4.2.1. Виконання функцій ідентифікації та аутентифікації
Запит на сертифікат MAY (ВОЗМОЖНО, МОЖЕТ) включати всю фактичну інформацію про Замовника, яка буде включена до Сертифіката та таку додаткову інформацію
як це необхідно для отримання ЦС відЗамовника для виконання цих Вимог та
Політики сертифікації та / або Заяви про практику сертифікації. У випадках, коли запит на сертифікат не містить всіх необхідних відомостей
про компанію, CA SHALL отримати інформацію, що залишилася від Замовника, або, отримавши її від надійного незалежного,
стороннього джерела даних, підтвердивши її Замовником. CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) встановлювати та дотримуватись документованої процедури для перевірки
всіх запитаних даних для включення до Свідоцтва Замовника.
Замовник інформації MUST (НЕОБХОДИМО, обязательно должно быть) включати, але не обмежуватись, принаймні одним повноцінним доменним ім'я або IP-адреса, що буде включено до
Розширення SubjectAltName сертифіката.
Розділ 6.3.2 обмежує термін дії Абонентських сертифікатів. CA MAY (ВОЗМОЖНО, МОЖЕТ) використовувати документи та дані, наведені у розділі 3.2, для перевірки
інформацію про сертифікат або можуть повторно використати попередні перевірки, за умови, що:
(1) До 1 березня 2018 року ЦС отримав дані або документ із джерела, зазначеного в розділі 3.2, або завершив саму перевірку не більш ніж
за 39 місяців до випуску Сертифіката; і
(2) На або після 1 березня 2018 р. ЦС отримав дані або документ з джерела, зазначеного у розділі 3.2, або завершив саму перевірку
не більше ніж 825 днів до випуску Сертифікату.
Ні в якому разі попередня перевірка не може бути використана повторно, якщо будь-які дані або документ, використовувані при попередній перевірці, отримано більше, ніж дозволяє максимальний час
для повторного використання даних або документа до випуску Сертифікату.
Після зміни будь-якого методу перевірки, зазначеного в "Базових вимогах" або "Рекомендаціях EV ", CA може продовжувати повторне використання перевірки
даних або документів, які зібрані до зміни, або самої перевірки, протягом періоду, зазначеного в цьому BR 4.2.1, якщо інше не вказано в бюлетені.
Перевірки, виконані за допомогою методів, зазначених у розділі 3.2.2.4.1 або розділі 3.2.2.4.5 SHALL NOT (НЕ РАЗРЕШАЕТСЯ, не должно быть) буде використано 1 серпня 2018 року або пізніше.
CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) розробляти, підтримувати та впроваджувати задокументовані процедури, що визначають та вимагають додаткової перевірки
для отримання запитів на сертифікати високого ризику до схвалення Сертифіката, як це необхідно для забезпечення належного отримання таких запитів
відповідно до цих Вимог.
Якщо делегована третя сторона виконує будь-які з зобов'язань CA за цим розділом, CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) переконайтися, що процес, що використовує
Делегована третя сторона для ідентифікації та подальшого перевірки запитів на сертифікати високого ризику забезпечує, принаймні, такий же рівень гарантії, як і
власні процеси CA.
|