Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 89 стр.

UptoLike

89
выдает сертификаты ключей подписей на бумажных носителях;
электронные документы с информацией об их действительности.
проводит, по обращениям пользователей, подтверждение подлинности
или недействительности подписи в электронных документах в
отношении зарегистрированных ЭЦП.
В ЦС создаются условия безопасного хранения секретных ключей на
дорогом защищенном оборудовании, а также условия администрирования
доступа к секретным ключам.
Регистрация каждой ЭЦП осуществляется на основе заявления,
содержащего сведения, необходимые для выдачи сертификата, а также сведения,
необходимые для идентификации ЭЦП обладателя и передачи ему сообщений.
Заявление подписывается собственноручной подписью обладателя ЭЦП,
содержащиеся в нем сведения подтверждаются предъявлением соответствующих
документов. При регистрации проверяется уникальность открытых ключей ЭЦП
в реестре и архиве ЦС.
Важно отметить, что в соответствии с законом «Об ЭЦП» владелец
сертификата подписиисключительно физическое лицо, на имя которого
удостоверяющим центром выдан сертификат ключа и которое владеет
соответствующим закрытым ключом.
Кроме того, сертификат ключа подписиэлектронный документ с ЭЦП
уполномоченного лица удостоверяющего центра. Поэтому устойчивость всей
инфраструктуры открытых ключей связана с сертификатом, выданным на
уполномоченное физическое лицо. Смена работы или завершение земного пути
уполномоченного лица УЦ приведет к компрометации всех сертификатов,
сформированных данным УЦ.
При регистрации в ЦС оформляются на бумажных носителях два
экземпляра сертификата ключа подписи, которые заверяются
собственноручными подписями обладателя ЭЦП и уполномоченного лица