4.9.1. Обставини скасування сертифіката
4.9.1.1.Причини відмови Абонентського сертифіката
CA SHAL анулювати сертифікат протягом 24 годин, якщо виникає одне або декілька з наступних:
1. Абонент письмово вимагає від ЦС анулювати Сертифікат;
2. Абонент повідомляє ЦС про те, що оригінальний запит на сертифікат не був авторизованим і не дає зворотного дозволу;
3. CA отримує докази того, що приватний ключ абонента, що відповідає відкритому ключу сертифікату, зазнав ключового компромісу
або більше не відповідає вимогам розділів 6.1.5 та 6.1.6;
4. CA отримує докази того, що сертифікат був використаний неправильно;
5.СА повідомляється, що Абонент порушив одну або більше своїх істотних зобов'язань за Абонентським Договором або Умовами використання;
6. ЦС повідомляється про будь-які обставини, які вказують на те, що використання повністю кваліфікованого доменного імені чи IP-адреси в сертифікаті більше не буде
юридично дозволено (наприклад, суд або арбітр скасував право реєстратора доменного імені використовувати доменне ім'я, відповідне ліцензування чи
Угода між реєстратором доменного імені та заявником припинилася, або регістратор доменного імені не зміг зареєструвати
Доменне ім'я);
7.ЦС повідомляється про те, що сертифікат "Wildcard" був використаний для автентифікації фальшивого субординаційного
Повністю-кваліфікованого доменного імені;
8. CA повідомляється про істотну зміну інформації, що міститься в сертифікаті;
9. ЦС повідомляється, що Сертифікат не був виданий відповідно до цих Вимог або
Політики сертифікації або Заяви про сертифікацію;
10. ЦС визначає, що будь-яка інформація, що міститься в сертифікаті, є неточною або неправдивим;
11. ЦС припиняє свою діяльність з будь-якої причини і не домовився про те, щоб інший ЦС надавав підтримку відкликанню Сертифікату;
12. Право ЦС на видачу сертифікатів відповідно до цих вимог закінчується, або його скасовують або припиняють, крім випадків, коли ЦС досягла домовленності
про продовження збереження репозиторію CRL / OCSP;
13. ЦС повідомляється про можливий компроміс приватного ключа Підпорядкованого ЦС, який використовується для видачі Сертифіката;
14. Відкликання вимагає Політика сертифікації CA та / або Заява про практику сертифікації; або
15. Технічний зміст або формат Сертифікату становить неприйнятний ризик для постачальників програмного забезпечення або
довіреним сторонам (наприклад, форум CA / Browser може визначити, що застарілий алгоритм шифрування / підпису або розмір ключа являє
неприпустимий ризик і що такі сертифікати повинні бути скасовані та замінені ЦС протягом певного періоду часу).
4.9.1.2. Причини відкликання підпорядкованого сертифіката CA
ЦС, який видає сертифікати CA SHAL відкликати підпорядкований Сертифікат протягом семи (7) днів, якщо виникає одне або декілька з наступних:
1. Підпорядкований CA подає запит анулювання в письмовій формі;
2. Підпорядкований CA повідомляє Видаючий ЦС, що оригінальний запит на сертифікат не був дозволений і не ретроактивно надає дозвіл;
3.Видаючий ЦС отримує докази того, що приватний ключ підпорядкованого ЦС відповідає відкритому ключу сертифіката і є
Ключовий компроміс або більше не відповідає вимогам розділів 6.1.5 та 6.1.6,
4. Видаючий ЦС отримує докази того, що сертифікат був використаний неправильно;
5. Видаючий ЦС увідомляється, що Сертифікат не був виданий внаслідок того, що підпорядкований ЦС не виконував цей документ
чи відповідну Політику сертифікації або Заяву про практику сертифікацію;
6. Видаючий ЦС визначає, що будь-яка інформація, що міститься в сертифікаті, є неточною або неправдивою;
7.Видаючий ЦС чи підпорядкований ЦС припиняє операції з будь-якої причини і не домовився про те, щоб інший ЦС надавав анулювання
підтримки Сертифіката;
8.У Видаючого ЦС чи підпорядкованого ЦС право видавати Сертифікати відповідно до цих Вимог закінчується або скасовується або припиняється, якщо тільки
Видаючий ЦС доклав сил для продовження ведення репозиторію CRL / OCSP;
9. Відкликання вимагає Політика сертифікації та / або Заява про практику сертифікації; або
10. Технічний зміст або формат сертифіката являє собою неприпустимий ризик для постачальників програмного забезпечення або довірених сторін (напр.,
Форум CA / Browser може визначити, що застарілий алгоритм криптографічного / підпису або розмір ключа представляє неприпустимий ризик і що такі
Сертифікати повинні бути скасовані та замінені ЦС протягом певного періоду часу).
|