6.2. Захист приватних ключів та керування криптографічними модулями
CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) застосовувати фізичні та логічні гарантії, щоб запобігти неавторизованому видачі сертифікату.
Захист особистого ключа CA поза межами перевіреної системи або пристрою, зазначеного вище, MUST (НЕОБХОДИМО, обязательно должно быть)
складатися з фізичної безпеки, шифрування, або комбінація обох, виконана таким чином, щоб запобігти розкриттю приватного ключа CA.
CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) шифрувати свій приватний ключ за допомогою алгоритму та довжини ключа, які, відповідно до сучасних
технічних характеристик, здатні витримати криптоаналітичні напади для залишкового життя зашифрованого ключа або ключової частини.
|