7.2. Структура списков отозванных сертификатов

Структура СОС должна соответствовать RFC 5280 "Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile".

СОС содержат следующие основные поля:

Version - версия структуры СОС формата X.509;

Signature Algorithm - объектный идентификатор алгоритма, используемого для подписи СОС;

Signature - ЭЦП Уполномоченного лица УЦ Комиссии.

Issuer - отличительное имя ЦС УЦ Комиссии;

This Update - дата и время выпуска текущего СОС;

Next Update - дата и время планового выпуска следующего СОС;

Next Publication - дата и время следующей плановой публикации СОС;

Revoked Certificates - список аннулированных (отозванных) сертификатов, включающий серийный номер сертификата и дату отзыва. Данное поле может отсутствовать, если нет отозванных сертификатов.

7.2.1. Номер версии

Все издаваемые СОС версии 2.

7.2.2. Расширения СОС и элементов СОС

Authority Key Identifier

Идентификатор ключа Уполномоченного лица УЦ, которым подписан данный СОС.

CRL Number

Некритическое рекомендуемое расширение, содержащее порядковый номер СОС.

Reason Code

Некритическое рекомендуемое расширение элемента СОС, содержащее причину отзыва сертификата.

Invalidity Date

Не применяется.