1. Структура сертификата ключа проверки ЭЦП

10. Сертификат в соответствии со стандартом X.509 v.3 является электронным документом, состоящим из последовательности трех полей, из которых первое содержит содержимое сертификата (tbsCertificate), второе - информацию о типе алгоритма, использованного для подписания сертификата (signatureAlgorithm), а третье - ЭЦП, которой подписан сертификат (signatureValue).

11. Сертификаты УЦ службы ДТС содержат как минимум следующие основные поля:

а) Version: третья версия формата сертификата (X.509 v.3);

б) Serial Number: серийный номер сертификата, уникальный в рамках УЦ;

в) signatureAlgorithm: идентификатор алгоритма, применяемого УЦ, издающим сертификаты, для подписания сертификата;

г) Issuer: уникальное имя (DN) УЦ;

д) Validity: срок действия сертификата, определенный началом (notBefore) и окончанием (notAfter) действия сертификата;

е) Subject: уникальное имя (DN) конечного пользователя, получающего сертификат;

ж) Subject Public Key Info: значение открытого ключа вместе с идентификатором алгоритма;

з) Signature: подпись генерируется и кодируется в соответствии с RFC 5280.

12. Значения основных полей и расширений сертификата определяются его назначением и политикой применения.

13. Значения основных полей и расширений сертификата уполномоченного лица УЦ службы ДТС приведены в таблице 7.

Таблица 7

Структура сертификата уполномоченного лица УЦ службы ДТС

Название поля (OID)

Значение или ограничения значения

Базовые поля сертификата

Version

(версия)

V3

Serial Number

(серийный номер)

уникальный серийный номер сертификата

signatureAlgorithm

(алгоритм ЭЦП)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Issuer

(издатель сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ,

Country (C, OID 2.5.4.6) = RU

Validity

(срок действия сертификата)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Subject

(субъект, владелец сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ,

mailAddress (E, OID 1.2.840.113549.1.9.1) = info@eecommission.org

Subject Public Key Info

(открытый ключ субъекта)

идентификатор открытого ключа:

id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2);

параметры открытого ключа:

id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1),

id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3);

длина открытого ключа: 1024 бит;

значение открытого ключа

signatureValue

(ЭЦП издателя сертификата)

подпись издателя в соответствии с ГОСТ Р 34.11/34.10-2012

Расширения сертификата

Subject Key Identifier

(идентификатор ключа проверки ЭЦП субъекта) (OID 2.5.29.14)

идентификатор ключа проверки ЭЦП уполномоченного лица УЦ службы ДТС, соответствующего данному сертификату

Key Usage

(использование ключа)

(OID 2.5.29.15)

critical, keyCertSign (5), cRLSign (6)

Basic Constraints

(основные ограничения)

(OID 2.5.29.19)

critical, Тип субъекта = ЦС, ограничение на длину пути = 0

CA version

(версия УЦ)

(OID 1.3.6.1.4.1.311.21.1)

v<индекс сертификата УЦ службы ДТС>.<индекс пары ключей сертификата УЦ службы ДТС>

14. Значения основных полей и расширений сертификата СПП приведены в таблице 8.

Таблица 8

Структура сертификата СПП

Название поля (OID)

Значение или ограничения значения

Базовые поля сертификата

Version

(версия)

V3

Serial Number

(серийный номер)

уникальный серийный номер сертификата

signatureAlgorithm

(алгоритм ЭЦП)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Issuer

(издатель сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ,

Country (C, OID 2.5.4.6) = RU

Validity

(срок действия сертификата)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT.

