ԵՎՐԱՍԻԱԿԱՆ ՏՆՏԵՍԱԿԱՆ ՀԱՆՁՆԱԺՈՂՈՎ
ԿՈԼԵԳԻԱ
Ո Ր Ո Շ ՈՒ Մ
|
24 դեկտեմբերի 2025 թվականի |
թիվ 136 |
քաղ. Մոսկվա |
«ԵՎՐԱՍԻԱԿԱՆ ՏՆՏԵՍԱԿԱՆ ՄԻՈՒԹՅԱՆ ԻՆՏԵԳՐՎԱԾ ՏԵՂԵԿԱՏՎԱԿԱՆ ՀԱՄԱԿԱՐԳԻ ՎՍՏԱՀՎԱԾ ԵՐՐՈՐԴ ԿՈՂՄԻ ԾԱՌԱՅՈՒԹՅԱՆ ՀԱՎԱՍՏԱԳՐՄԱՆ ԿԵՆՏՐՈՆԻ ՄԱՍԻՆ» ՀԻՄՆԱԴՐՈՒՅԹՈՒՄ ՓՈՓՈԽՈՒԹՅՈՒՆՆԵՐ ԿԱՏԱՐԵԼՈՒ ՄԱՍԻՆ
«Եվրասիական տնտեսական միության շրջանակներում տեղեկատվական-հաղորդակցական տեխնոլոգիաների և տեղեկատվական փոխգործակցության մասին» արձանագրության («Եվրասիական տնտեսական միության մասին» 2014 թվականի մայիսի 29-ի պայմանագրի թիվ 3 հավելված) 18-րդ և 30-րդ կետերին համապատասխան՝ Եվրասիական տնտեսական հանձնաժողովի կոլեգիան որոշեց.
1. Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի 2018 թվականի սեպտեմբերի 25-ի թիվ 154 որոշմամբ հաստատված «Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի մասին» հիմնադրույթում կատարել փոփոխություններ՝ հավելվածի համաձայն:
2. Սույն որոշումն ուժի մեջ է մտնում դրա պաշտոնական հրապարակման օրվանից 30 օրացուցային օրը լրանալուց հետո։
|
Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի նախագահ՝ |
Բ. Սագինտաև |
|
ՀԱՎԵԼՎԱԾ Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի 2025 թվականի դեկտեմբերի 24-ի թիվ 136 որոշման |
ՓՈՓՈԽՈՒԹՅՈՒՆՆԵՐ
«Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի մասին» հիմնադրույթում կատարվող
1. Տեքստում «բացթողում» բառը համապատասխան հոլովով փոխարինել «թողարկում» բառով՝ համապատասխան հոլովով, [փոփոխությունը վերաբերում է միայն ռուսերենին]:
2. 3-րդ կետն առաջին պարբերությունից հետո լրացնել հետևյալ բովանդակությամբ պարբերություններով․
«ժամանակի դրոշմների արտաքին ծառայություն»՝ ՎԵԿ-ի ծառայության հավաստագրման կենտրոնի ժամանակի դրոշմների ծառայություն, որը նախատեսված է արտաքին վստահված երրորդ կողմերի օգտագործման համար.
«արտաքին վստահված երրորդ կողմ»՝ անդամ պետության լիազորված վստահված երրորդ կողմ, որն ընդգրկված չէ Միության ինտեգրված տեղեկատվական համակարգի կազմում.»։
3. 9-րդ կետում՝
1) «զ» ենթակետում «ստեղծված» բառը փոխարինել «թողարկված» բառով.
2) «թ» ենթակետում «ստեղծված» բառը փոխարինել «թողարկված» բառով, [փոփոխությունը վերաբերում է միայն ռուսերենին]։
4. Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի կանոնակարգում (նշված hիմնադրույթի հավելված)՝
1) 1.2.1. կետի հինգերորդ, յոթերորդ և տասներեքերորդ պարբերություններում «ստեղծում» բառը համապատասխան հոլովով փոխարինել «թողարկում» բառով՝ համապատասխան հոլովով.
2) 1.2.2. կետի յոթերորդ պարբերության մեջ «պատրաստման» բառը փոխարինել «թողարկման» բառով.
3) 1.2.2.1. կետի տասներորդ պարբերությունը շարադրել հետևյալ խմբագրությամբ՝
«Արտաքին վստահված երրորդ կողմերը (այսուհետ՝ ՎԵԿ-Ա) ՎԵԿ-ի ծառայության նկատմամբ հարակից համակարգեր են և ՎԵԿ-Ա ծառայության ԷԹՍ ստուգման բանալիների հավաստագրերի իսկության փոխադարձ ստուգման նպատակներով օգտագործում են ՎԵԿ ծառայության ԼԿ-ի կողմից տրամադրված՝ հետ կանչված հավաստագրերի ցուցակները:».
4) 1.2.3 կետը շարադրել հետևյալ խմբագրությամբ.
«1.2.3. Հավաստագրերի օգտագործումը
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվում են ԷԹՍ ստուգման բանալիների հավաստագրերի հետևյալ տեսակները, որոնք օգտագործվում են ՎԵԿ-ի օպերատորների կողմից՝
ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրման ծառայության ԷԹՍ ստուգման բանալիների հավաստագրեր (ՀԿ-ի լիազորված անձանց հավաստագրեր և ՀԿ-ի հիմնական հավաստագրեր)՝ նախատեսված են հավաստագրերում և հետ կանչված հավաստագրերի ցուցակներում ԷԹՍ-ի ստուգման համար.
իսկության հաստատման ծառայության (այսուհետ՝ ԻՀԾ) ԷԹՍ-ի ստուգման բանալիների հավաստագրեր՝ նախատեսված են անդորրագրերում ԷԹՍ-ի ստուգման և ԻՀԾ սերվերի, ՎԵԿ-Ա-ի ԻԾՀ սերվերի նույնականացման համար։ Այդ հավաստագրերն օգտագործվում են նաև ՎԵԿ-ի ՀԿ-ում ՎԵԿ-ի և ՎԵԿ-Ա-ի օպերատորներից ստացվող հավաստագրերի թողարկման և հետկանչման վերաբերյալ հարցումներում ստորագրությունն ստուգելու համար․
հավաստագրի կարգավիճակի ստուգման ծառայության (այսուհետ՝ ՀԿՍԾ)՝ ԷԹՍ-ի ստուգման բանալիների հավաստագրեր՝ նախատեսված են ՀԿՍԾ-ի կողմից տրվող պատասխաններում էԹՍ-ի ստուգման համար.
ժամանակի դրոշմների ծառայության (այսուհետ՝ ԺԴԾ) ԷԹՍ-ի ստուգման բանալիների հավաստագրեր՝ նախատեսված են ինտեգրված համակարգի ինտեգրացիոն և ազգային հատվածների՝ ԺԴԾ-ի կողմից տրամադրվող ժամանակի դրոշմներում ԷԹՍ-ի ստուգման համար.
ՎԵԿ-Ա-ի ԻՀԾ-ի ԷԹՍ-ի ստուգման բանալիների հավաստագրեր՝ նախատեսված են անդորրագրերում ԷԹՍ-ի ստուգման և ՎԵԿ-Ա-ի ԻՀԾ սերվերի նույնականացման համար։ Այդ հավաստագրերն օգտագործվում են նաև ՎԵԿ-ի ՀԿ-ում ՎԵԿ-Ա-ի օպերատորներից ստացվող հավաստագրերի թողարկման և հետկանչման վերաբերյալ հարցումներում ստորագրությունն ստուգելու համար․
ժամանակի դրոշմների արտաքին ծառայության (այսուհետ՝ ԺԴԾ-Ա) ԷԹՍ-ի ստուգման բանալիների հավաստագրեր՝ նախատեսված են ԺԴԾ-Ա-ի կողմից ՎԵԿ-Ա-ի համար տրամադրվող ժամանակի դրոշմներում ԷԹՍ-ի ստուգման համար.
արտաքին վստահված երրորդ կողմից ժամանակի դրոշմների ծառայության (այսուհետ՝ ՎԵԿ-Ա ԺԴԾ) ԷԹՍ-ի ստուգման բանալիների հավաստագրեր՝ նախատեսված են ՎԵԿ-Ա-ի ԺԴԾ-ի կողմից տրամադրվող ժամանակի դրոշմներում ԷԹՍ-ի ստուգման համար։
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող հավաստագրերը, այդ հավաստագրերի թողարկմանն ուղղված հարցումները և հետ կանչված հավաստագրերի ցուցակները ստեղծվում են ըստ թիվ 1 հավելվածի համաձայն սահմանված ձևանմուշների։
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկված հավաստագրերի օգտագործումը պետք է իրականացվի դրանց՝ սույն հիմնադրույթով սահմանված նշանակությանը և ՎԵԿ-ի ծառայության ՀԿ-ի ղեկավարի կողմից հաստատվող՝ հավաստագրերի կիրառման քաղաքականությանը համապատասխան։
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկված հավաստագրերի վավերականության յուրաքանչյուր ստուգման ժամանակ ՎԵԿ-ի համապատասխան ծառայությունը պետք է կատարի հավաստագրի վերլուծություն՝ բոլոր դաշտերի, այդ թվում՝ բոլոր կրիտիկական և ոչ կրիտիկական ընդլայնումների պարտադիր ստուգմամբ։».
5) 2-րդ կետում՝
երրորդ պարբերությունը լրացնել «, ժամանակի դրոշմների արտաքին ծառայություն» բառերով.
տասներկուերորդ պարբերության երկրորդ նախադասության մեջ «ստեղծման» բառը փոխարինել «թողարկման» բառով.
տասներեքերորդ պարբերությունը շարադրել հետևյալ խմբագրությամբ.
«Հավաստագրման ծառայությունն ապահովում է ԷԹՍ-ի ստուգման բանալիների հավաստագրերի և ՀՀՑ-ի էտալոնային բազայի պահպանումը: Ծառայությունն օգտագործվում է ԷԹՍ-ների բանալիների ձևավորման, առանցքային կրիչների վրա առանցքային տեղեկատվության գրանցման, ԷԹՍ-ի ստուգման բանալիների հավաստագրերի թողարկման և դրանց կարգավիճակի փոփոխման վերաբերյալ հարցումների ստեղծման և մշակման, ԷԹՍ-ի ստուգման բանալիների հավաստագրերի և ՀՀՑ-ի թողարկման համար։».
տասնութերորդ պարբերության մեջ «Հանձնաժողովի ՎԵԿԾ-ին» բառերը փոխարինել «Հանձնաժողովի և անդամ պետությունների լիազորված ՎԵԿ-ին», «ստեղծված» բառը փոխարինել «թողարկված» բառով.
