Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 55811-2013

Управление сертификатами для финансовых услуг. Часть 1. Сертификаты открытого ключа. Разработка ГОСТ Р. Прямое

Просмотреть PDF
Статус не подтверждённа 29.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 55811-2013

Управление сертификатами для финансовых услуг. Часть 1. Сертификаты открытого ключа. Разработка ГОСТ Р. Прямое

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                       ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                   НАЦИОНАЛЬНЫЙ                     ГОСТ Р
                                     СТАНДАРТ
                                    РОССИЙСКОЙ                      55811
                                                                        —


                                       ФЕДЕРАЦИИ                    2013




                      УПРАВЛЕНИЕ СЕРТИФИКАТАМИ
                        ДЛЯ ФИНАНСОВЫХ УСЛУГ

                       Сертификаты открытых ключей

                                 (ISO 15782-1:2009, NEQ)



                                   Издание официальное




                                              Москва
                                          Стандартинформ
                                               2019




центр звукоизоляции

2

Страница 2

ГОСТ Р 55811— 2013


                                           Предисловие

     1 РАЗРАБОТАН Федеральным бюджетным учреждением «Консультационно-внедренческая фир­
ма в области международной стандартизации и сертификации - «Фирма «ИНТЕРСТАНДАРТ» (ФБУ
«КВФ «ИНТЕРСТАНДАРТ») совместно с Центральным банком Российской Федерации (Банком России)

     2 ВНЕСЕН Техническими комитетами по стандартизации ТК 122 «Стандарты финансовых опера­
ций» и ТК 26 «Криптографическая защита информации»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 22 ноября 2013 г. № 1714-ст

     4 Настоящий стандарт разработан с учетом основных нормативных положений международного
стандарта ИСО 15782-1:2009 «Управление сертификатами для финансовых услуг. Часть 1. Сертифи­
каты открытых ключей» (ISO 15782-1:2009 «Certificate management for financial services — Part 1: Public
key certificates», NEQ)

     5 ВВЕДЕН ВПЕРВЫЕ

     6 ПЕРЕИЗДАНИЕ. Февраль 2019 г.




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                         © Стандартинформ, оформление, 2014, 2019

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 55811— 2013


                                                                            Содержание
1 Область прим енения...................................................................................................................................................1
2 Нормативные ссылки...................................................................................................................................................1
3 Термины и определения............................................................................................................................................. 2
4 Инфраструктура открытых клю чей.......................................................................................................................... 5
  4.1 О бзор........................................................................................................................................................................5
  4.2 Процесс управления инфраструктурой открытых кл ю чей ......................................................................... 5
  4.3 Удостоверяющий центр....................................................................................................................................... 5
  4.4 Центр регистрации............................................................................................................................................... 7
  4.5 Конечный владелец сертиф иката.....................................................................................................................7
5 Системы У Ц ................................................................................................................................................................... 7
  5.1 Общая инф орм ация............................................................................................................................................. 7
  5.2 Ответственность в системах У Ц ........................................................................................................................7
  5.3 Требования к жизненному циклу сертификата ключа проверки электронной подписи........................9
  5.4 Обеспечение безопасности и требования контроля.................................................................................. 21
  5.5 Планирование непрерывности бизнеса........................................................................................................ 22
Приложение А (обязательное) Содержание и использование журнала аудита У Ц .................................. 24
Приложение Б (справочное) Альтернативные модели д овери я..................................................................... 26
Приложение В (справочное) Рекомендации по принятию данных запроса на сертификат
                   ключа проверки электронной подписи........................................................................................32
Приложение Г (справочное) Методы, применяемые УЦ для восстановления своей
                   деятельности после потери или компрометации ключа электронной
                   подписи У Ц ........................................................................................................................................34
Приложение Д (справочное) Распределение сертификатов ключей проверки
                   электронной подписи и САС......................................................................................................... 37
Библиография............................................................................................................................................................... 38

4

Страница 4

ГОСТ Р 55811— 2013


                                          Введение

      В настоящем стандарте приведены требования для сферы финансовых услуг, а также определе­
ны процедуры управления сертификатами ключей проверки электронной подписи и элементы данных
этих сертификатов.
      Несмотря на то что методы, указанные в настоящем стандарте, предназначены для обеспечения
целостности сообщений, имеющих финансовое назначение, и поддержки их неотказуемости, примене­
ние настоящего стандарта не гарантирует, что конкретная реализация обеспечит полную безопасность.
      Связь между идентификационными данными владельца ключа проверки электронной подпи­
си и этим ключом документируется, чтобы доказать право собственности на соответствующий ключ
электронной подписи. Эта документированная связь устанавливается сертификатом ключа проверки
электронной подписи. Сертификаты ключей проверки электронной подписи формируются доверенной
организацией — удостоверяющим центром.
      Надлежащее выполнение требований настоящего стандарта призвано обеспечить уверенность
в соответствии идентификационных данных юридических или физических лиц ключу, используемому
этими юридическими или физическими лицами для подписания документов, в том числе банковских
переводов и контрактов.
      Методы, определяемые в настоящем стандарте, могут быть использованы при установлении де­
ловых отношений между юридическими лицами.




IV
Показаны первые 4 из 42

История статуса

Подтверждённых событий пока нет.