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Subject

(субъект, владелец сертификата)

Common Name (CN, OID 2.5.4.3) = <Наименование сервиса ДТС>,

Organization (O, OID 2.5.4.10) = <Сокращенное наименование организации>,

Organization Unit (OU, OID 2.5.4.11) = <Наименование подразделения>,

mailAddress (E, OID 1.2.840.113549.1.9.1) = <адрес электронной почты администратора сервиса доверенной третьей стороны>

Subject Public Key Info

(открытый ключ субъекта)

идентификатор открытого ключа:

id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2);

параметры открытого ключа:

id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1),

id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3);

длина открытого ключа: 1024 бит;

значение открытого ключа

signatureValue

(ЭЦП издателя сертификата)

подпись издателя в соответствии с ГОСТ Р 34.11/34.10-2012

Расширения сертификата

Authority Information Access

(доступ к информации об УЦ)

(OID 1.3.6.1.5.5.7.1.1)

[1] Доступ к сведениям центра сертификации метод доступа = Протокол определения состояния сертификата через сеть

(OID 1.3.6.1.5.5.7.48.1)

Дополнительное имя:

http://ca-srv1.dts.eec/ocsp

[2] Доступ к сведениям центра сертификации Метод доступа = Протокол определения состояния сертификата через сеть

(OID 1.3.6.1.5.5.7.48.1)

Дополнительное имя:

http://ca-srv2.dts.eec/ocsp

Subject Key Identifier

(идентификатор ключа проверки ЭЦП субъекта)

(OID 2.5.29.14)

уникальный идентификатор ключа проверки ЭЦП субъекта

Key Usage

(использование ключа)

(OID 2.5.29.15)

critical, digitalSignature (0), nonRepudiation (1)

Extended Key Usage

(расширенная область использования ключа)

(OID 2.5.29.37)

critical, id-kp-dvcs (OID 1.3.6.1.5.5.7.3.10)

privateKeyUsagePeriod

(срок действия ключа ЭЦП субъекта)

(OID 2.5.29.16)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Basic Constraints

(основные ограничения)

(OID 2.5.29.19)

тип субъекта = Конечный субъект

CRL Distribution Points

(точка распространения СОС)

(OID 2.5.29.31)

точки распространения списков отзыва (CRL)

[1] Точка распределения списка отзыва (CRL) имя точки распространения:

полное имя:

http://ca-srv1.dts.eec/public/RootTTPCA

<индекс сертификата УЦ службы ДТС>.crl,

[2] Точка распределения списка отзыва (CRL) имя точки распространения:

полное имя:

http://ca-srv2.dts.eec/public/RootTTPCA <индекс сертификата УЦ службы ДТС>.crl

Certificate Policies

(политика сертификата)

(OID 2.5.29.32)

[1] Политика применения сертификата: OID=1.3.239.1.1.1.1.

URL= http://ca-srv1.dts.eec/public/cps.pdf

URL= http://ca-srv2.dts.eec/public/cps.pdf

Authority Key Identifier

(идентификатор ключа проверки ЭЦП издателя)

(OID 2.5.29.35)

идентификатор ключа проверки ЭЦП, соответствующий ключу ЭЦП издателя сертификата

15. Значения основных полей и расширений сертификата СПП ДТС-В приведены в таблице 9.

Таблица 9

Структура сертификата СПП ДТС-В

Название поля (OID)

Значение или ограничения значения

Базовые поля сертификата

Version

(версия)

V3

Serial Number

(серийный номер)

уникальный серийный номер сертификата

signatureAlgorithm

(алгоритм ЭЦП)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Issuer

(издатель сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ,

Country (C, OID 2.5.4.6) = RU

Validity

(срок действия сертификата)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Subject

(субъект, владелец сертификата)

Common Name (CN, OID 2.5.4.3) = <Наименование сервиса ДТС-В>,

Organization (O, OID 2.5.4.10) = <Сокращенное наименование организации>,

Organization Unit (OU, OID 2.5.4.11) = <Наименование подразделения>,

mailAddress (E, OID 1.2.840.113549.1.9.1) = <адрес электронной почты администратора сервиса доверенной третьей стороны>

Country (C, OID 2.5.4.6) = <код страны

в соответствии с ГОСТ 7.67-2003>

Subject Public Key Info

(открытый ключ субъекта)

идентификатор открытого ключа: id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2);