քսաներեքերորդ պարբերության մեջ «ստեղծումը» բառը փոխարինել «թողարկումը» բառով.
6) 3-րդ կետը շարադրել հետևյալ խմբագրությամբ.
«3. ՎԵԿ-ի ծառայության ՀԿ-ի իրավունքները և պարտականությունները
ՎԵԿ-ի ծառայության ՀԿ-ն իրավունք ունի՝
մերժելու դիմումի ընդունումը և հավաստագրի թողարկումը, եթե դիմումատուն սույն կանոնակարգին համապատասխան չի ներկայացրել փաստաթղթերն ամբողջ ծավալով, եթե փաստաթղթերը պարունակում են ոչ ամբողջական և (կամ) ոչ ճշգրիտ տեղեկատվություն, եթե ներկայացված փաստաթղթերում առկա են կեղծիքի հատկանիշներ.
մերժելու հավաստագրի թողարկման վերաբերյալ հարցման ընդունումը, եթե ԷԹՍ-ի այն միջոցները, որոնց օգնությամբ գեներացվել են բանալիները և հարցումը, ՎԵԿ-ի ծառայության ՀԿ-ի ԷԹՍ-ի միջոցների հետ անհամատեղելի են.
մերժելու հավաստագրի թողարկումը հետևյալ դեպքերում․
հավաստագրի թողարկման վերաբերյալ հարցման մեջ առկա դիմումատուի մասին տեղեկատվությունը չի համապատասխանում հավաստագրի թողարկման վերաբերյալ դիմումի մեջ նշված տեղեկություններին,
հարցման մեջ առկա ԷԹՍ-ի բանալու գործողության ժամկետը չի համապատասխանում սույն կանոնակարգի պահանջներին,
հավաստագրի թողարկման վերաբերյալ հարցման ձևաչափը չի համապատասխանում սույն կանոնակարգով սահմանված պահանջներին.
մերժելու հավաստագրի հետկանչումը, եթե տիրապետողը հետ կանչելու վերաբերյալ հարցման ժամանակ իսկորոշում չի անցել կամ լրացել է ԷԹՍ-ի համապատասխան բանալու սահմանված գործողության ժամկետը։
ՎԵԿ-ի ծառայության ՀԿ-ն պարտավոր է՝
հավաստագրման ադմինիստրատորի ԷԹՍ-ի բանալին օգտագործել միայն թողարկվող հավաստագրերում և ՀՀՑ-ում՝ ԷԹՍ-ի ձևավորման համար.
ապահովել ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի ԷԹՍ-ի բանալու գաղտնիությունը.
ՎԵԿ-ի ծառայության ՀԿ-ի օգտատերերին տրամադրել լիազորված անձի հավաստագիր՝ էլեկտրոնային փաստաթղթի ձևով.
պահպանել ՀՀՑ-ն արդիական վիճակում՝ սույն կանոնակարգին համապատասխան.
թողարկվող հավաստագրերում ապահովել ԷԹՍ-ի սերիական համարների և ստուգման բանալիների եզակիությունը.
սույն կանոնակարգին համապատասխան հնարավորինս սեղմ ժամկետներում հետ կանչել օգտատիրոջ հավաստագիրը՝ հավաստագրի տիրապետողի հարցման համաձայն.
հրապարակել սույն կանոնակարգը ՀԿ-ի պահոցում և արդիականացնել այն փոփոխությունների դեպքում:».
7) 4-րդ կետում՝
տասնչորսերորդ պարբերությունը լրացնել «որպես ԷԹՍ-ի բանալու գործողության ժամկետի ավարտ չնշել այնպիսի արժեք, որը համապատասխանում է ՎԵԿ-ի ծառայության ՀԿ-ի առանցքային հավաստագրին համապատասխանող ԷԹՍ-ի բանալու գործողության ժամկետի ավարտի օրվանից ուշ ժամկետին» բառերով.
տասնվեցերորդ պարբերությունը «հավաստագրերի» բառից առաջ լրացնել «ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկված» բառերով.
տասնութերորդ պարբերությունը «անհապաղ ծանուցել» բառերից հետո լրացնել «ՎԵԿ-ի ծառայության» բառերով.
8) 9.1 կետում՝
երրորդ պարբերությունը «ծառայությունների օպերատորների» բառերից հետո լրացնել «, ինչպես նաև ինտեգրված համակարգի կազմի մեջ չմտնող՝ ՎԵԿ-ի կողմից լիազորված, ՎԵԿ-ի ծառայության ՀԿ-ի հետ փոխգործակցող օպերատոր հանդիսացող կազմակերպությունների» բառերով.
չորրորդ և հինգերորդ պարբերությունները շարադրել հետևյալ խմբագրությամբ.
«ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ) և ԺԴԾ-ի (ՎԵԿ-Ա-ի ԺԴԾ) հավաստագրերի թողարկման վերաբերյալ դիմումները կարող են ներկայացվել միայն կազմակերպության՝ ՎԵԿ-ի (ՎԵԿ-Ա-ի) օպերատորի լիազորված աշխատակիցների կողմից:
ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ) և ԺԴԾ-ի (ՎԵԿ-Ա-ի ԺԴԾ) հավաստագրերի թողարկման վերաբերյալ դիմումները կազմակերպության՝ ՎԵԿ-ի (ՎԵԿ-Ա-ի) օպերատորի լիազորված աշխատակցի կողմից ներկայացվելիս հաշվի է առնվում ՎԵԿ-ում ՎԵԿ-ի (ՎԵԿ-Ա-ի) ծառայությունների հիմնական և պահուստային սերվերների առկայությունը: ՎԵԿ-ի ծառայության ՀԿ-ում մեկ ՎԵԿ-ի ծառայությունները հավաստագրերով ապահովելու համար ներկայացվում է 4 դիմում՝».
9) 9.2 կետը չորրորդ պարբերությունից հետո լրացնել հետևյալ բովանդակությամբ պարբերությամբ․
«ԷԹՍ-ի բանալու գործողության ժամկետի ավարտի ամսաթիվը չի անցնում համապատասխան առանցքային հավաստագրի ԷԹՍ-ի բանալու գործողության ժամկետի ավարտի ամսաթիվը.».
10) 10.1 - 10.3 կետերը շարադրել հետևյալ խմբագրությամբ.
«10.1. ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) հավաստագրի թողարկումը
ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) հավաստագրի թողարկման ժամանակ դիմումատուն ՎԵԿ-ի ծառայության ՀԿ-ին ներկայացնում է դիմումատուի կողմից անմիջապես ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) գործողության սերվերի վրա գեներացված հարցման ֆայլ՝ սահմանված ձևաչափով: ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրման ադմինիստրատորն ստուգում է դիմումի մեջ նշված նույնականացման տեղեկատվության առկայությունը ՎԵԿ-ի ծառայության ՀԿ-ի տվյալների շտեմարանում և հարցման ֆայլի հիման վրա իրականացնում է հավաստագրի թողարկում:
10.2 ՀԿՍԾ-ի հավաստագրի թողարկումը
ՀԿՍԾ-ի հավաստագրի թողարկման ժամանակ դիմումատուն ՎԵԿ-ի ծառայության ՀԿ-ին ներկայացնում է դիմումատուի կողմից անմիջապես ՀԿՍԾ-ի սերվերի վրա գեներացված հարցման ֆայլը՝ սահմանված ձևաչափով: ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրման ադմինիստրատորն ստուգում է դիմումի մեջ նշված նույնականացման տեղեկատվության առկայությունը ՎԵԿ-ի ծառայության ՀԿ-ի տվյալների շտեմարանում և հարցման ֆայլի հիման վրա իրականացնում է հավաստագրի թողարկում։
10.3 ԺԴԾ-ի (ԺԴԾ-Ա, ՎԵԿ-Ա-ի ԺԴԾ-ի) հավաստագրի թողարկումը
ԺԴԾ-ի (ԺԴԾ-Ա, ՎԵԿ-Ա-ի ԺԴԾ-ի) հավաստագրի թողարկման ժամանակ դիմումատուն ՎԵԿ-ի ծառայության ՀԿ-ին ներկայացնում է դիմումատուի կողմից անմիջապես ԺԴԾ-ի (ԺԴԾ-Ա, ՎԵԿ-Ա-ի ԺԴԾ-ի) գործունեության սերվերի վրա գեներացված հարցման ֆայլը՝ սահմանված ձևաչափով: ՎԵԿ-ի ծառայության ՀԿ ի հավաստագրման ադմինիստրատորն ստուգում է դիմումի մեջ նշված նույնականացման տեղեկատվության առկայությունը ՎԵԿ-ի ծառայության ՀԿ-ի տվյալների շտեմարանում և հարցման ֆայլի հիման վրա իրականացնում է հավաստագրի թողարկում:».
11) [փոփոխությունը վերաբերում է միայն ռուսերենին]
12) 11.3 կետի տեքստում «ստեղծման» բառը փոխարինել «թողարկման» բառով.
13) 12.1 կետը շարադրել հետևյալ խմբագրությամբ.
«12.1. ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) բանալին և հավաստագիրը
ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) ԷԹՍ-ի բանալին օգտագործվում է բացառապես ԷԹՍ-ի ստուգման անդորրագրերում և ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) ստուգման հարցումներում ԷԹՍ-ն ձևավորելու համար:
ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) հավաստագիրը ներառվում է անդորրագրերի, հարցումների կազմում և օգտագործվում է տվյալ անդորրագրերում և հարցումներում ԷԹՍ-ի ստուգման համար, ինչպես նաև ԻՀԾ-ի (ՎԵԿ-Ա-ի ԻՀԾ-ի) սերվերի նույնականացման համար:».
14) 12.2 կետի առաջին և երկրորդ պարբերություններից «սերվերի» բառը հանել.
15) 12.3 կետը շարադրել հետևյալ խմբագրությամբ.
«12.3. ԺԴԾ-ի (ԺԴԾ-Ա-ի) բանալին և հավաստագիրը
ԺԴԾ-ի (ԺԴԾ-Ա-ի) ԷԹՍ-ի բանալին օգտագործվում է միայն ՎԵԿ-ի (ՎԵԿ-Ա ի) հարցումների ծառայության կողմից տրամադրվող ժամանակի դրոշմներում ԷԹՍ-ի ձևավորման համար:
ԺԴՍ-ի (ԺԴԾ-Ա-ի) հավաստագիրն ընդգրկվում է տրամադրվող ժամանակի դրոշմների կազմում և օգտագործվում է ժամանակի դրոշմներում ԷԹՍ-ի ստուգման և ծառայության նույնականացման համար:».
16) 13-րդ կետի երկրորդ պարբերության երկրորդ նախադասության և 17.1 կետի երկրորդ պարբերության մեջ «թողարկվում է» բառը փոխարինել «թողարկվում է» բառով.
