ГОСТ Р ИСО 17090-2—2016
Приложение А
(справочное)
Примеры профилей сертификатов
А.1 Введение
Ниже в целях иллюстрации приведено несколько простых примеров каждого типа сертификатов. Эти при
меры не являются нормативными. Код на языке ASN.1 и нормативные положения содержатся в основном тексте
настоящего стандарта.
А.2 Пример 1. Профиль сертификата потребителя
П р и м е ч а н и е - Этот пример служит только для целей иллюстрации и не является прототипом будущего
формата сертификатов Национальной службы здравоохранения Великобритании (NHS).
ПациентBill Smith, всистеме NHS идентифицируетсяномером 368964278.Дата выпускасертификата 1августа
2001 года. Дата завершения действия сертификата 1августа 2006 года.
Version(2— десятичный код сертификатов версии 3)
SerialNumber(уникальный номер, генерируемый УЦ)
Signature(sha-1WithRSAEncryption (1.2.840.113549.1,1.5})
Issuer
countryName(UK)
localityName(London)
organizationName(Dept, of Health)
organizationalUnit(National Health Servrce)
commonName(Сертификат пациента версии 1)
serialNumber({серийный номер издателя})
Validity(срок действия вформате UTCTime:
notBefore 010801000000z
notAfter 06080ЮОООООг)
Subject
countryName(UK)
localityName(London)
organizationName(NHS)
organ izationaIUnit(Регистратура)
commonName(Smith. Bill)
surName(Smith)
givenName(William)
e-mail
(bSmith@uknet.com)
subjectPublicKeylnfo
algorithm(открытый ключ RSA 1024 бит {1.2.840.113549.1.1.1})
subjectPublicKey(открытый ключ субъекта)
Extensions
authorityKeyldentifier(уникальный идентификатор открытого ключа УЦ)
subjectKeyldentifier(уникальный идентификатор открытого ключа субъекта)
keyUsage(ключ используется для электронной подписи)
certificatePolicies
policyldentifier OBJECT IDENTIFIER ::= Policy-OID-for-Patient-Certificate-v1
cRLDistributionPoints
(http://crl.location.nhs.uk)
authoritylnformationAccess
(http://ocspserver.nhs.Uk/OCSP_SERVER:5555)
subjectDirectoryAttributes
hcRole OBJECT IDENTIFIER ::= id-hcpki-at-healthcareactor
hcActorData SET OF {
codedData CodedData ::={
codingSchemeReference OBJECT IDENTIFIER ::= id-hcpki.
codeDataValue UTF8String ::= the-code-for-patient.
codeDataFreeText Directorystring ::= optional-data }
regionalHCData Sequence of RegionalData ::= {
type OBJECT IDENTIFIER ::= OID-for-this-regional-encoding.
country PrintableString (SIZE (2) ::= ISO-country-code-for-UK.
issuingAuthority Directorystring ::= (c=UK, National Health Service.
ou=patients),
17