ГОСТ Р ИСО 17090-4—2016
d) Проверка метки времени подписи.
Проверить приемлемость метки времени подписи:
1) проверить, что метка времени подписи была действительной на момент архивирования;
2) проверить приемлемость доверенного удостоверяющего центра, указанного в метке времени
подписи.
e) Проверить правильность данных формата ES на момент, указанный в метке времени подписи:
1) проверить, что данные формата ES были действительны на момент, указанный в метке време
ни подписи.
2) проверить приемлемость доверенного удостоверяющего центра.
0 Проверить правильность порядка моментов меток времени и моментов выпуска информации об
отзыве сертификатов.
Объяснения к указанным выше процессам приведены в приложении А.
4.3.3.2 Описание процессов проверки
Описание процессов проверки приведено в таблице 3.
Таблица 3 — Описание процессов проверки
Процесспроверки
Описание
а) Проверка последней ар
хивной метки времени
1) Проверить сертификат доверенной службы, предоставившей последнюю
архивную метку времени
Должны быть выполнены следующие действия проверки:
- проверить действительность сертификата на момент проверки:
- убедиться, что сертификат доверенной службы времени содержит расширенный
ключ использования в целях предоставления меток времени
2) Проверить подпись доверенной службы, предоставившей последнюю архивную
метку времени:
- проверить значение подписи метки времени, используя открытый ключ, содержа
щийся всертификате доверенной службы времени
3) Проверить отпечаток сообщения в метке времени:
вычислить хэш-код целевых полей архива и убедиться, что он совпадает с отпе
чатком сообщения в метке времени
Ь)Проверка предыдущей
архивной метки времени,
если таковая имеется
1) Проверить сертификат доверенной службы, предоставившей архивную метку
времени:
- проверить действительность сертификата доверенной службы, предоставившей
архивную метку времени в момент, указанный в архивной метке времени преды
дущего поколения.
Связь с моментом проверки показана на рисунке 6
2) Проверить подписьдоверенной службы, предоставившей архивнуюметку времени
3) Проверить соответствие архивной метки времени иданных отпечатка
4) Проверить, что доверенный удостоверяющий центр архивной метки времени
приемлем:
- действие сертификата удостоверяющего центра могло завершиться к моменту
проверки архивной метки времени;
- чтобы проверить действительность этого сертификата, следует убедиться в его
приемлемости у удостоверяющего центра. Соответствующие методы не входят в
область применения настоящего стандарта
с) Проверка информации
о действительности серти-
фиката подписанта
1) Проверить действительность цепочки сертификатов, архивированной в данных
о действительности сертификата
2) Проверить приемлемость доверенного удостоверяющего центра, выпустившего
сертификат
8