17) 17.2 կետի երկրորդ պարբերության առաջին նախադասությունը «ՀԿ-ի սերվերի վրա» բառերից հետո լրացնել «և «Ինտերնետ» տեղեկատվական-հեռահաղորդակցական ցանցում՝ Միության տեղեկատվական պորտալում» բառերով.
18) 20.2 կետը շարադրել հետևյալ խմբագրությամբ.
«20.2. Ծառայությունների հասանելիությունը: ՎԵԿ-ի ծառայության ՀԿ-ի սերվերների վրա ծանրաբեռնվածության հավասարակշռումը
Հավաստագրերի կարգավիճակների ստուգման ծառայությունները հասանելի են օրական 24 ժամ, շաբաթական՝ 7 օր:
ՎԵԿ-ի ծառայության ՀԿ-ի ՀՀՑ, ԺԴԾ, ԺԴԾ-Ա և ՀԿԱԾ ծառայությունները միաժամանակ աշխատում են ՎԵԿ-ի ծառայության ՀԿ-ի մի քանի սերվերի վրա, որոնցից յուրաքանչյուրը նշված սերվերների համար հատկացնում է առանձին հասցեներ՝ ինտեգրված համակարգի ինտեգրացիոն և ազգային հատվածների ՎԵԿ-ից հարցումներն ընդունելու համար։ ՎԵԿ-ի ծառայության ՀԿ-ի բոլոր ծառայությունների հասցեների ցուցակը ներկայացված է 1-ին աղյուսակում։
Աղյուսակ 1
|
Ծառայություն |
Հարցումներն ընդունելու հասցեները |
|
ՀՀՑ |
http://ca-srv1.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl http://ca-srv2.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
ՀՀՑ-ն՝ ՎԵԿ-Ա-ի համար |
http://pki.eaeunion.org/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
ԺԴԾ |
http://ca-srv1.dts.eec/tsp http://ca-srv2.dts.eec/tsp |
|
ՀԿՍԾ |
http://ca-srv1.dts.eec/ocsp http://ca-srv2.dts.eec/ocsp |
|
ԺԴԾ-Ա |
http://pki.eaeunion.org/tsa |
ՎԵԿ-ի ծառայության ՀԿ-ի սերվերների միջև հարցումների հավասարաչափ բաշխումը ՀՀՑ-ի, ԺԴԾ-ի, ԺԴԾ-Ա-ի և ՀԿՍԾ-ի սերվերներին դիմելիս իրականացվում է HTTP-սերվերի օգտագործմամբ, որն աշխատում է ծանրաբեռնվածության հավասարակշռողի ռեժիմով՝ կիրառելով ամենաքիչ միացումների թվի մեթոդը (Least Connections) (այսուհետ՝ ծանրաբեռնվածության հավասարակշռող)։ Մեթոդն աշխատում է յուրաքանչյուր նոր հարցումը դեպի ՎԵԿ-ի ծառայության ՀԿ-ի սերվերի ՀՀՑ-ի, ԺԴԾ-ի, ԺԴԾ-Ա-ի և ՀԿՍԾ-ի ծառայություններ՝ ժամանակի տվյալ պահին ակտիվ միացումների ամենաքիչ քանակությամբ երթուղման միջոցով։
Հերթական հարցումը մշակելու նպատակով ՎԵԿ-ի ծառայության ՀԿ-ի սերվերի ընտրությունն իրականացվում է հետևյալ կարգով․
բեռնվածքի հավասարակշռողը հետևում է ՎԵԿ-ի ծառայության ՀԿ-ի յուրաքանչյուր սերվերի վրա ակտիվ միացությունների քանակին.
ՀՀՑ-ի, ԺԴԾ-ի, ԺԴԾ-Ա-ի կամ ՀԿՍԾ-ի ծառայությունում նոր հարցում ստանալիս հավասարակշռողը ստուգում է ՎԵԿ-ի ծառայության ՀԿ-ի յուրաքանչյուր սերվերի վրա ակտիվ միացությունների ընդհանուր քանակը.
բեռնվածքի հավասարակշռողն ուղղում է հարցումն ամենաքիչ ակտիվ միացումների քանակությամբ ՎԵԿ-ի ծառայության ՀԿ-ի սերվերին.
հարցումն ավարտելուն և միացումը փակելուն զուգընթաց բեռնվածքի հավասարակշռողը թարմացնում է իր գրառումները՝ ՎԵԿ-ի ծառայության ՀԿ-ի յուրաքանչյուր սերվերի վրա միացումների ընթացիկ քանակն արտացոլելու համար։
Հավասարակշռման մեխանիզմի կիրառումը թույլ է տալիս հասնել ՎԵԿ-ի ծառայության ՀԿ-ի սերվերների վրա բեռնվածքի հավասարաչափ բաշխվածության և նվազեցնել ՀՀՑ-ի, ԺԴԾ-ի, ԺԴԾ-Ա-ի կամ ՀԿՍԾ-ի ծառայություններին կատարվող յուրաքանչյուր հարցումի մշակման ժամանակը․
19) 22-րդ կետը շարադրել հետևյալ խմբագրությամբ.
«22. Պահոց
Պահոցը ֆայլերի և գրացուցակների (կատալոգների) ամբողջություն է՝ տեղադրված ՎԵԿ-ի ծառայության ՀԿ-ի սերվերի վրա:
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից պահոցում հրապարակված ամբողջ տեղեկատվությունը հասանելի է հետևյալ հասցեներով․
http://ca-srv1.dts.eec,
http://ca-srv2.dts.eec։
Պահոցը պարունակում է հետևյալ տեղեկատվությունը․
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկված բոլոր հավաստագրեր.
արդիական ՀՀՑ-ներ.
ՎԵԿ-ի ծառայության ՀԿ-ի ղեկավարի կողմից հաստատված հավաստագրերի կիրառման քաղաքականություն.
սույն կանոնակարգի արդիական տարբերակ:
Տեղեկատվությունը պահոցում հրապարակվում է հետևյալ պարբերականությամբ․
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկված հավաստագրեր՝ անմիջապես հավաստագիրը թողարկելուց հետո.
ՀՀՑ՝ առնվազն 3 ամիսը 1 անգամ և անհապաղ՝ նախկինում թողարկված հավաստագրերը հետ կանչելու դեպքում.
սույն կանոնակարգի և հավաստագրերի կիրառման քաղաքականության արդիական տարբերակները՝ դրանք հաստատելուց հետո։
ՎԵԿ-ի ծառայության ՀԿ-ն օգտագործում է պաշտպանության այնպիսի մեխանիզմներ, որոնք կանխում են պահոցում գրառումների չթույլատրված ավելացումը, հեռացումը կամ փոփոխությունը:
Պահոցին հասանելիությունն ապահովվում է օրական 24 ժամ, շաբաթական՝ 7 օր՝ ինտեգրված համակարգի ազգային և ինտեգրացիոն հատվածներից՝ տվյալների փոխանցման պաշտպանված ցանցի միջոցով։
ՎԵԿ-ի ծառայության ՀԿ-ն հասանելիություն է տրամադրում պահոցին՝ HTTP/1.1 (RFC 2616) հաղորդակարգով։
ՎԵԿ-Ա-ի համար արդիական ՀՀՑ-ները հասանելի են «Ինտերնետ» տեղեկատվական-հաղորդակցական ցանցում՝ http://pki.eaeunion.org.» հասցեով.»․
20) 23.1.1 կետում՝
չորրորդ պարբերության մեջ «աղյուսակ 1-ում» բառերը փոխարինել «2-րդ աղյուսակում» բառերով.
չորրորդ պարբերությունից հետո «Աղյուսակ 1» բառերը փոխարինել «Աղյուսակ 2» բառերով.
1-ին աղյուսակում երկրորդ վանդակի «CommonName (CN)» դիրքը շարադրել հետևյալ խմբագրությամբ.
«դաշտի արժեքը կախված է այն քաղաքականությունից, որին համապատասխան թողարկվել է հավաստագիրը՝
<ՎԵԿ-ի ծառայության անվանում>՝ իսկության հաստատման ծառայության հավաստագիր.
<ՎԵԿ-Ա-ի ծառայության անվանում>՝ ՎԵԿ-Ա-ի իսկության հաստատման ծառայության հավաստագիր.
<ՀԿՍԾ-ի կեղծանուն>՝ հավաստագրի կարգավիճակի ստուգման հավաստագիր.
<ԺԴԾ-ի կեղծանուն>՝ ժամանակի դրոշմների ծառայության հավաստագիր.
<ԺԴԾ-Ա-ի կեղծանուն>՝ ժամանակի դրոշմների արտաքին ծառայության հավաստագիր.
<ՎԵԿ-Ա-ի ԺԴԾ-ի կեղծանուն>՝ ՎԵԿ-Ա-ի ժամանակի դրոշմների ծառայության հավաստագիր.
<ազգանունը, անունը, հայրանունը>՝ ադմինիստրատորի կամ օպերատորի հավաստագիրը.»
21) [փոփոխությունը վերաբերում է միայն ռուսերենին].
22) 23.2.1 կետի առաջին պարբերությունից «սերվերի » բառը հանել.
23) 26.1 կետում՝
չորրորդ և հինգերորդ պարբերությունները շարադրել հետևյալ խմբագրությամբ.
«ԷԹՍ-ի ստուգման բանալու հավաստագրի թողարկման վերաբերյալ հարցման պահպանումը գրանցման կենտրոնի տվյալների բազայում.
ԷԹՍ-ի ստուգման բանալու հավաստագրի թողարկման վերաբերյալ հարցման ներմուծումը.».
յոթերորդ պարբերությունը շարադրել հետևյալ խմբագրությամբ.
«ԷԹՍ-ի ստուգման բանալու հավաստագրի թողարկման վերաբերյալ հարցման մերժումը.».
24) 29-րդ կետի երրորդ պարբերությունից «ՎԵԿԾ-ի վրա» բառերը հանել.
25) 32.1.3 կետի հինգերորդ պարբերության մեջ «հավաստագրի» բառը փոխարինել «հավաստագրի թողարկման» բառերով.
26) [փոփոխությունը վերաբերում է միայն ռուսերենին].
27) 32.1.14 կետը շարադրել հետևյալ խմբագրությամբ.
