицинской информации. В разных странах суще
ствуют свои законы по защите персональных данных и своя практика их применения, поэтому знание
страны происхождения запроса на доступ поможет принять решение, удовлетворить его или нет.
2 Поле наименования местонахождения localityNamo. Это поле может использоваться для хра
нения по меньшей мере одного наименования местонахождения. Спецификация его формата задает
два уровня наименования местонахождения. Верхний уровень указывает страну, после которой указано
географическое наименование местонахождения. В поле имени субъекта сертификата поле localityName
страны можно опустить и ограничиться только полем localityName географического местонахождения.
Пример
—
localityName
=
"California”.
3 Поле наименования организации organizationName. Это поле, которое используется для хра
нения наименования субсидирующей организации здравоохранения в сертификате конечного объекта и
наименования удостоверяющего центра в сертификате УЦ. должно содержать полное официальное
наименование организации.
Пример
—
organizationName = "Midtown General Hospital”.
4 Поле наименования подразделения organizationalUnitName. Если это поле присутствует, то
оно используется для хранения наименования подразделения данной организации. Можно задавать
несколько уровней подчиненности подразделений, задавая более одного значения этого поля. Если это
поле указано, то его значениедолжно выбираться таким образом, чтобы исключить его неоднозначность
вдомене данного УЦ.
В некоторых местных системах здравоохранения — например, в Японии — поле наименования
подразделения используется для хранения роли участника здравоохранения. Это поле может быть
полезным при реализации частных виртуальных сетей (VPN). поскольку маршрутизаторы или межсе
тевые экраны некоторых провайдеров VPN могут распознавать элемент наименования подразделения
OU и использовать его при применении правил разрешения или ограничения доступа. С его помощью
доверяющая сторона легко может считать информацию о роли непосредственно из сертификата. Таким
образом, если поле organizationalUnitName указано, то оно может использоваться для хранения роли
участника системы здравоохранения.
8