почему нет предупреждения о нескольких вариантах ответа? |
Описание политики PKI
Специальные разделы
Изложение специальных разделов начинается с раздела Идентификация и аутентификация , который описывает процедуры аутентификации заявителя на сертификат, используемые удостоверяющим или регистрационным центром перед выпуском сертификата. Он также регламентирует порядок аутентификации лиц, обращающихся с запросом об аннулировании или повторном выпуске ключа, а также практику использования имен, включая признание собственности имени и разрешение споров об имени. Этот раздел включает следующие подразделы:
- начальная регистрация;
- обычное обновление ключа;
- повторный выпуск ключа после аннулирования;
- запрос об аннулировании ключа.
Подраздел Начальная регистрация содержит положения, относящиеся к процедурам идентификации и аутентификации во время регистрации субъекта или выпуска сертификата:
- типы имен, присваиваемых субъекту;
- регулирование многозначности имен;
- правила интерпретации различных форм имени;
- регулирование уникальности имен;
- признание, аутентификация и роль торговых марок;
- регулирование обязанности субъекта доказывать владение секретным ключом, составляющим пару с зарегистрированным открытым ключом;
- требования аутентификации организационной принадлежности субъекта (УЦ, РЦ или конечный субъект);
- требования аутентификации лица, действующего от имени субъекта, в том числе:
- необходимое количество составляющих идентификации;
- порядок ратификации удостоверяющим или регистрационным центром составляющих идентификации;
- условия персонального представления физического лица при аутентификации в удостоверяющем или регистрационном центре;
- условия аутентификации юридического лица.
Подразделы Обычное обновление ключа, Повторный выпуск ключа после аннулирования и Запрос об аннулировании описывают процедуры идентификации и аутентификации каждого субъекта (УЦ, РЦ и конечный субъект) при обычном обновлении ключа, повторном выпуске сертификата и обработке запроса об аннулировании сертификата.
Структура раздела Операционные требования представлена на рис. 14.2. В каждом подразделе формулируются требования ко всем субъектам PKI по различным видам операционной активности.
Подраздел Запрос о выдаче сертификата определяет требования к процедуре регистрации субъекта и запросу о выдаче сертификата, подраздел Выпуск сертификата - к выпуску сертификата и процедуре уведомления об этом субъекта, подраздел Принятие сертификата - к процедурам принятия субъектом выпускаемого сертификата и последующей публикации сертификата.
Подраздел Прекращение деятельности УЦ описывает порядок прекращения деятельности удостоверяющего и регистрационного центров и уведомления об этом всех заинтересованных сторон.
Подраздел Приостановление и аннулирование сертификата определяет:
- условия аннулирования сертификата;
- круг лиц, имеющих право подавать запрос об аннулировании сертификата субъекта;
- процедуры формирования запроса об аннулировании сертификата;
- условия приостановления действия сертификата;
- круг лиц, имеющих право подавать запрос о приостановлении сертификата субъекта;
- процедуры формирования запроса о приостановлении сертификата;
- срок приостановления;
- частоту выпуска САС;
- требования к доверяющим сторонам по проверке САС;
- другие формы объявления об аннулировании сертификата;
- требования к доверяющим сторонам по проверке других форм объявления об аннулировании сертификата;
- любые варианты перечисленных выше условий, если приостановление или аннулирование вызваны компрометацией секретного ключа.
Подраздел Контроль безопасности используется для описания систем контроля и регистрации событий, обеспечивающих безопасность среды, и включает следующие элементы:
- типы регистрируемых событий;
- частота обработки или проверки контрольных журналов;
- срок хранения контрольных журналов;
- защита контрольных журналов от модификации и уничтожения; круг лиц, имеющих к ним доступ;
- процедуры создания резервных копий контрольных журналов;
- характеристика системы накопления данных контрольного журнала (внутренняя или внешняя по отношению к субъекту);
- уведомление об акции контроля субъекта, виновного в нарушении;
- оценки уязвимости.