«32.1.14. ԷԹՍ բանալիների և հավաստագրերի գործողության ժամկետները
ԷԹՍ-ի ստուգման բանալու հիմնական հավաստագրին (ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագրին) համապատասխանող ԷԹՍ-ի բանալիների գործողության ժամկետը կազմում է 3 տարի։
ԷԹՍ-ի ստուգման բանալու՝ ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող այլ հավաստագրերի ԷԹՍ-ների բանալիների գործողության ժամկետը սահմանափակվում է ՎԵԿ-ի ծառայության ՀԿ-ի հիմնական հավաստագրին համապատասխանող ԷԹՍ-ի բանալու գործողության ժամկետով, սակայն չի կարող գերազանցել 3 տարին։
ԷԹՍ-ի ստուգման բանալու հիմնական հավաստագրի գործողության ժամկետը կազմում է 7 տարի։
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող ԷԹՍ-ի ստուգման բանալու այլ հավաստագրերի գործողության ժամկետը սահմանափակվում է ՎԵԿ-ի ծառայության ՀԿ-ի համապատասխան հիմնական հավաստագրի գործողության ժամկետով, սակայն չի կարող գերազանցել 7 տարին։
ՎԵԿ-ի ծառայության ՀԿ-ի տեխնիկական միջոցներով արգելվում է ԷԹՍ-ի ստուգման բանալիների թողարկումն այն հարցումների դեպքում, որոնցում նշված է ԷԹՍ-ի ստուգման բանալու ավելի ուշ գործողության ժամկետի ավարտ, քան ՎԵԿ-ի ծառայության ՀԿ-ի համապատասխան ԷԹՍ-ի ստուգման բանալու գործողության ժամկետի ավարտը։».
28) 34-րդ կետի երկրորդ պարբերությունից «ՕՀ-ի QP» բառերը հանել.
29) նշված կանոնակարգի թիվ 1 հավելվածը շարադրել հետևյալ խմբագրությամբ.
|
«ՀԱՎԵԼՎԱԾ ԹԻՎ 1 Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի կանոնակարգի (Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի՝ 2025 թվականի դեկտեմբերի 24-ի թիվ 136 որոշման խմբագրությամբ) |
ՁԵՎԱՆՄՈՒՇՆԵՐ
հավաստագրերի թողարկման վերաբերյալ հարցումների, հավաստագրերի և հետ կանչված հավաստագրերի ցուցակի
I. Հավաստագրի թողարկման վերաբերյալ հարցման ձևանմուշ
1. Էլեկտրոնային թվային ստորագրության (էլեկտրոնային ստորագրության) ստուգման բանալու հավաստագրի (այսուհետ համապատասխանաբար՝ ԷԹՍ, հավաստագիր) թողարկման վերաբերյալ հարցման ձևանմուշը PKCS #10 (RFC2986) ձևաչափով կառուցվածք և երեք դաշտերի հաջորդականություն է, որոնցից առաջինը պարունակում է հարցման հիմնական մարմինը (certificationRequestlnfo), երկրորդը՝ հավաստագրի թողարկման վերաբերյալ հարցումը ստորագրելու համար օգտագործված ալգորիթմի տիպի (signatureAlgorithm) մասին տեղեկատվությունը, իսկ երրորդը՝ այն ԷԹՍ-ն, որով ստորագրվել է հարցումը (signatureValue):
2. Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի (այսուհետ՝ ՎԵԿ) ծառայության հավաստագրման կենտրոնի (այսուհետ՝ ՀԿ) հավաստագրի թողարկման վերաբերյալ հարցումը պարունակում է առնվազն հետևյալ հիմնական դաշտերը․
ա) Version՝ հավաստագրի թողարկման վերաբերյալ հարցման ձևաչափի (vl(0)) առաջին տարբերակը.
բ) Subject՝ հավաստագիրը ստացող վերջնական օգտատիրոջ եզակի անունը (DN).
գ) Subject Public Key Info՝ բաց բանալու արժեքն ալգորիթմի նույնականացուցչի հետ միասին.
դ) Attributes՝ այն հատկանիշների հավաքածուն, որոնք կարող են պարունակել տեղեկատվություն՝ հավաստագրում պահպանվող ընդլայնումների մասին:
3. Հավաստագրի թողարկման վերաբերյալ հարցման հիմնական դաշտերի և ընդլայնումների արժեքները սահմանվում են՝ հիմք ընդունելով հավաստագրի նշանակությունը և կիրառման քաղաքականությունը:
4. Իսկության հաստատման ծառայության (այսուհետ՝ ԻՀԾ) հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը բերված է 1-ին աղյուսակում։
Աղյուսակ 1
ԻՀԾ հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Version (տարբերակը) |
Version 1 |
|
Subject (սուբյեկտը, DN-ի անունը) |
DN-ի անունը համապատասխանում է Х.501 պահանջներին: CommonName (CN, OID 2.5.4.3) = <ՎԵԿ-ի ծառայության անվանումը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <վստահված երրորդ կողմի ծրագրային սարքավորումների համալիրի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2). բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3). բաց բանալու երկարությունը՝ 1024 բիթ. բաց բանալու արժեքը՝ |
|
Key Usage (բանալու օգտագործումը)պարունակվում է Attributes-ում (OID 2.5.29.15) |
critical, digitalSignature, nonRepudiation |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթը)՝ պարունակվում է Attributes-ում (OID 2.5.29.37) |
critical, id-kp-dvcs (OID 1.3.6.1.5.5.7.3.10) |
|
privateKeyUsagePeriod (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject Key Identifier՝ պարունակվում է Attributes-ում (OID 2.5.29.14) |
սուբյեկտի բաց բանալու եզակի նույնականացուցիչ |
|
signatureAlgorithm (ստորագրության ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Signature (ստորագրություն) |
հավաստագրի թողարկման վերաբերյալ հարցման ստորագրությունը գեներացվում և ծածկագրվում է RFC 2986-ում սահմանված պահանջներին համապատասխան |
5. Արտաքին վստահված երրորդ կողմի (այսուհետ՝ ՎԵԿ-Ա) ԻՀԾ հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը ներկայացված է 2-րդ աղյուսակում։
Աղյուսակ 2
ՎԵԿ-Ա-ի ԻՀԾ հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Version (տարբերակը) |
Version 1 |
|
Subject (սուբյեկտը, DN-ի անունը) |
DN-ի անունը համապատասխանում է Х.501 պահանջներին CommonName (CN, OID 2.5.4.3) = <ՎԵԿ-Ա-ի ծառայության անվանումը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <վստահված երրորդ կողմի ծրագրային սարքավորումների համալիրի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> Country (C, OID 2.5.4.6) = <երկրի ծածկագիրը՝ ԳՕՍՏ 7.67-2003-ին համապատասխան> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2). բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3), սուբյեկտի բաց բանալու երկարությունը՝ 1024 բիթ, սուբյեկտի բաց բանալու արժեքը՝ |
|
Key Usage (բանալու օգտագործումը)՝ պարունակվում է Attributes-ում (OID 2.5.29.15) |
critical, digitalSignature, nonRepudiation |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթը)՝ պարունակվում է Attributes-ում (OID 2.5.29.37) |
сritical, id-kp-dvcs (OID 1.3.6.1.5.5.7.3.10) |
|
private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject Key Identifier՝ պարունակվում է Attributes-ում (OID 2.5.29.14) |
սուբյեկտի բաց բանալու եզակի նույնականացուցիչ |
|
signatureAlgorithm (ստորագրության ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Signature (ստորագրություն) |
հավաստագրի թողարկման վերաբերյալ հարցման ստորագրությունը գեներացվում և ծածկագրվում է RFC 2986-ում սահմանված պահանջներին համապատասխան |
6. Հավաստագրի կարգավիճակի ստուգման ծառայության (ՀԿՍԾ) հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը ներկայացված է 3-րդ աղյուսակում։
Աղյուսակ 3
ՀԿՍԾ հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Version (տարբերակը) |
Version 1 |
|
Subject (սուբյեկտը, DN-ի անունը) |
DN-ի անունը համապատասխանում է Х.501 պահանջներին: Common Name (CN, OID 2.5.4.3) = <ՀԿՍԾ-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <OCSP սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Key Usage (բանալու օգտագործումը)՝ պարունակվում է Attributes-ում (OID 2.5.29.15) |
сritical, digitalSignature, nonRepudiation, |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթը)՝ պարունակվում է Attributes-ում (OID 2.5.29.37) |
сritical, id-kp-OCSPSigning (OID 1.3.6.1.5.5.7.3.9) |
|
private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject Key Identifier՝ պարունակվում է Attributes-ում (OID 2.5.29.14) |
սուբյեկտի բաց բանալու եզակի նույնականացուցիչ |
|
signatureAlgorithm (ստորագրության ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Signature (ստորագրություն) |
հավաստագրի թողարկման վերաբերյալ հարցման ստորագրությունը գեներացվում և ծածկագրվում է RFC 2986-ում սահմանված պահանջներին համապատասխան |
7. Ժամանակի դրոշմների ծառայության (այսուհետ՝ ԺԴԾ) հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը բերված է 4-րդ աղյուսակում։
Աղյուսակ 4
ԺԴԾ հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Version (տարբերակը) |
Version 1 |
|
Subject (սուբյեկտը, DN-ի անունը) |
DN-ի անունը համապատասխանում է Х.501 պահանջներին: Common Name (CN, OID 2.5.4.3) = <ԺԴԾ-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <TSP սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Key Usage (բանալու օգտագործումը)՝ պարունակվում է Attributes-ում (OID 2.5.29.15) |
сritical, digitalSignature, nonRepudiation, |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթը)՝ պարունակվում է Attributes-ում (OID 2.5.29.37) |
сritical, id-kp-timeStamping (OID 1.3.6.1.5.5.7.3.8) |
|
private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject Key Identifier՝ պարունակվում է Attributes-ում (OID 2.5.29.14) |
սուբյեկտի բաց բանալու եզակի նույնականացուցիչ |
|
signatureAlgorithm (ստորագրության ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Signature (ստորագրություն) |
հավաստագրի թողարկման վերաբերյալ հարցման ստորագրությունը գեներացվում և ծածկագրվում է RFC 2986-ում սահմանված պահանջներին համապատասխան |
8. Ժամանակի դրոշմների արտաքին ծառայության (այսուհետ՝ ԺԴԾ-Ա) հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը բերված է 5-րդ աղյուսակում։
Աղյուսակ 5
ԺԴԾ-Ա-ի հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Version (տարբերակը) |
Version 1 |
|
Subject (սուբյեկտը, DN-ի անունը) |
DN-ի անունը համապատասխանում է Х.501 պահանջներին: Common Name (CN, OID 2.5.4.3) = <ԺԴԾ-Ա-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <TSP սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> Country (C, OID 2.5.4.6) = <երկրի ծածկագիրը՝ ԳՕՍՏ 7.67-2003-ին համապատասխան> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Key Usage (բանալու օգտագործումը)՝ պարունակվում է Attributes-ում (OID 2.5.29.15) |
сritical, digitalSignature, nonRepudiation |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթը)՝ պարունակվում է Attributes-ում (OID 2.5.29.37) |
сritical, id-kp-timeStamping (OID 1.3.6.1.5.5.7.3.8) |
|
Private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject Key Identifier՝ պարունակվում է Attributes-ում (OID 2.5.29.14) |
սուբյեկտի բաց բանալու եզակի նույնականացուցիչ |
|
signatureAlgorithm (ստորագրության ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Signature (ստորագրություն) |
հավաստագրի թողարկման վերաբերյալ հարցման ստորագրությունը գեներացվում և ծածկագրվում է RFC 2986-ում սահմանված պահանջներին համապատասխան |
9. ՎԵԿ-Ա-ի ԺԴԾ հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը բերված է 6-րդ աղյուսակում։
Աղյուսակ 6
ՎԵԿ-Ա-ի ԺԴԾ հավաստագրի թողարկման վերաբերյալ հարցման կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Version (տարբերակը) |
Version 1 |
|
Subject (սուբյեկտը, DN-ի անունը) |
DN-ի անունը համապատասխանում է Х.501 պահանջներին: Common Name (CN, OID 2.5.4.3) = <ՎԵԿ-Ա-ի ԺԴԾ-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <TSP սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> Country (C, OID 2.5.4.6) = <երկրի ծածկագիրը՝ ԳՕՍՏ 7.67-2003-ին համապատասխան> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Key Usage (բանալու օգտագործումը)՝ պարունակվում է Attributes-ում (OID 2.5.29.15) |
сritical, digitalSignature, nonRepudiation |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթը)՝ պարունակվում է Attributes-ում (OID 2.5.29.37) |
сritical, id-kp-timeStamping (OID 1.3.6.1.5.5.7.3.8) |
|
private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ -ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject Key Identifier՝ պարունակվում է Attributes-ում (OID 2.5.29.14) |
սուբյեկտի բաց բանալու եզակի նույնականացուցիչ |
|
signatureAlgorithm (ստորագրության ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Signature (ստորագրություն) |
հավաստագրի թողարկման վերաբերյալ հարցման ստորագրությունը գեներացվում և ծածկագրվում է RFC 2986-ում սահմանված պահանջներին համապատասխան |
II. ԷԹՍ-ի ստուգման բանալու հավաստագրի ձևանմուշ
1. ԷԹՍ-ի ստուգման բանալու հավաստագրի կառուցվածքը
10. Հավաստագիրը Х.509 v.3 ստանդարտին համապատասխան երեք դաշտերի հաջորդականությունից բաղկացած էլեկտրոնային փաստաթուղթ է, որոնցից առաջինը ներառում է (tbsCertificate) հավաստագրի պարունակությունը, երկրորդը՝ հավաստագիրն ստորագրելու համար օգտագործված ալգորիթմի տիպի (signatureAlgorithm) մասին տեղեկատվությունը, իսկ երրորդը՝ այն ԷԹՍ-ն, որով ստորագրվել է հավաստագիրը (signature Value):
11. ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրերը պարունակում են առնվազն հետևյալ հիմնական դաշտերը․
ա) Version՝ հավաստագրի ձևաչափի երրորդ տարբերակը (Х.509 v.3).
