12. Требования к анализу (разбору) сертификата ключа проверки ЭЦП

12. Требования к анализу (разбору) сертификата ключа

проверки ЭЦП

54. Средства доверенной третьей стороны должны работать только с сертификатами ключа проверки ЭЦП, которые соответствуют требованиям, утверждаемым Комиссией.

55. В средствах доверенной третьей стороны должен быть реализован механизм контроля соответствия сертификатов ключей проверки ЭЦП установленным Комиссией требованиям.

56. Средства доверенной третьей стороны в целях определения их соответствия требованиям, утверждаемым Комиссией, должны иметь механизмы, взаимодействующие с информационными ресурсами государств-членов и Комиссии и осуществляющие анализ расширений сертификата ключа проверки ЭЦП, содержащих:

а) сведения об уровне (классе) криптографической защищенности средств удостоверяющего центра, с использованием которых он был создан;

б) сведения об уровне (классе) криптографической защищенности средства ЭЦП владельца сертификата ключа проверки ЭЦП;

в) сведения о соответствии сертификата ключа проверки ЭЦП политике безопасности, установленной в трансграничном пространстве доверия;

г) наименования средств ЭЦП и средств удостоверяющего центра, которые использованы для создания ключа ЭЦП, ключа проверки ЭЦП и сертификата ключа проверки ЭЦП;

д) наименование средства ЭЦП, используемого владельцем сертификата.

57. Средства доверенной третьей стороны должны осуществлять анализ (разбор) всех расширений сертификата ключа проверки ЭЦП и списков уникальных номеров сертификатов ключей проверки ЭЦП, действие которых на определенный момент времени было прекращено удостоверяющим центром до истечения срока их действия (список отозванных сертификатов) для каждого сертификата из цепочки сертификатов ключей проверки ЭЦП, впервые подвергающейся проверке, а также повторный анализ (разбор) сертификатов из ранее проверенной цепочки сертификатов ключей проверки ЭЦП для вновь изданных сертификатов ключей проверки ЭЦП.