параметры открытого ключа:

id-tc26-gost-3410-2012-512-paramSetA

(OID 1.2.643.7.1.2.1.2.1),

id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3);

длина открытого ключа: 1024 бит;

значение открытого ключа

signatureValue

(ЭЦП издателя сертификата)

подпись издателя в соответствии с ГОСТ Р 34.11/34.10-2012

Расширения сертификата

Subject Key Identifier

(идентификатор ключа проверки) ЭЦП субъекта

(OID 2.5.29.14)

уникальный идентификатор ключа проверки ЭЦП субъекта

Key Usage

(использование ключа)

(OID 2.5.29.15)

critical, digitalSignature (0), nonRepudiation (1)

Extended Key Usage

(расширенная область использования ключа)

(OID 2.5.29.37)

critical, id-kp-dvcs (OID 1.3.6.1.5.5.7.3.10)

privateKeyUsagePeriod

(срок действия ключа ЭЦП субъекта)

(OID 2.5.29.16)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Basic Constraints

(основные ограничения)

(OID 2.5.29.19)

тип субъекта = Конечный субъект

CRL Distribution Points

(точка распространения СОС)

(OID 2.5.29.31)

точки распространения списков отзыва (CRL)

[1] Точка распределения списка отзыва (CRL)

имя точки распространения:

полное имя:

http://pki.eaeunion.org/public/RootTTPCA <индекс сертификата УЦ службы ДТС>.crl,

Certificate Policies

(политика сертификата)

(OID 2.5.29.32)

[1] Политика применения сертификата:

OID=1.3.239.1.1.1.4

URL= http://pki.eaeunion.org/public/cps.pdf

Authority Key Identifier

(идентификатор ключа проверки ЭЦП издателя)

(OID 2.5.29.35)

идентификатор ключа проверки ЭЦП, соответствующий ключу ЭЦП издателя сертификата

16. Значения основных полей и расширений сертификата СПСС приведены в таблице 10.

Таблица 10

Структура сертификата СПСС

Название поля (OID)

Значение или ограничения значения

Базовые поля сертификата

Version

(версия)

V3

Serial Number

(серийный номер)

уникальный серийный номер сертификата

signatureAlgorithm

(алгоритм ЭЦП)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Issuer

(издатель сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ,

Country (C, OID 2.5.4.6) = RU

Validity

(срок действия сертификата)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Subject

(субъект, владелец сертификата)

Common Name (CN, OID 2.5.4.3) = <Псевдоним СПСС>,

Organization (O, OID 2.5.4.10) = <Сокращенное наименование организации>,

Organization Unit (OU, OID 2.5.4.11) = <Наименование подразделения>

mailAddress (E, OID 1.2.840.113549.1.9.1) = <адрес электронной почты администратора OCSP сервера>

Subject Public Key Info

(открытый ключ субъекта)

идентификатор открытого ключа:

id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2);

параметры открытого ключа:

id-tc26-gost-3410-2012-512-paramSetA

(OID 1.2.643.7.1.2.1.2.1),

id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3);

длина открытого ключа: 1024 бит;

значение открытого ключа

signatureValue

(ЭЦП издателя сертификата)

подпись издателя в соответствии

с ГОСТ Р 34.11/34.10-2012

Расширения сертификата

Authority Information Access

(доступ к информации об УЦ)

(OID 1.3.6.1.5.5.7.1.1)

[1] Доступ к сведениям центра сертификации метод доступа = Протокол определения состояния сертификата через сеть (OID 1.3.6.1.5.5.7.48.1).