բ) Serial Number՝ հավաստագրի սերիական համարը՝ եզակի ՀԿ-ի շրջանակներում.
գ) signatureAlgorithm՝ հավաստագրերը թողարկող ՀԿ-ի կողմից հավաստագիրն ստորագրելու համար կիրառվող ալգորիթմի նույնականացուցիչը.
դ) Issuer՝ ՀԿ-ի եզակի անունը (DN).
ե) Validity՝ հավաստագրի գործողության ժամկետը՝ սահմանված հավաստագրի գործողության սկզբով (notBefore) և ավարտով (notAfter).
զ) Subject՝ հավաստագիրն ստացող վերջնական օգտատիրոջ եզակի անունը (DN).
է) Subject Public Key Info՝ բաց բանալու արժեքն ալգորիթմի նույնականացուցչի հետ միասին.
ը) Signature՝ ստորագրությունը գեներացվում և ծածկագրվում է RFC 5280-ին համապատասխան:
12. Հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները սահմանվում են ըստ դրա նշանակության և կիրառման քաղաքականության:
13. ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 7-րդ աղյուսակում։
Աղյուսակ 7
ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագրի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հավաստագրի հիմնական դաշտերը | |
|
Version (տարբերակը) |
V3 |
|
Serial Number (սերիական համարը) |
հավաստագրի եզակի սերիական համարը |
|
signatureAlgorithm (ԷԹՍ-ի ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (հավաստագիր թողարկողը) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country(C, OID 2.5.4.6) = RU |
|
Validity (հավաստագրի գործողության ժամկետը) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject (սուբյեկտ, հավաստագրի տիրապետող) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, mailAddress(E, OID 1.2.840.113549.1.9.1) = info@eecommission.org |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Signature Value (հավաստագիրը թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը՝ ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
Հավաստագրի ընդլայնումները | |
|
Subject Key Identifier (սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.14) |
ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչը, որը համապատասխանում է տվյալ հավաստագրին |
|
KeyUsage (բանալու օգտագործումը) (OID 2.5.29.15) |
сritical, keyCertSign (5), cRLSign (6) |
|
Basic Constraints (հիմնական սահմանափակումներ) (OID 2.5.29.19) |
сritical, Սուբյեկտի տեսակ=ՀԿ, ուղու երկարության սահմանափակում = 0 |
|
CA version (ՀԿ-ի տարբերակ) (OID 1.3.6.1.4.1.311.21.1) |
v< ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.< ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի բանալիների զույգի ցուցիչը> |
14. ԻՀԾ հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 8-րդ աղյուսակում:
Աղյուսակ 8
ԻՀԾ հավաստագրի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հավաստագրի հիմնական դաշտերը | |
|
Version (տարբերակը) |
V3 |
|
Serial Number (սերիական համարը) |
հավաստագրի եզակի սերիական համարը |
|
signatureAlgorithm (ԷԹՍ-ի ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (հավաստագիր թողարկողը) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country(C, OID 2.5.4.6) = RU |
|
Validity (հավաստագրի գործողության ժամկետը) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject (սուբյեկտ, հավաստագրի տիրապետող) |
CommonName (CN, OID 2.5.4.3) = <ՎԵԿ-ի ծառայության անվանումը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <վստահված երրորդ կողմի ծառայության ադմինիստրատորի էլեկտրոնային փոստի հասցեն> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Signature Value (հավաստագիրը թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը՝ ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
Հավաստագրի ընդլայնումները | |
|
Authority Information Access (հասանելիության տրամադրում՝ ՀԿ-ի մասին տեղեկատվությանը) (OID 1.3.6.1.5.5.7.1.1) |
[1] Հասանելիություն հավաստագրման կենտրոնի տեղեկություններին հասանելիության մեթոդ = Ցանցի միջոցով հավաստագրի վիճակի որոշման հաղորդակարգ (OID 1.3.6.1.5.5.7.48.1) Լրացուցիչ անուն՝ http://ca-srv1.dts.eec/ocsp [2] Հասանելիություն հավաստագրման կենտրոնի տեղեկություններին Հասանելիության մեթոդ = Ցանցի միջոցով հավաստագրի վիճակի որոշման հաղորդակարգ (OID 1.3.6.1.5.5.7.48.1) Լրացուցիչ անուն՝ http://ca-srv2.dts.eec/ocsp |
|
Subject Key Identifier (սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.14) |
սուբյեկտի ԷԹՍ-ի ստուգման բանալու եզակի նույնականացուցիչ |
|
Key Usage (բանալու օգտագործումը) (OID 2.5.29.15) |
сritical, digitalSignature (0), nonRepudiation (1) |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթ) (OID 2.5.29.37) |
сritical, id-kp-dvcs (OID 1.3.6.1.5.5.7.3.10) |
|
Private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ -ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Basic Constraints (հիմնական սահմանափակումներ) (OID 2.5.29.19) |
սուբյեկտի տեսակ = Վերջնական սուբյեկտ |
|
CRL Distribution Points (ՀՀՑ-ի տարածման կետ) (OID 2.5.29.31) |
հետկանչի ցանկերի տարածման կետեր (CRL) [1]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://ca-srv1.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl, [2]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://ca-srv2.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
Certificate Policies (հավաստագրի քաղաքականությունը) (OID 2.5.29.32) |
[1] Հավաստագրի կիրառման քաղաքականությունը՝ OID=1.3.239.1.1.1.1. URL= http://ca-srv1.dts.eec/public/cps.pdf URL= http://ca-srv2.dts.eec/public/cps.pdf |
|
Authority Key Identifier (թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.35) |
ԷԹՍ-ի ստուգման բանալու նույնականացուցիչը, որը համապատասխանում է թողարկողի ԷԹՍ-ի ստուգման բանալուն |
15. ՎԵԿ-Ա-ի ԻՀԾ հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 9-րդ աղյուսակում:
Աղյուսակ 9
ՎԵԿ-Ա-ի ԻՀԾ հավաստագրի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հավաստագրի հիմնական դաշտերը | |
|
Version (տարբերակը) |
V3 |
|
Serial Number (սերիական համարը) |
հավաստագրի եզակի սերիական համարը |
|
signatureAlgorithm (ԷԹՍ-ի ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (հավաստագիր թողարկողը) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country(C, OID 2.5.4.6) = RU |
|
Validity (հավաստագրի գործողության ժամկետը) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject (սուբյեկտ, հավաստագրի տիրապետող) |
CommonName (CN, OID 2.5.4.3) = <ՎԵԿ-Ա-ի ծառայության անվանումը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <վստահված երրորդ կողմի ծառայության ադմինիստրատորի էլեկտրոնային փոստի հասցեն> Country (C, OID 2.5.4.6) = <երկրի ծածկագիրը՝ ԳՕՍՏ 7.67-2003-ին համապատասխան> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
signatureValue (հավաստագիրը թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը՝ ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
Հավաստագրի ընդլայնումները | |
|
Subject Key Identifier սուբյեկտի ԷԹՍ-ի (ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.14) |
սուբյեկտի ԷԹՍ-ի ստուգման բանալու եզակի նույնականացուցիչ |
|
Key Usage (բանալու օգտագործումը) (OID 2.5.29.15) |
сritical, digitalSignature (0), nonRepudiation (1) |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթ) (OID 2.5.29.37) |
сritical, id-kp-dvcs (OID 1.3.6.1.5.5.7.3.10) |
|
Private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Basic Constraints (հիմնական սահմանափակումներ) (OID 2.5.29.19) |
սուբյեկտի տեսակ=Վերջնական սուբյեկտ |
|
CRL Distribution Points (ՀՀՑ-ի տարածման կետ) (OID 2.5.29.31) |
հետկանչի ցանկերի տարածման կետեր (CRL) [1]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://pki.eaeunion.org/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
Certificate Policies (հավաստագրի քաղաքականությունը) (OID 2.5.29.32) |
[1] Հավաստագրի կիրառման քաղաքականությունը՝ OID=1.3.239.1.1.1.4 URL= http://pki.eaeunion.org/public/cps.pdf |
|
Authority Key Identifier (թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.35) |
ԷԹՍ-ի ստուգման բանալու նույնականացուցիչը, որը համապատասխանում է թողարկողի ԷԹՍ-ի ստուգման բանալուն |
16. ՀԿՍԾ հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 10-րդ աղյուսակում:
Աղյուսակ 10
ՀԿՍԾ հավաստագրի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հավաստագրի հիմնական դաշտերը | |
