2. Требования к составу и содержанию обязательных полей СКП

2. Требования к составу и содержанию обязательных полей СКП.

В состав обязательных полей СКП входят следующие поля:

поле "Версия";

поле "Серийный номер";

поле "Издатель сертификата";

поле "Срок действия сертификата";

поле "Владелец сертификата";

поле "Открытый ключ".

2.1. Поле "Версия" (version) должна быть не ниже 3.

2.2. Поле "Серийный номер" (serialNumber) должно содержать серийный номер СКП, уникальный в пределах серийных номеров всех сертификатов, выданных УЦ, издавшего СКП.

2.3. Поле "Издатель сертификата" (issuer) должно содержать фамилию, имя, отчество (при наличии) уполномоченного лица УЦ либо псевдоним издателя сертификата.

2.4. Поле "Срок действия сертификата" должно содержать дату начала и дату истечения срока действия СКП в формате UTC.

2.5. Поле "Владелец сертификата" (Subject) содержит следующие компоненты имени и формируется следующим образом:

обязательный компонент "Общее имя" (CN, Common Name), содержащий фамилию, имя, отчество (при наличии) владельца СКП - физического лица;

компонента "Должность";

компонента "Структурное подразделение";

компонента "Организация";

компонента "Город";

компонента "Страна";

компонента "Адрес электронный почты";

компонента "Основной государственный регистрационный номер владельца СКП - юридического лица, OGRN";

компонента "Идентификационный номер налогоплательщика владельца СКП - юридического лица, INN";

компонента "Страховой номер индивидуального лицевого счета владельца СКП сертификата - физического лица, СНИЛС".

2.5.1. Формат компоненты "Общее имя".

Длина текста не более 255 символов.

ФИО должно быть указано полностью так, как оно указано в документе, удостоверяющем личность владельца (например, паспорт).

Формат:

первое слово - Фамилия;

1 символ "#";

второе слово - Имя;

1 символ "#";

третье слово - Отчество (при наличии);

остальные слова (если есть) могут быть отнесены к отчеству, в зависимости от контекста обработки;

не разрешается использовать пробел в начале и в конце текста;

разрешается использовать только один атрибут CN в DN владельца.

2.5.2. Компонента "Должность" (T, Title), содержащая должность владельца СКП для юридических лиц. Длина текста не более 64 символов.

2.5.3. Компонента "Структурное подразделение" (OU, OrgUnit), содержащая подразделение организации владельца сертификата для юридических лиц. Длина текста не более 64 символов.

2.5.4. Компонента "Организация" (O, Organization), содержащая название юридического лица. Длина текста не более 64 символов.

2.5.5. Компонента "Город" (L, Locality), содержащая название населенного пункта, в котором расположена организация владельца сертификата. Длина текста не более 128 символов.

2.5.6. Компонента "Страна" (C), содержащая название страны, в которой расположена организация владельца сертификата.

2.5.7. Компонента "Адрес электронной почты" (E, EMail), содержащая адрес электронной почты владельца сертификата ключа подписи. Длина текста не более 255 символов.

2.5.8. Компонента "Идентификационный номер налогоплательщика владельца СКП - юридического лица/индивидуального предпринимателя, INN" (OID: 1.2.643.3.131.1.1) (для владельца СКП - юридического лица или индивидуального предпринимателя). Текст длиной до 10 цифр для юридического лица или 12 цифр для индивидуального предпринимателя (физического лица).

2.5.9. Компонента "Основной государственный регистрационный номер владельца СКП - юридического лица, OGRN" (OID: 1.2.643.100.1) (для владельца СКП - юридического лица). Текст длиной до 13 цифр, содержащий ОГРН юридического лица.

2.5.10. Компонента "Страховой номер индивидуального лицевого счета владельца СКП сертификата - физического лица, СНИЛС" (OID:2.5.4.5 - "serialNumber") - для физического лица страховой номер индивидуального лицевого счета владельца сертификата, содержащий уникальный идентификатор владельца сертификата ключа подписи.

2.6. Поле "Открытый ключ" должно содержать:

название и алгоритм формирования открытого ключа. (Для формирования открытого ключа в соответствии с государственными стандартами Российской Федерации - ГОСТ Р 34.11/34.10-2001 (OID 1.2.643.2.2.3));

параметры и значение открытого ключа уполномоченного лица УЦ.