Базові вимоги до випуску і управлінню публічно довірених сертифікатів DV и OV
15. Записи данных
15.1 Документация и регистрация событий
ЦС и каждая Третья независимая сторона (свидетель) (Delegated Third Party) SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) записи деталей о мерах принятых для обработки Запроса на подпись сертификата CSR (CSR Certificate Signing Request)
и выпуска сертификата, включая всю информацию и документацию полученную в связи с Запросом на подпись сертификата CSR (CSR Certificate Signing Request) ;
времени и дате; и персональной информации.
ЦС SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) сделать эти записи доступными для своих Квалифицированных аудиторов (Qualified Auditor) для подтверждения выполнения ЦС этим Требованиями.
15.2 События и действия
ЦС SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) содержать записи по крайней мере следующих события:
- Управленческие события жизненного цикла ключей ЦС, включая:
- a. Генерация ключей, резервного копирования, хранения, восстановления, архивирования и уничтожения, а также
- b. Криптографическая событий жизненного цикла управления устройством.
- ЦС и Пользователя сертификата (Subscriber)CA управляют жизненным циклом и включают:
- a. Запрос на подпись сертификата CSR (CSR Certificate Signing Request) , продление, и генерация новых ключей, и отзыв;
- b. Все проверки деятельности, предусмотренных в этих Требованиях и Положении о рекомендованной практике (Certification Practice Statement) ЦС ;
- c. Дата. время, номер телефона персоны для верификации;
- d. Прием и отказ от приема Запроса на подпись сертификата CSR (CSR Certificate Signing Request);
- e. Выпуск сертификата ;
- f. Создание Списка отозванных сертификатов (CRL Certificate Revocation List) и записей OCSP автответчика (OCSP Responder)
- События безопасности, в том числе:
- a. Успешные и неуспешные попытки доступ к PKI системе;
- b. PKI и действия системы безопасности;
- c. Изменения профиля безопасности;
- d. Авария системы, сбой оборудования и другие аномалии;
- e. Брандмауэр и маршрутизатор деятельности; и
- f. Вход и выход в средства ЦС.
Логи MUST (НЕОБХОДИМО, обязательно должно быть) включают в себя следующие элементы:
- 1. Дата и время записи;
- 2. Личность человека, делающего запись в журнале; и
- 3. Описание записи.
15.3 Сохранность
15.3.1 Сохранность журнала аудита
ЦС SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) сохранять все журналы аудита, созданные после даты вступления в силу этих Требований, по крайней мере семь лет.
ЦС SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) сделать доступным логи по запросу Квалифицированных аудиторов (Qualified Auditor)
15.3.2 Сохранность документов
ЦС SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) сохранять все документы касающиеся Запроса на подпись сертификата CSR (CSR Certificate Signing Request) и процесса верификации и всех действующих и отозванных сертификатов
по крайней мере семь лет после того, как любой сертификат, основанный на этой документации, прекращает быть действительным.
|