|
Version (տարբերակը) |
V3 |
|
Serial Number (սերիական համարը) |
հավաստագրի եզակի սերիական համարը |
|
signatureAlgorithm (ԷԹՍ-ի ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (հավաստագիր թողարկողը) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country(C, OID 2.5.4.6) = RU |
|
Validity (հավաստագրի գործողության ժամկետը) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject (սուբյեկտ, հավաստագրի տիրապետող) |
Common Name (CN, OID 2.5.4.3) = <ՀԿՍԾ-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <OCSP սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Signature Value (հավաստագիրը թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը՝ ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
Հավաստագրի ընդլայնումները | |
|
Authority Information Access (հասանելիություն ՀԿ-ի մասին տեղեկատվությանը) (OID 1.3.6.1.5.5.7.1.1) |
[1] Հասանելիություն հավաստագրման կենտրոնի տեղեկություններին Հասանելիության մեթոդ = Ցանցի միջոցով հավաստագրի վիճակի որոշման հաղորդակարգ (OID 1.3.6.1.5.5.7.48.1) լրացուցիչ անուն՝ http://ca-srv1.dts.eec/ocsp [2] Հասանելիություն հավաստագրման կենտրոնի տեղեկություններին Հասանելիության մեթոդ = Ցանցի միջոցով հավաստագրի վիճակի որոշման հաղորդակարգ (OID 1.3.6.1.5.5.7.48.1) Լրացուցիչ անուն՝ http://ca-srv2.dts.eec/ocsp |
|
Subject Key Identifier (սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.14) |
սուբյեկտի ԷԹՍ-ի ստուգման բանալու եզակի նույնականացուցիչ |
|
Key Usage (բանալու օգտագործումը) (OID 2.5.29.15) |
сritical, digitalSignature (0), nonRepudiation (1) |
|
Private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter)՝ օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Basic Constraints (հիմնական սահմանափակումներ) (OID 2.5.29.19) |
սուբյեկտի տեսակ = Վերջնական սուբյեկտ |
|
CRL Distribution Points (ՀՀՑ-ի տարածման կետ) (OID 2.5.29.31) |
[1]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://ca-srv1.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl, [2]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://ca-srv2.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
Certificate Policies (հավաստագրի քաղաքականությունը) (OID 2.5.29.32) |
[1] Հավաստագրի կիրառման քաղաքականությունը՝ OID=1.3.239.1.1.1.2 URL= http://ca-srv1.dts.eec/public/cps.pdf URL= http://ca-srv2.dts.eec/public/cps.pdf |
|
Authority Key Identifier (թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.35) |
ԷԹՍ-ի ստուգման բանալու նույնականացուցիչը, որը համապատասխանում է թողարկողի ԷԹՍ-ի ստուգման բանալուն |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթ) (OID 2.5.29.37) |
сritical, id-kp-OCSPSigning (OID 1.3.6.1.5.5.7.3.9) |
17. ԺԴԾ հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 11-րդ աղյուսակում:
Աղյուսակ 11
ԺԴԾ հավաստագրի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հավաստագրի հիմնական դաշտերը | |
|
Version (տարբերակը) |
V3 |
|
SerialNumber (սերիական համարը) |
հավաստագրի եզակի սերիական համարը |
|
signatureAlgorithm (ԷԹՍ-ի ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (հավաստագիր թողարկողը) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country(C, OID 2.5.4.6) = RU |
|
Validity (հավաստագրի գործողության ժամկետը) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject (սուբյեկտ, հավաստագրի տիրապետող) |
Common Name (CN, OID 2.5.4.3) = <ԺԴԾ-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <TSP- սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
Signature Value (հավաստագիրը թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը՝ ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
Հավաստագրի ընդլայնումները | |
|
Authority Information Access (հասանելիության տրամադրում ՀԿ-ի մասին տեղեկատվությանը) (OID 1.3.6.1.5.5.7.1.1) |
[1] Հասանելիություն հավաստագրման կենտրոնի տեղեկություններին հասանելիության մեթոդ = Ցանցի միջոցով հավաստագրի վիճակի որոշման հաղորդակարգ (OID 1.3.6.1.5.5.7.48.1) Լրացուցիչ անուն՝ http://ca-srv1.dts.eec/ocsp [2] Հասանելիություն հավաստագրման կենտրոնի տեղեկություններին հասանելիության մեթոդ = Ցանցի միջոցով հավաստագրի վիճակի որոշման հաղորդակարգ (OID 1.3.6.1.5.5.7.48.1) Լրացուցիչ անուն՝ http://ca-srv2.dts.eec/ocsp |
|
Subject Key Identifier (սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.14) |
սուբյեկտի ԷԹՍ-ի ստուգման բանալու եզակի նույնականացուցիչ |
|
Key Usage (բանալու նշանակությունը) (OID 2.5.29.15) |
сritical, digitalSignature (0), nonRepudiation (1) |
|
private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Basic Constraints (հիմնական սահմանափակումներ) (OID 2.5.29.19) |
սուբյեկտի տեսակ=Վերջնական սուբյեկտ |
|
CRL Distribution Points (ՀՀՑ-ի տարածման կետ) (OID 2.5.29.31) |
[1]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://ca-srv1.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl, [2]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://ca-srv2.dts.eec/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
Certificate Policies (հավաստագրի քաղաքականությունը) (OID 2.5.29.32) |
[1] Հավաստագրի կիրառման քաղաքականությունը՝ OID=1.3.239.1.1.1.3 URL= http://ca-srv1.dts.eec/public/cps.pdf URL= http://ca-srv2.dts.eec/public/cps.pdf |
|
Authority Key Identifier (թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.35) |
ԷԹՍ-ի ստուգման բանալու նույնականացուցիչը, որը համապատասխանում է թողարկողի ԷԹՍ-ի ստուգման բանալուն |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթ) (OID 2.5.29.37) |
сritical, id-kp-timeStamping (OID 1.3.6.1.5.5.7.3.8) |
18. ԺԴԾ-Ա հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 12-րդ աղյուսակում:
Աղյուսակ 12
ԺԴԾ-Ա հավաստագրի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հավաստագրի հիմնական դաշտերը | |
|
Version (տարբերակը) |
V3 |
|
Serial Number (սերիական համարը) |
հավաստագրի եզակի սերիական համարը |
|
signatureAlgorithm (ԷԹՍ-ի ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (հավաստագիր թողարկողը) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country(C, OID 2.5.4.6) = RU |
|
Validity (հավաստագրի գործողության ժամկետը) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject (սուբյեկտ, հավաստագրի տիրապետող) |
Common Name (CN, OID 2.5.4.3) = <ԺԴԾ-Ա-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <TSP- սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> Country (C, OID 2.5.4.6) = <երկրի ծածկագիրը՝ ԳՕՍՏ 7.67-2003-ին համապատասխան> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
signature Value (հավաստագիրը թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը՝ ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
Հավաստագրի ընդլայնումները | |
|
Subject Key Identifier (սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.14) |
սուբյեկտի ԷԹՍ-ի ստուգման բանալու եզակի նույնականացուցիչ |
|
Key Usage (բանալու նշանակությունը) (OID 2.5.29.15) |
сritical, digitalSignature (0), nonRepudiation (1) |
|
Private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Basic Constraints (հիմնական սահմանափակումներ) (OID 2.5.29.19) |
սուբյեկտի տեսակ=Վերջնական սուբյեկտ |
|
CRL Distribution Points (ՀՀՑ-ի տարածման կետ) (OID 2.5.29.31) |
[1]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://pki.eaeunion.org/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
Certificate Policies (հավաստագրի քաղաքականությունը) (OID 2.5.29.32) |
[1] Հավաստագրի կիրառման քաղաքականությունը՝ OID=1.3.239.1.1.1.5 URL= http://pki.eaeunion.org/public/cps.pdf |
|
AuthorityKeyIdentifier (թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.35) |
ԷԹՍ-ի ստուգման բանալու նույնականացուցիչը, որը համապատասխանում է թողարկողի ԷԹՍ-ի ստուգման բանալուն |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթ) (OID 2.5.29.37) |
сritical, id-kp-timeStamping (OID 1.3.6.1.5.5.7.3.8) |
19. ՎԵԿ-Ա-ի ԺԴԾ հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 13-րդ աղյուսակում:
Աղյուսակ 13