дополнительное имя:

http://ca-srv1.dts.eec/ocsp

[2] Доступ к сведениям центра сертификации метод доступа = Протокол определения состояния сертификата через сеть (OID 1.3.6.1.5.5.7.48.1)

дополнительное имя: http://ca-srv2.dts.eec/ocsp

Subject Key Identifier

(идентификатор ключа проверки ЭЦП субъекта)

(OID 2.5.29.14)

уникальный идентификатор ключа проверки ЭЦП субъекта

Key Usage

(использование ключа)

(OID 2.5.29.15)

critical, digitalSignature (0), nonRepudiation (1)

privateKeyUsagePeriod

(срок действия ключа ЭЦП субъекта)

(OID 2.5.29.16)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Basic Constraints

(основные ограничения)

(OID 2.5.29.19)

тип субъекта = Конечный субъект

CRL Distribution Points

(точка распространения СОС)

(OID 2.5.29.31)

[1] Точка распределения списка отзыва (CRL) имя точки распространения:

полное имя:

http://ca-srv1.dts.eec/public/RootTTPCA <индекс сертификата УЦ службы ДТС>.crl,

[2] Точка распределения списка отзыва (CRL)

имя точки распространения:

полное имя:

http://ca-srv2.dts.eec/public/RootTTPCA <индекс сертификата УЦ службы ДТС>.crl

Certificate Policies

(политика сертификата)

(OID 2.5.29.32)

[1] Политика применения сертификата: OID=1.3.239.1.1.1.2

URL = http://ca-srv1.dts.eec/public/cps.pdf

URL = http://ca-srv2.dts.eec/public/cps.pdf

Authority Key Identifier

(идентификатор ключа проверки ЭЦП издателя)

(OID 2.5.29.35)

идентификатор ключа проверки ЭЦП, соответствующий ключу ЭЦП издателя сертификата

Extended Key Usage

(расширенная область использования ключа)

(OID 2.5.29.37)

critical, id-kp-OCSPSigning

(OID 1.3.6.1.5.5.7.3.9)

17. Значения основных полей и расширений сертификата СШВ приведены в таблице 11.

Таблица 11

Структура сертификата СШВ

Название поля (OID)

Значение или ограничения значения

Базовые поля сертификата

Version

(версия)

V3

Serial Number

(серийный номер)

уникальный серийный номер сертификата

signatureAlgorithm

(алгоритм ЭЦП)

ГОСТ Р 34.11/34.10-2012

(OID 1.2.643.7.1.1.3.3)

Issuer

(издатель сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ,

Country (C, OID 2.5.4.6) = RU

Validity

(срок действия сертификата)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Subject

(субъект, владелец сертификата)

Common Name (CN, OID 2.5.4.3) = <Псевдоним СШВ>,

Organization (O, OID 2.5.4.10) = <Сокращенное наименование организации>,

Organization Unit (OU, OID 2.5.4.11) = <Наименование подразделения>

mailAddress (E, OID 1.2.840.113549.1.9.1) = <адрес электронной почты администратора TSP-сервера>

Subject Public Key Info

(открытый ключ субъекта)

идентификатор открытого ключа:

id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2);

параметры открытого ключа:

id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1),

id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3);

длина открытого ключа: 1024 бит;

значение открытого ключа

signatureValue

(ЭЦП издателя сертификата)

подпись издателя в соответствии с ГОСТ Р 34.11/34.10-2012

Расширения сертификата

Authority Information Access

(доступ к информации об УЦ)

(OID 1.3.6.1.5.5.7.1.1)

[1] Доступ к сведениям центра сертификации метод доступа = Протокол определения состояния сертификата через сеть

(OID 1.3.6.1.5.5.7.48.1)

дополнительное имя:

http://ca-srv1.dts.eec/ocsp

[2] Доступ к сведениям центра сертификации метод доступа = Протокол определения состояния сертификата через сеть

(OID 1.3.6.1.5.5.7.48.1)

дополнительное имя:

http://ca-srv2.dts.eec/ocsp

Subject Key Identifier

(идентификатор ключа проверки ЭЦП субъекта)

(OID 2.5.29.14)

уникальный идентификатор ключа проверки ЭЦП субъекта

Key Usage

(назначение ключа)

(OID 2.5.29.15)

critical, digitalSignature (0), nonRepudiation (1)

privateKeyUsagePeriod

(срок действия ключа ЭЦП субъекта)

