14. Требования к проверке действительности сертификата ключа проверки ЭЦП

14. Требования к проверке действительности сертификата

ключа проверки ЭЦП

59. При проверке действительности сертификата ключа проверки ЭЦП средства доверенной третьей стороны должны проверять действительность каждого сертификата ключа проверки ЭЦП, а также действительность каждой ЭЦП, которыми подписаны такие сертификаты, из следующих 4 цепочек сертификатов ключей проверки ЭЦП:

а) 1 цепочка сертификатов ключей проверки ЭЦП начинается корневым сертификатом ключа проверки ЭЦП удостоверяющего центра Комиссии и заканчивается проверяемым сертификатом ключа проверки ЭЦП отправителя;

б) 2 цепочка сертификатов ключей проверки ЭЦП начинается корневым сертификатом ключа проверки ЭЦП удостоверяющего центра службы доверенной третьей стороны и заканчивается проверяемым сертификатом ключа проверки ЭЦП доверенной третьей стороны государства-члена;

в) 3 цепочка сертификатов ключей проверки ЭЦП начинается корневым сертификатом ключа проверки ЭЦП удостоверяющего центра службы доверенной третьей стороны и заканчивается проверяемым сертификатом ключа проверки ЭЦП доверенной третьей стороны Комиссии;

г) 4 цепочка сертификатов ключей проверки ЭЦП начинается корневым сертификатом ключа проверки ЭЦП удостоверяющего центра службы доверенной третьей стороны и заканчивается проверяемым сертификатом ключа проверки ЭЦП, на соответствующем ключе ЭЦП которого основана ЭЦП штампа времени для квитанций, используемых при взаимодействии доверенной третьей стороны Комиссии и доверенных третьих сторон государств-членов.

60. Каждый сертификат из цепочки сертификатов ключей проверки ЭЦП подлежит анализу (разбору) в соответствии с подразделом 12 настоящего раздела.

61. Проверка ЭЦП в сертификате ключа проверки ЭЦП должна осуществляться в соответствии с международными рекомендациями ITU-T X.509 "Информационные технологии. Взаимосвязь открытых систем. Справочник: Структуры сертификатов открытых ключей и атрибутов" (версия 3) и включать в себя обязательную проверку всех критических расширений в соответствии с политикой безопасности, установленной в трансграничном пространстве доверия.