ГОСТ Р ИСО 17090-4—2016
ES-XLong
ES-C
ES-T
г-ES
ES-A
Дэннио
доказа
тельства
подтип»-
[ввасжшаавн
Архивная
мотка
времени
Архивная
метка
времени
L_________
Рисунок 2 — Типы формата электронной подписи
В настоящем стандарте описаны только профили ES-T и ES-A. Другие форматы рассматриваются
как промежуточные, предназначенные для генерирования ES-T или ES-A. и не входят в область при
менения настоящего стандарта.
Формат электронной подписи основан на спецификациях усовершенствованной электронной
подписи, предложенных организацией ETSI. В настоящем стандарте описаны формат CAdES [[5]], ос
нованный на спецификации CMS (Cryptographic Message Syntax — синтаксис криптографических со
общений). и формат XAdES ([6)]. основанный на спецификации XML Advanced Digital Signature (усовер
шенствованная электронная подпись XML-документое).
Профиль CAdES, определяющий обязательмые/меобязательныо элементы, необходимые для
создания подписи в форматах ES-T и ES-A. описан в 4.4: в 4.5 описан профиль XAdES представления
форматов ES-T и ES-A на языке XML.
4.3 Процесс проверки
В настоящем подразделе приведен краткий обзор основных процессов проверки. В настоящем
стандарте не предусмотрены методы проверки необязательных атрибутов. Если данные подписи со
держат необязательные атрибуты, то они должны правильно проверяться в соответствии с другими
спецификациями, политиками или руководствами.
4.3.1 Проверка подписи в формате ES
4.3.1.1 Процессы проверки подписи в формате ES
Ниже описаны процессы проверки электронной подписи в формате ES. Порядок выполнения этих
процессов не должен изменяться (см. рисунок 3).
П |м и р к а п о д п и с и
л
ф о р м а т » Ев
Проверитьправильность формата
Гфомрктъ еяргмфммвт глртысянтя
Проверить к ■ м м поалеем
и иданпф вягор подлповита
Рисунок3 — Процессы проверки подписи вформате ES
Процессы проверки осуществляются следующим образом.
a) Проверка формата данных подписи:
1) проверить правильность формата электронной подписи.
b
) Проверка сертификата подписанта.
Для проверки действительности сертификата подписанта выполняются следующие действия:
1) выполнить проверку цепочки сертификатов, описанную в документе RFC 5280;
2) выполнить проверку расширений сертификата, предусмотренных в ИОК здравоохранения;
4