6.5. Данные активации

6.5.1. Генерация и инсталляция данных активации

Данные активации используются для защиты ключевых носителей. Данные активации создаются перед генерацией ключевой пары. УЦ Комиссии может не осуществлять создание данных активации для Заявителей.

В качестве данных активации могут быть использованы:

пароль, PIN;

биометрическая информация;

системы строгой двухфакторной аутентификации.

Для всех политик применения сертификатов пароль (PIN) должен отвечать следующим минимальным требованиям:

известен только Владельцу сертификата;

длина не менее 8 символов;

мощность алфавита не менее 10 символов;

не должен содержать слов, словосочетаний, имен и т.п.

В политиках применения сертификатов могут устанавливаться дополнительные требования к данным активации.

6.5.2. Защита данных активации

Данные активации должны защищаться от потери, порчи, неавторизованного использования или раскрытия.

6.5.3. Другие аспекты, относящиеся к данным активации

Передача или уничтожение данных активации должны осуществляться методами, обеспечивающими невозможность потери, кражи, разглашения, порчи, модификации или неавторизованного использования.