ՎԵԿ-Ա-ի ԺԴԾ հավաստագրի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հավաստագրի հիմնական դաշտերը | |
|
Version (տարբերակը) |
V3 |
|
Serial Number (սերիական համարը) |
հավաստագրի եզակի սերիական համարը |
|
signatureAlgorithm (ԷԹՍ-ի ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (հավաստագիր թողարկողը) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ-ի ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country(C, OID 2.5.4.6) = RU |
|
Validity (հավաստագրի գործողության ժամկետը) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Subject (սուբյեկտ, հավաստագրի տիրապետող) |
Common Name (CN, OID 2.5.4.3) = <ՎԵԿ-Ա-ի ԺԴԾ-ի կեղծանունը>, Organization (O, OID 2.5.4.10) = <Կազմակերպության կրճատ անվանումը>, OrganizationUnit (OU, OID 2.5.4.11) = <Ստորաբաժանման անվանումը>, mailAddress (E, OID 1.2.840.113549.1.9.1) = <TSP- սերվերի ադմինիստրատորի էլեկտրոնային փոստի հասցեն> Country (C, OID 2.5.4.6) = <երկրի ծածկագիրը՝ ԳՕՍՏ 7.67-2003-ին համապատասխան> |
|
Subject Public Key Info (սուբյեկտի բաց բանալի) |
բաց բանալու նույնականացուցիչը՝ id-tc26-gost3410-2012-512 (OID 1.2.643.7.1.1.1.2)․ բաց բանալու պարամետրերը՝ id-tc26-gost-3410-2012-512-paramSetA (OID 1.2.643.7.1.2.1.2.1), id-tc26-gost3411-2012-512 (OID 1.2.643.7.1.1.2.3)․ բաց բանալու երկարությունը՝ 1024 բիթ․ բաց բանալու արժեքը՝ |
|
signatureValue (հավաստագիրը թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը՝ ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
Հավաստագրի ընդլայնումները | |
|
Subject Key Identifier (սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.14) |
սուբյեկտի ԷԹՍ-ի ստուգման բանալու եզակի նույնականացուցիչ |
|
Key Usage (բանալու նշանակությունը) (OID 2.5.29.15) |
сritical, digitalSignature (0), nonRepudiation (1) |
|
Private Key Usage Period (սուբյեկտի ԷԹՍ-ի բանալու գործողության ժամկետը) (OID 2.5.29.16) |
վավեր է (notBefore) օօ.աա.տտտտ ժժ։րր։վվ-ից GMT վավեր է մինչև (notAfter) օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Basic Constraints (հիմնական սահմանափակումներ) (OID 2.5.29.19) |
սուբյեկտի տեսակ = Վերջնական սուբյեկտ |
|
CRL Distribution Points (ՀՀՑ-ի տարածման կետ) (OID 2.5.29.31) |
[1]Հետկանչի ցանկի բաշխման կետ (CRL) տարածման կետի անունը՝ ամբողջական անունը՝ http://pki.eaeunion.org/public/RootTTPCA<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.crl |
|
Certificate Policies (հավաստագրի քաղաքականությունը) (OID 2.5.29.32) |
[1] Հավաստագրի կիրառման քաղաքականությունը՝ OID=1.3.239.1.1.1.6 URL= http://pki.eaeunion.org/public/cps.pdf |
|
Authority Key Identifier (թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.35) |
ԷԹՍ-ի ստուգման բանալու նույնականացուցիչը, որը համապատասխանում է թողարկողի ԷԹՍ-ի ստուգման բանալուն |
|
Extended Key Usage (բանալու օգտագործման ընդլայնված տիրույթ) (OID 2.5.29.37) |
сritical, id-kp-timeStamping (OID 1.3.6.1.5.5.7.3.8) |
2. Տարբերակի համարը
20. Բոլոր հավաստագրերը թողարկվում են ՎԵԿ-ի ծառայության ՀԿ-ի կողմից՝ X.509 v.3 տարբերակին համապատասխան։
3. Հավաստագրի ընդլայնումները
21. Հավաստագրի յուրաքանչյուր ընդլայնման գործառույթը սահմանված է դրա հետ կապված օբյեկտի նույնականացուցչի ստանդարտ արժեքով (object identifier): Հավաստագրի ընդլայնումը՝ պայմանավորված ՎԵԿ-ի ծառայության ՀԿ-ի կողմից ընտրված ընտրանքով, կարող է լինել կրիտիկական և ոչ կրիտիկական: Հավաստագրեր օգտագործող հավելվածը պետք է մերժի հավաստագիրը, եթե հայտնաբերում է կրիտիկական ընդլայնում, որը չի կարողանում ճանաչել: Հավաստագրի յուրաքանչյուր ոչ կրիտիկական ընդլայնում կարող է անտեսվել:
22. ՀԿ-ի տարբերակը (CA version)
«CA Version» (OID 1.3.6.1.4.1.311.21.1) ընդլայնումը նախատեսված է ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկված հավաստագրերի, ինչպես նաև հետ կանչված հավաստագրերի ցուցակների (այսուհետ՝ ՀՀՑ)՝ ՎԵԿ-ի ծառայության ՀԿ ի այն լիազորված անձի հավաստագրի հետ կապվածությունն ապահովելու համար, որի ԷԹՍ-ի բանալով դրանք ստորագրվել են, և օգտագործվում է միայն ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագրում։
Ընդլայնումն ունի «v<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>.<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի զույգ բանալիների ցուցիչը>» ձևաչափը։
ՎԵԿ-ի ծառայության ՀԿ-ն տեղադրելիս (ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագիրն առաջին անգամ թողարկելիս) ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը հավասար է զրոյի, իսկ ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի զույգ բանալիների ցուցիչը՝ ""(դատարկ տող)։ Յուրաքանչյուր անգամ, երբ ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագիրը թարմացվում է, ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչն ավելանում է մեկ միավորով։ Պայմանավորված այն հանգամանքով, որ ՎԵԿ-ի ծառայության ՀԿ-ի կանոնակարգով ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագրերի թարմացում նախատեսվում է միայն բանալիների նոր զույգի կիրառման դեպքում, բանալիների զույգի ցուցիչը միշտ ընդունում է ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչի արժեքը։
23. Բանալու օգտագործումը (Key Usage)
«Բանալու օգտագործում» ընդլայնումը կարող է լինել կրիտիկական կամ ոչ կրիտիկական: Տվյալ ընդլայնմամբ սահմանվում է բանալու կիրառության ձևը (օրինակ՝ բանալի տվյալների ծածկագրման համար, բանալի ԷԹՍ-ի համար և այլն): Տվյալ ընդլայնման արժեքը կախված է հավաստագրի նշանակությունից և դրա կիրառման քաղաքականությունից։
ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագրում «Բանալու օգտագործումը» ընդլայնումը նշվում է որպես կրիտիկական (critical) և ունի հետևյալ արժեքները․
keyCertSign (5)՝ բանալի հավաստագրերի ստորագրման համար.
cRLSign (6)՝ բանալի ՀՀՑ-ի ստորագրման համար։
ԻՀԾ-ի հավաստագրում «Բանալու օգտագործումը» ընդլայնումը նշվում է որպես կրիտիկական (critical) և ունի հետևյալ արժեքները․
digitalSignature (0)՝ բանալի ԷԹՍ-ն իրացնելու (սուբյեկտին կամ տվյալները նույնականացնելու) համար.
nonRepudiation (1)՝ չհրաժարվելն իրացնելու հետ կապված բանալի:
ՀԿՍԾ-ի հավաստագրում «Բանալու օգտագործումը» ընդլայնումը նշվում է որպես կրիտիկական (critical) և ունի հետևյալ արժեքները․
digitalSignature (0)՝ բանալի ԷԹՍ-ն իրացնելու (սուբյեկտին կամ տվյալները նույնականացնելու) համար.
nonRepudiation (1)՝ չհրաժարվելն իրացնելու հետ կապված բանալի:
ԺԴԾ-ի, ԺԴԾ-Ա-ի և ՎԵԿ-Ա-ի ԺԴԾ-ի հավաստագրերում «Բանալու օգտագործումը» ընդլայնումը նշվում է որպես կրիտիկական (critical) և ունի հետևյալ արժեքները․
digitalSignature (0)՝ բանալի ԷԹՍ-ն իրացնելու (սուբյեկտին կամ տվյալները նույնականացնելու) համար.
nonRepudiation (1)՝ չհրաժարվելն իրացնելու հետ կապված բանալի:
24. Բանալու օգտագործման ընդլայնված տիրույթը (Extended Key Usage) «Բանալու օգտագործման ընդլայնված տիրույթը» ընդլայնումը կարող է լինել կրիտիկական և ոչ կրիտիկական։ Տվյալ ընդլայնումը Key Usage դաշտում սահմանված հիմնական կիրառությանը սահմանում է լրացուցիչ մեկ կամ մի քանի տիրույթներ, որոնց սահմաններում կարող է օգտագործվել հավաստագիրը: Տվյալ դաշտն անհրաժեշտ է մեկնաբանել որպես Key Usage դաշտում սահմանված բանալու կիրառության թույլատրելի տիրույթի սահմանափակում: Ընդլայնման որոշակի արժեքները կախված են հավաստագրի նշանակությունից և դրա կիրառման քաղաքականությունից։
ՎԵԿ-ի ծառայության ՀԿ-ի լիազորված անձի հավաստագրում «Բանալու օգտագործման ընդլայնված տիրույթ» ընդլայնումը չի օգտագործվում։
ԻՀԾ-ի և ՎԵԿ-Ա-ի ԻՀԾ-ի հավաստագրերում «Բանալու օգտագործման ընդլայնված տիրույթ» ընդլայնումը նշվում է որպես կրիտիկական և պարունակում է նշանակության «DVCS ծառայության պատասխանների ստորագրություն» (id-kp-dvcs) օբյեկտային նույնականացուցիչը՝ OID 1.3.6.1.5.5.7.3.10.
ՀԿՍԾ-ի հավաստագրում «Բանալու օգտագործման ընդլայնված տիրույթ» ընդլայնումը նշվում է որպես կրիտիկական և պարունակում է նշանակության «OCSP ծառայության պատասխանների ստորագրություն» (id-kp-OCSPSigning) օբյեկտային նույնականացուցիչը՝ OID 1.3.6.1.5.5.7.3.9.
ԺԴԾ-ի, ԺԴԾ-Ա-ի և ՎԵԿ-Ա-ի ԺԴԾ-ի հավաստագրերում «Բանալու օգտագործման ընդլայնված տիրույթ» ընդլայնումը նշվում է որպես կրիտիկական և պարունակում է նշանակության «Ժամանակի դրոշմների ստորագրություն» (id-kp-timeStamping) օբյեկտային նույնականացուցիչը՝ OID 1.3.6.1.5.5.7.3.8.
