ГОСТ Р ИСО 17090-4—2016
4.3.2.2Описание процессов проверки
Описание процессов проверки приведено в таблице 2.
Таблица 2 — Описание процессов проверки
Процесспроверки
Описание
а) Проверка метки
времени подписи
1) Проверить сертификат доверенной службы, предоставляющей метки времени под
писи.
Должны быть выполнены следующие действия проверки:
- проверить цепочку сертификатов всоответствии сдокументом RFC 5280:
-убедиться, что сертификат доверенной службы времени содержит расширенный
ключ использования в целях предоставления меток времени
2) Проверить подпись доверенной службы времени, предоставляющей метки времени.
Проверить значение подписи метки времени, используя открытый ключ, содержащийся в
сертификате доверенной службы времени
3) Проверить отпечаток сообщения в метке времени:
- вычислить хэш-код подписи подписанта и убедиться, что он совпадает с отпечатком
сообщения в метке времени
Ь)Проверка формата
ES на момент метки
времени подписи
1) Проверить формат ES на момент метки времени подписи:
- проверить, что сертификат подписанта был действителен на момент, указанный в
метке времени подписи.
2) Проверить приемлемость доверенного удостоверяющего центра:
- проверка подписи может выполняться спустя длительное время после создания дан
ных в формате ES-Т. В момент ее проверки доверенный удостоверяющий центр, дей
ствительный на момент создания подписи, может оказаться закрытым или скомпроме
тированным.
В этом случав проверяющий должен убедиться в приемлемости удостоверяющего
центра:
- например, подписант и проверяющий могли заключить соглашение об удостоверяю
щем центре (к примеру, в виде политики подписи) и контролировать его выполнение
для защиты от компрометации УЦ, либо проверяющий может обратиться к доверенной
третьей стороне, контролирующей историю информации о проверке сертификатов.
Эти методы не входят в область применения настоящего стандарта
6