ГОСТ Р ИСО 17090-2—2016
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информатизация здоровья
ИНФРАСТРУКТУРА С ОТКРЫТЫМ КЛЮЧОМ
Ч а с т ь 2
Профиль сертификата
Health informatics. Public key infrastructure. Part 2. Certificate profile
Дата введения — 2018—01—01
1 Область применения
Настоящий стандарт определяет основные профили сертификатов, требуемые для обмена меди
цинской информацией внутри одной организации, между организациями и при трансграничном обмене.
Он описывает детали применения цифровых сертификатов вотрасли здравоохранения ифокусируется, в
частности, на особенностях профилей сертификатов, специфичных для здравоохранения.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
IS 0 17090-1, Health informatics— Public key infrastructure— Part 1:Overviewofdigital certificate services
(Информатизация здоровья. Инфраструктура с открытым ключом. Часть 1. Структура и общие сведения)
ISO 17090-3. Health informatics — Public key infrastructure — Part 3: Policy management of certifica
tion authority (Информатизация здоровья. Инфраструктура с открытым ключом. Часть 3. Управление
политиками удостоверяющего центра)
IETF/RFC 5280. Internet Х.509 Public Key Infrastructure Certificate and Certificate Revocation List
(CRL) [Интернет. Профиль сертификата Х.509 инфраструктуры открытых ключей и списка отозванных
сертификатов (CRL)]
3 Термины и определения
В настоящем стандарте применены термины по ИСО 17090-1.
4 Сокращения
В настоящем стандарте применены следующие сокращения:
ЦА— центр присвоения атрибутов (АА — attribute authority);
СА— сертификат атрибута (АС — attribute certificate);
УЦ— удостоверяющий центр (СА — certification authority);
ПС— политика сертификации (CP — certificate policy);
ОПС — отчет о практике сертификации (CPS — certification practice statement);
СОС — список отозванных сертификатов (CRL — certificate revocation list);
СОК — сертификат открытого ключа (РКС — public key certificate):
ИОК — инфраструктура открытых ключей (PKI — public key infrastructure);
ЦР— центр регистрации (RA — registration authority);
ДТС — доверенная третья сторона (ТТР — trusted third party).
Издание официальное
1