1. Структура СОС

33. УЦ службы ДТС формирует СОС (CRL) в электронной форме в формате, основанном на рекомендациях ITU-T X.509v3 и RFC 5280.

СОС состоит из последовательности трех полей. Первое поле (tbsCertList) содержит информацию об отозванных сертификатах, второе (signatureAlgorithm) и третье (signatureValue) поля - соответственно информацию о типе алгоритма, примененного для подписания списка и ЭЦП, которая ставится на сертификате УЦ службы ДТС. Значение двух последних полей полностью совпадает, как и в сертификате. Информационное поле tbsCertList является последовательностью обязательных и опциональных полей. Обязательные поля идентифицируют издателя СОС, а необязательные содержат информацию об отозванных сертификатах и расширениях СОС.

Значения основных полей и расширений СОС приведены в таблице 15.

Таблица 15

Структура СОС

Название поля (OID)

Значение или ограничения значения

Базовые поля

Version

(версия)

V2

signatureAlgorithm

(алгоритм подписи)

ГОСТ Р 34.11/34.10-2012

(OID 1.2.643.7.1.1.3.3)

Issuer

(издатель СОС)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС, Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ,

Country (C, OID 2.5.4.6) = RU

thisUpdate

(время издания СОС)

дд.мм.гггг чч:мм:сс GMT

nextUpdate

(время, по которое действителен СОС)

дд.мм.гггг чч:мм:сс GMT

revokedCertificates

(СОС)

последовательность элементов следующего вида:

1. Серийный номер сертификата

(CertificateSerialNumber)

2. Время обработки заявления

на отзыв сертификата (Time)

3. Код причины отзыва сертификата (Reson

Code) в соответствии с RFC 5280:

"1" Компрометация ключа (keyCompromise);

"5" Прекращение работы (cessationOfOperation)

signatureValue

(ЭЦП издателя СОС)

подпись издателя в соответствии с ГОСТ Р 34.11/34.10-2012

Расширения СОС

CA version

(версия УЦ)

(OID 1.3.6.1.4.1.311.21.1)

v<индекс сертификата УЦ службы ДТС>.

<CRL и индекс ключа службы ДТС>

cRLNumber

(номер СОС)

(OID 2.5.29.20)

последовательно увеличиваемый номер СОС

Authority Key Identifier

(идентификатор ключа проверки ЭЦП издателя)

(OID 2.5.29.35)

идентификатор ключа проверки ЭЦП издателя СОС