(OID 2.5.29.16)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Basic Constraints

(основные ограничения)

(OID 2.5.29.19)

тип субъекта = Конечный субъект

CRL Distribution Points

(точка распространения СОС)

(OID 2.5.29.31)

[1] Точка распределения списка отзыва (CRL) имя точки распространения:

полное имя:

http://ca-srv1.dts.eec/public/RootTTPCA <индекс сертификата УЦ службы ДТС>.crl,

[2] Точка распределения списка отзыва (CRL) имя точки распространения:

полное имя:

http://ca-srv2.dts.eec/public/RootTTPCA <индекс сертификата УЦ службы ДТС>.crl

Certificate Policies

(политика сертификата)

(OID 2.5.29.32)

[1] Политика применения сертификата: OID=1.3.239.1.1.1.3

URL= http://ca-srv1.dts.eec/public/cps.pdf

URL= http://ca-srv2.dts.eec/public/cps.pdf

Authority Key Identifier

(идентификатор ключа проверки ЭЦП издателя)

(OID 2.5.29.35)

идентификатор ключа проверки ЭЦП, соответствующий ключу ЭЦП издателя сертификата

Extended Key Usage

(расширенная область использования ключа)

(OID 2.5.29.37)

critical, id-kp-timeStamping

(OID 1.3.6.1.5.5.7.3.8)

18. Значения основных полей и расширений сертификата СШВ-В приведены в таблице 12.

Таблица 12

Структура сертификата СШВ-В

Название поля (OID)

Значение или ограничения значения

Базовые поля сертификата

Version

(версия)

V3

Serial Number

(серийный номер)

уникальный серийный номер сертификата

signatureAlgorithm

(алгоритм ЭЦП)

ГОСТ Р 34.11/34.10-2012

(OID 1.2.643.7.1.1.3.3)

Issuer

(издатель сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ, Country (C, OID 2.5.4.6) = RU

Validity

(срок действия сертификата)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Subject

(субъект, владелец сертификата)

Common Name (CN, OID 2.5.4.3) = <Псевдоним СШВ-В>,

Organization (O, OID 2.5.4.10) = <Сокращенное наименование организации>,

Organization Unit (OU, OID 2.5.4.11) = <Наименование подразделения>

mailAddress (E, OID 1.2.840.113549.1.9.1) = <адрес электронной почты администратора TSP-сервера>

Country (C, OID 2.5.4.6) = <код страны в соответствии с ГОСТ 7.67-2003>

Subject Public Key Info

(открытый ключ субъекта)

идентификатор открытого ключа:

id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2);

параметры открытого ключа:

id-tc26-gost-3410-2012-512-paramSetA

(OID 1.2.643.7.1.2.1.2.1),

id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3);

длина открытого ключа: 1024 бит;

значение открытого ключа

signatureValue

(ЭЦП издателя сертификата)

подпись издателя в соответствии с ГОСТ Р 34.11/34.10-2012

Расширения сертификата

Subject Key Identifier

(идентификатор ключа проверки ЭЦП субъекта)

(OID 2.5.29.14)

уникальный идентификатор ключа проверки ЭЦП субъекта

Key Usage

(назначение ключа)

(OID 2.5.29.15)

critical, digitalSignature (0), nonRepudiation (1)

privateKeyUsagePeriod

(срок действия ключа ЭЦП субъекта)

(OID 2.5.29.16)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Basic Constraints

(основные ограничения)

(OID 2.5.29.19)

тип субъекта = Конечный субъект

CRL Distribution Points

(точка распространения СОС)

(OID 2.5.29.31)

[1] Точка распределения списка отзыва (CRL) имя точки распространения:

полное имя:

http://pki.eaeunion.org/public/RootTTPCA <индекс

сертификата УЦ службы ДТС>.crl

Certificate Policies

(политика сертификата)

(OID 2.5.29.32)

[1] Политика применения сертификата:

OID=1.3.239.1.1.1.5

URL= http://pki.eaeunion.org/public/cps.pdf

Authority Key Identifier

(идентификатор ключа проверки ЭЦП издателя)

(OID 2.5.29.35)

идентификатор ключа проверки ЭЦП, соответствующий ключу ЭЦП издателя сертификата

Extended Key Usage

(расширенная область использования ключа)

(OID 2.5.29.37)

critical, id-kp-timeStamping

(OID 1.3.6.1.5.5.7.3.8)

19. Значения основных полей и расширений сертификата СШВ ДТС-В приведены в таблице 13.

