orityKeyIdentifier в изданном СКП или СОС.
Если в расширении authorityKeyIdentifier содержатся заполненные поля authorityCertIssuer и authorityCertSerialNumber, то дополнительно выполняется проверка соответствия DN из поля authorityCertIssuer атрибуту issuer из СКП издателя и соответствие серийного номера из поля authorityCertSerialNumber серийному номеру СКП издателя.
Приложение 1
ФОРМАТ ФИО ВЛАДЕЛЬЦА СКП
1. ФИО владельца СКП записывается в атрибут CN (OID.2.5.4.3) поля DN субъекта СКП.
2. Длина текста не более 64 символов.
3. ФИО должно быть указано полностью так, как оно указано в документе, удостоверяющем личность владельца (например, паспорт). Формат:
а. первое слово - Фамилия;
б. 1 пробел;
в. второе слово - Имя;
г. 1 пробел;
д. третье слово - Отчество;
е. 1 пробел (если есть еще текст после отчества);
ж. остальные слова (если есть) могут быть отнесены к отчеству, в зависимости от контекста обработки.
4. Каждое слово в тексте должно быть отделено 1 пробелом.
5. Не разрешается использовать пробел в начале и в конце текста.
6. Разрешается использовать только 1 атрибут CN в DN субъекта.
7. Разрешается использование символов из набора (Приложение 10), за исключением символов:
-----T--------T---------------------------T------------T------------------¬
¦ N ¦ Символ ¦ Название ¦Код UNICODE ¦ Код Windows-1251 ¦
+----+--------+---------------------------+------------+------------------+
¦ 1 ¦ ( ¦ левая скобка ¦ 0x0028 ¦ 0x28 ¦
+----+--------+---------------------------+------------+------------------+
¦ 2 ¦ ) ¦ правая скобка ¦ 0x0029 ¦ 0x29 ¦
+----+--------+---------------------------+------------+------------------+
¦ 3 ¦ : ¦ двоеточие ¦ 0x003A ¦ 0x3A ¦
+----+--------+---------------------------+------------+------------------+
¦ 4 ¦ ; ¦ точка с запятой ¦ 0x003B ¦ 0x3B ¦
+----+--------+---------------------------+------------+------------------+
¦ 5 ¦ @ ¦ коммерческое ат "собачка" ¦ 0x0040 ¦ 0x40 ¦
L----+--------+---------------------------+------------+-------------------
Приложение 2
ФОРМАТ ПСЕВДОНИМА ВЛАДЕЛЬЦА СКП
1. Псевдоним владельца СКП записывается в атрибут CN (OID.2.5.4.3) поля DN субъекта СКП.
2. Длина текста не более 64 символов.
3. Каждое слово в тексте должно быть отделено 1 пробелом.
4. Не разрешается использовать пробел в начале и в конце текста.
5. Разрешается использовать только 1 атрибут CN в DN субъекта.
Разрешается использование символов из набора (Приложение 10). При этом следующие символы разрешается использовать только в том случае, если они встречаются внутри псевдонима:
----T--------T---------------------------T---------------T----------------¬
¦ N ¦ Символ ¦ Название ¦ Код UNICODE ¦Код Windows-1251¦
+---+--------+---------------------------+---------------+----------------+
¦ 1 ¦ ' ¦ апостроф ¦ 0x0027 ¦ 0x27 ¦
+---+--------+---------------------------+---------------+----------------+
¦ 2 ¦ " ¦ двойная левая угловая ¦ 0x00AB ¦ 0xAB ¦
¦ ¦ ¦ кавычка ¦ ¦ ¦
+---+--------+---------------------------+---------------+----------------+
¦ 3 ¦ " ¦ двойная
> 1 2 3 ... 5 6 7 ... 19 20 21