Главная страницаZaki.ru законы и право Поиск законов поиск по сайту Каталог документов каталог документов Добавить в избранное добавить сайт Zaki.ru в избранное




Приказ Минкомсвязи РФ от 23.03.2009 N 41 "Об утверждении Требований к технологиям, форматам, протоколам информационного взаимодействия, унифицированным программно-техническим средствам подсистемы удостоверяющих центров общероссийского государственного информационного центра" (Зарегистрировано в Минюсте РФ 24.04.2009 N 13831)





¦номер сертификата в Реестре сертификатов ¦
¦ ¦открытых ключей УЦ ¦
L------------------------------+-------------------------------------------

3) сертификаты ключей подписей должны содержать следующие дополнительные поля:

-------------------------------T------------------------------------------¬
¦AuthorityKeyIdentifier ¦Идентификатор ключа уполномоченного лица ¦
¦ ¦УЦ ¦
+------------------------------+------------------------------------------+
¦SubjectKeyIdentifier ¦Идентификатор ключа владельца сертификата ¦
+------------------------------+------------------------------------------+
¦ExtendedKeyUsage ¦Допустимая (легитимная) область (области) ¦
¦ ¦использования ключа техническими ¦
¦ ¦протоколами и алгоритмами ¦
+------------------------------+------------------------------------------+
¦CertificatePolicies ¦Сведения об отношениях, при осуществлении ¦
¦ ¦которых электронный документ с электронной¦
¦ ¦цифровой подписью будет иметь юридическое ¦
¦ ¦значение ¦
+------------------------------+------------------------------------------+
¦CRLDistributionPoint ¦Точка распространения списка ¦
¦ ¦аннулированных (отозванных) сертификатов ¦
¦ ¦открытых ключей, изданных УЦ ¦
+------------------------------+------------------------------------------+
¦KeyUsage ¦Назначение ключа ¦
+------------------------------+------------------------------------------+
¦FreshestCRL ¦Точка распространения обновлений к ¦
¦ ¦регулярному списку аннулированных ¦
¦ ¦(отозванных) сертификатов открытых ¦
¦ ¦ключей, изданных УЦ (в соответствии с ¦
¦ ¦RFC 5280 используется для прикладных ¦
¦ ¦систем, в которых оперативная реакция на ¦
¦ ¦изменения статуса сертификата является ¦
¦ ¦ключевым требованием) ¦
L------------------------------+-------------------------------------------

4) обязательными атрибутами поля идентификационных данных уполномоченного лица удостоверяющего центра должны являться:

-------------------------------T------------------------------------------¬
¦Common Name или pseudonym ¦Фамилия, имя, отчество или псевдоним ¦
+------------------------------+------------------------------------------+
¦SerialNumber ¦Серийный номер (в соответствии с RFC 5280 ¦
¦ ¦указывается для обеспечения уникальности ¦
¦ ¦различимых имен владельцев сертификатов ¦
¦ ¦ключа подписи) ¦
+------------------------------+------------------------------------------+
¦Organization Unit ¦Наименование подразделения, сотрудником ¦
¦ ¦которого является уполномоченное лицо ¦
¦ ¦удостоверяю



> 1 2 ... 3 4 5 6 ... 9 10 11

Поделиться:

Опубликовать в своем блоге livejournal.com
0.161 с