Таблица 13

Структура сертификата СШВ ДТС-В

Название поля (OID)

Значение или ограничения значения

Базовые поля сертификата

Version (версия)

V3

Serial Number (серийный номер)

уникальный серийный номер сертификата

signatureAlgorithm (алгоритм ЭЦП)

ГОСТ Р 34.11/34.10-2012

(OID 1.2.643.7.1.1.3.3)

Issuer

(издатель сертификата)

Common Name (CN, OID 2.5.4.3) = УЦ службы ДТС,

Organization (O, OID 2.5.4.10) = ЕЭК,

Organization Unit (OU, OID 2.5.4.11) = ИТ, Country

(C, OID 2.5.4.6) = RU

Validity

(срок действия сертификата)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Subject

(субъект, владелец сертификата)

Common Name (CN, OID 2.5.4.3) = <Псевдоним СШВ ДТС-В>,

Organization (O, OID 2.5.4.10) = <Сокращенное наименование организации>,

Organization Unit (OU, OID 2.5.4.11) = <Наименование подразделения>

mailAddress (E, OID 1.2.840.113549.1.9.1) = <адрес электронной почты администратора TSP-сервера>

Country (C, OID 2.5.4.6) = <код страны в соответствии с ГОСТ 7.67-2003>

Subject Public Key Info (открытый ключ субъекта)

идентификатор открытого ключа:

id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2);

параметры открытого ключа:

id-tc26-gost-3410-2012-512-paramSetA

(OID 1.2.643.7.1.2.1.2.1),

id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3);

длина открытого ключа: 1024 бит;

значение открытого ключа

signatureValue

(ЭЦП издателя сертификата)

подпись издателя в соответствии с ГОСТ Р 34.11/34.10-2012

Расширения сертификата

Subject Key Identifier

(идентификатор ключа проверки ЭЦП субъекта)

(OID 2.5.29.14)

уникальный идентификатор ключа проверки ЭЦП субъекта

Key Usage

(назначение ключа)

(OID 2.5.29.15)

critical, digitalSignature (0), nonRepudiation (1)

privateKeyUsagePeriod

(срок действия ключа ЭЦП субъекта)

(OID 2.5.29.16)

действителен с (notBefore): дд.мм.гггг чч:мм:сс GMT,

действителен по (notAfter): дд.мм.гггг чч:мм:сс GMT

Basic Constraints

(основные ограничения)

(OID 2.5.29.19)

тип субъекта = Конечный субъект

CRL Distribution Points

(точка распространения СОС)

(OID 2.5.29.31)

[1] Точка распределения списка отзыва (CRL) имя точки распространения:

полное имя:

http://pki.eaeunion.org/public/RootTTPCA <индекс сертификата УЦ службы ДТС>.crl

Certificate Policies

(политика сертификата)

(OID 2.5.29.32)

[1] Политика применения сертификата:

OID = 1.3.239.1.1.1.6

URL= http://pki.eaeunion.org/public/cps.pdf

Authority Key Identifier

(идентификатор ключа проверки ЭЦП издателя)

(OID 2.5.29.35)

идентификатор ключа проверки ЭЦП, соответствующий ключу ЭЦП издателя сертификата

Extended Key Usage

(расширенная область использования ключа)

(OID 2.5.29.37)

critical, id-kp-timeStamping

(OID 1.3.6.1.5.5.7.3.8)