Базові вимоги до випуску і управлінню публічно довірених сертифікатів DV и OV
12. Выпуск сертификата для Корневого ЦС (Root CA)
Для выпуска сертитфиката для Корневого ЦС (Root CA) требуется отдельный человек, авторизованный ЦС
(т. е. системный оператор, сисадмин, или PKI администратор ЦС) который осознано осуществляет процесс
подписи и выпуска Корневого сертификата (Root Certificate)
Приватный ключ (Private Key) Корневого ЦС (Root CA) MUST_NOT (НЕДОПУСТИМО, обязательно не должно быть) использовать для подписи сертификатов, за исключением следующих случаев:
- Для подписи своего Корневого сертификата (Root Certificate) ;
- Для подписи своего Сертификата Подчиненного ЦС (Subordinate CA Certificate) и Кросс сертификата (Cross Certificate) ;
- Для подписи сертификатов для инфраструктуры ЦС (например административные сертификаты,
сертификаты для внутренней сети ЦС, сертификат для OCSP автответчика (OCSP Responder) ) ;
- Сертификатов, выпущенные исключительно для целей тестирования продуктов ЦС использующих сертификат Корневого ЦС (Root CA)
- Сертификата клиента (Subscriber Certificate) при условии что:
- a. Корневой ЦС (Root CA) использует 1024-bit RSA ключ для подписи до вступленипя в силу этих Требований;
- b. Заявка Заказчика сертификата (претендента на получение сертификата) (Applicant) рассмотрена до вступленипя в силу этих Требований;
- c. Сервисы Заказчика сертификата (претендента на получение сертификата) (Applicant) или ЦС активно используют использу.т задокументированный процесс Заказчика сертификата (претендента на получение сертификата) (Applicant)
и для изменения требуется участие большого числа Полагающихся (доверяющих) сторон (Relying Party) ;
- d. ЦС имеет задокументированный процесс который подтверждает что сервисы Заказчика сертификата (претендента на получение сертификата) (Applicant) не представляют
риски для Полагающихся (доверяющих) сторон (Relying Party)
- e. Договорные отношения между ЦС и Заказчиком сертификата (претендентом на сертификат) (Applicant) не могут быть исправлены или заменены на основании
данных Требований без существенных экономических издержек.
|