ГОСТ Р ИСО 17090-4—2016
4.3.3 Проворна подписи в формате ES-A
4.3.3.1 Процессы проверки подписи в формате ES-A
В настоящем подразделе описаны процессы проверки электронной подписи в формате ES-A. По
рядок выполнения этих процессов не должен изменяться. См. рисунок 5.
Проверка подписи в формате Е М
П|1М|и» импцмш ^iwnjii m ij ^
i i i i
Убущтж я
цмия 1ими т ц н м
П|П^МЛЪМПК)ГЦПМММгхщшм кжмшггпцяой
■м шля
цинем
артфитшп
ПрМйпъпДОмндоЦи#пи щтт п
Г^
ва
ц
ж
т* шф ц м
цш
а дайстяггвльнвсга
ПОНГМСЖТН
of
Проверив подписи в формате Е8-Т
nxwmnwiiwwem iHm vneii
Дцупьсцчтгжурп Яши
ррфсжтю
У
ш m w r, уашммы! ■иагшцаимм!
ш
Прор>р— подписи а фдрмм» Ев
ПрйяМапъгЦ ммввп ФИи*г*
>
ГУнарпььцпи|— 1гжуугжтя
Промрлъм и н и вчтон
иидмтвюторвдимнга
Рисунок 5 — Процессы проверки подписи в форглате ES-A
Процессы проверки осуществляются следующим образом:
a) Проверка последней архивной метки времени.
Проверить, что последняя архивная метка времени действительна на момент проверки подписи:
1) проверить сертификат доверенной службы, предоставившей последнюю архивную метку вре
мени;
2) проверить подпись доверенной службы, предоставившей последнюю архивную метку времени; 3)
проверить соответствие последней архивной метки времени и целевых данных метки времени.
b
)
Проверка предыдущих архивных меток времени, если таковые есть.
Проверить, что метка времени была действительной на момент архивирования подписанных дан
ных:
1) проверить сертификат доверенной службы, предоставившей архивную метку времени:
2) проверить подпись доверенной службы, предоставившей архивную метку времени:
3) проверить соответствие архивной метки времени и целевых данных метки времени,
4) проверить, что доверенный удостоверяющий центр архивной метки времени приемлем.
c) Проверка информации о действительности сертификата подписанта:
1) проверить действительность цепочки сертификатов, архивированной в данных о действитель
ности сертификата:
2) проверить приемлемость доверенного удостоверяющего центра;
3) проверить действительность информации об отзыве сертификатов, включенной в данные о
действительности сертификата;
4) проверить приемлемость доверенного удостоверяющего центра, предоставившего информа
цию об отзыве сертификатов:
7