25. Հիմնական սահմանափակումները (Basic Constraints)
«Հիմնական սահմանափակումները» ընդլայնումը կրիտիկական է ՀԿ-ի հավաստագրերում և կարող է լինել կրիտիկական և ոչ կրիտիկական վերջնական օգտատերերի հավաստագրերում: Ընդլայնումը թույլ է տալիս որոշել՝ արդյոք հավաստագրի սուբյեկտը հավաստագրման կենտրոնն է (СА դաշտը), ինչպես նաև առավելագույնը քանի հավաստագրման կենտրոն (ընդունելով ՀԿ-ների աստիճանակարգային համակարգումը) կարող է լինել դիտարկվող ՀԿ-ից մինչև վերջնական օգտատեր տանող ուղու վրա (pathLength դաշտը):
pathLength դաշտի արժեքը, որը հավասար է 0-ի, նշանակում է, որ հավաստագիրը պատկանում է այն ՀԿ-ին, որը կարող է թողարկել հավաստագրեր միայն վերջնական օգտատերերի համար:
ԻՀԾ-ի, ՎԵԿ-Ա-ի ԻՀԾ-ի, ՀԿՍԾ-ի, ԺԴԾ-ի, ԺԴԾ-Ա-ի և ՎԵԿ-Ա-ի ԺԴԾ-ի հավաստագրերում «Հիմնական սահմանափակումները» ընդլայնման մեջ մուտքագրվում է դատարկ հաջորդականություն՝ առանց դրանում СА դաշտը և pathLength դաշտը նշելու:
26. ՀՀՑ-ներին հասանելիության կետերը (CRL Distribution Points)
«ՀՀՑ-ներին հասանելիության կետերը» ընդլայնումը կրիտիկական չէ։ Դաշտով սահմանվում են այն հաղորդակարգերը և ցանցային հասցեները, որոնցով կարելի է ստանալ արդիական ՀՀՑ-ն՝ տրամադրված այն հավաստագրի թողարկողի կողմից, որում գտնվում է տվյալ ընդլայնումը:
27. Հասանելիություն ՀԿ-ի մասին տեղեկատվությանը (Authority Information Access)
«Հասանելիություն ՀԿ-ի մասին տեղեկատվությանը» ընդլայնումը կրիտիկական չէ։ Դաշտը ցույց է տալիս, թե ինչպես են փոխանցվում տվյալները և ծառայությունները հավաստագրի այն թողարկողի կողմից, որի հավաստագրում առկա է տվյալ ընդլայնումը: Տվյալ ընդլայնումը պարունակում է հավաստագրի կարգավիճակի ստուգման OCSP ծառայության URL հասցեներ։
28. Թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ (Authority Key Identifier)
«Թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ» ընդլայնումը թույլ է տալիս միանշանակ նույնականացնել հավաստագրի ստորագրման համար օգտագործվող ԷԹՍ-ին համապատասխանող ԷԹՍ-ի ստուգման բանալին։ Ընդլայնումն օգտագործվում է հավաստագրման ուղիների կառուցումը դյուրացնելու համար։
29. Սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ (Subject Key Identifier)
«Սուբյեկտի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ» ընդլայնումը թույլ է տալիս միանշանակ նույնականացնել հավաստագրում պարունակվող ԷԹՍ-ի ստուգման բանալին։ Օգտագործվում է վստահության շղթաները կառուցելու և հավաստագրերը հետ կանչելու գործընթացները կառավարելու համար։
30. Ալգորիթմի նույնականացուցիչ (signatureAlgorithm)
«Ալգորիթմի նույնականացուցիչ» ընդլայնումը պարունակում է կրիպտոգրաֆիկ ալգորիթմի նույնականացուցիչ, որով նկարագրվում է ՎԵԿ-ի ծառայության ՀԿ-ի կողմից հավաստագրի վրա դրվող ԷԹՍ-ն իրականացնելու համար կիրառվող ալգորիթմը։
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող հավաստագրերի համար դաշտն ունի հետևյալ արժեքը․
id-tc26-gost3410-2012-512 OBJECT IDENTIFIER ::= id-tc26- signwithdigest-gost3410-2012-512 OBJECT IDENTIFIER ::= { iso(1) member- body(2) ru(643) rosstandart(7) tc26(1) algorithms(1) signwithdigest(3) gost3410- 2012-512(3) }:
31. Անունների ձևերը
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվում են թողարկողի և սուբյեկտի անունը պարունակող հավաստագրեր, որոնք թողարկվում են Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի կանոնակարգում նկարագրված կանոններին համապատասխան:
32. Հավաստագրի կիրառման քաղաքականությունը (Certificate Policies)
«Հավաստագրի կիրառման քաղաքականությունը» (Certificate Policies) ընդլայնումը պարունակում է PolicyInformation (նույնականացուցիչ, էլեկտրոնային հասցե) տեսակի տեղեկատվություն, որն օգտագործվում է ՎԵԿ-ի ծառայության ՀԿ-ի կողմից՝ հավաստագրի թողարկման համար։ «Հավաստագրի կիրառման քաղաքականությունը» ընդլայնումը կրիտիկական չէ։
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող հավաստագրերում հնարավոր է 14-րդ աղյուսակում ներկայացված՝ հավաստագրի կիրառման քաղաքականության նույնականացուցիչների նշումը՝ կախված հավաստագրի տեսակից և նշանակությունից։
Աղյուսակ 14
Հավաստագրի կիրառման քաղաքականության նույնականացուցիչները
|
Քաղաքականության նույնականացուցիչը |
Հավաստագրի կիրառման քաղաքականության կրճատ անվանումը |
Հավաստագրի կիրառման քաղաքականության ամբողջական անվանումը |
|
1.3.239.1.1.1.1 |
ԻՀԾ-ի հավաստագրերի կիրառման քաղաքականությունը |
Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի ՎԵԿ-ի ծառայության ՀԿ ԻՀԾ-ի ԷԹՍ-ի ստուգման բանալիների հավաստագրերի կիրառման քաղաքականությունը |
|
1.3.239.1.1.1.2 |
ՀԿՍԾ-ի հավաստագրերի կիրառման քաղաքականությունը |
Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի ՎԵԿ-ի ծառայության ՀԿ ՀԿՍԾ-ի ԷԹՍ-ի ստուգման բանալիների հավաստագրերի կիրառման քաղաքականությունը |
|
1.3.239.1.1.1.3 |
ԺԴԾ-ի հավաստագրերի կիրառման քաղաքականությունը |
Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի ՎԵԿ-ի ծառայության ՀԿ ԺԴԾ-ի ԷԹՍ-ի ստուգման բանալիների հավաստագրերի կիրառման քաղաքականությունը |
|
1.3.239.1.1.1.4 |
ՎԵԿ-Ա-ի ԻՀԾ-ի հավաստագրերի կիրառման քաղաքականությունը |
Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի ՎԵԿ-ի ծառայության ՀԿ ինտեգրված տեղեկատվական համակարգի կազմի մեջ չմտնող ՎԵԿ-ի ԻՀԾ-ի ԷԹՍ-ի ստուգման բանալիների հավաստագրերի կիրառման քաղաքականությունը |
|
1.3.239.1.1.1.5 |
ԺԴԾ-Ա-ի հավաստագրերի կիրառման քաղաքականությունը |
Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի ՎԵԿ-ի ծառայության ՀԿ ինտեգրված տեղեկատվական համակարգի կազմի մեջ չմտնող ՎԵԿ-ի կողմից օգտագործման համար նախատեսված ԺԴԾ-ի ԷԹՍ-ի ստուգման բանալիների հավաստագրերի կիրառման քաղաքականությունը |
|
1.3.239.1.1.1.6 |
ՎԵԿ-Ա-ի ԺԴԾ-ի հավաստագրերի կիրառման քաղաքականությունը |
Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի ՎԵԿ-ի ծառայության ՀԿ ինտեգրված տեղեկատվական համակարգի կազմի մեջ չմտնող ՎԵԿ-ի ԺԴԾ-ի ԷԹՍ-ի ստուգման բանալիների հավաստագրերի կիրառման քաղաքականությունը |
ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող՝ ԻՀԾ-ի, ՎԵԿ-Ա-ի ԻՀԾ-ի, ՀԿՍԾ-ի, ԺԴԾ-ի, ԺԴԾ-Ա-ի և ՎԵԿ-Ա-ի ԺԴԾ-ի հավաստագրերում պարունակվում են հավաստագրի կիրառման որակավորիչներ՝ ՎԵԿ-ի ծառայության ՀԿ-ի պահոցում հրապարակված ՎԵԿ-ի ծառայության ՀԿ-ի ղեկավարի կողմից հաստատված հավաստագրերի կիրառման քաղաքականության ցուցիչների ձևով։
III. Հետ կանչված հավաստագրերի ցուցակը
1. ՀՀՑ-ի կառուցվածքը
33. ՎԵԿ-ի ծառայության ՀԿ-ն ձևավորում է ՀՀՑ-ն (CRL) էլեկտրոնային ձևով՝ ITU-T X.509v3 և RFC 5280 հանձնարարականների վրա հիմնված ձևաչափով։
ՀՀՑ-ն բաղկացած է երեք դաշտերի հաջորդականությունից։ Առաջին դաշտը (tbsCertList) պարունակում է տեղեկատվություն հետ կանչված հավաստագրերի մասին, երկրորդ (signatureAlgorithm) և երրորդ (signatureValue) դաշտերը՝ համապատասխանաբար տեղեկատվություն ցուցակի ստորագրման համար կիրառված ալգորիթմի տիպի և ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի վրա դրվող ԷԹՍ-ի մասին: Վերջին երկու դաշտերի արժեքն ամբողջությամբ համընկնում է, ինչպես հավաստագրում: tbsCertList տեղեկատվական դաշտը պարտադիր և օպցիոնալ դաշտերի հաջորդականություն է: Պարտադիր դաշտերը նույնականացնում են ՀՀՑ-ի թողարկողին, իսկ ոչ պարտադիրները պարունակում են տեղեկատվություն հետ կանչված հավաստագրերի և ՀՀՑ-ի ընդլայնումների մասին:
ՀՀՑ-ի հավաստագրի հիմնական դաշտերի և ընդլայնումների արժեքները բերված են 15-րդ աղյուսակում:
Աղյուսակ 15
ՀՀՑ-ի կառուցվածքը
|
Դաշտի անվանումը (OID) |
Արժեքը կամ արժեքի սահմանափակումները |
|
Հիմնական դաշտերը | |
|
Version (տարբերակը) |
V2 |
|
signatureAlgorithm (ստորագրության ալգորիթմ) |
ԳՕՍՏ Ռ 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3) |
|
Issuer (ՀՀՑ-ի թողարկող) |
Common Name (CN, OID 2.5.4.3) = ՎԵԿ ծառայության ՀԿ, Organization (O, OID 2.5.4.10) = ԵՏՀ, Organization Unit (OU, OID 2.5.4.11) = ՏՏ, Country (C, OID 2.5.4.6) = RU |
|
This Update (ՀՀՑ-ի թողարկման ժամը) |
օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Next Update (ՀՀՑ-ի վավերականության ժամը) |
օօ.աա.տտտտ ժժ։րր։վվ GMT |
|
Revoked Certificates (ՀՀՑ) |
հետևյալ տեսակի տարրերի հաջորդականությունը․ 1․ Հավաստագրի սերիական համարը (CertificateSerialNumber) 2․ Հավաստագրի հետկանչման վերաբերյալ դիմումի մշակման ժամը (Time) 3․ Հավաստագրի հետկանչման պատճառի ծածկագիրը (ResonCode)՝ RFC 5280-ին համապատասխան՝ "1" Բանալու արատավորումը (keyCompromise)․ "5" Աշխատանքի դադարումը (cessationOfOperation) |
|
Signature Value (ՀՀՑ-ն թողարկողի ԷԹՍ) |
թողարկողի ստորագրությունը ԳՕՍՏ Ռ 34.11/34.10-2012-ին համապատասխան |
|
ՀՀՑ-ի ընդլայնումները | |
|
CA version (ՀԿ-ի տարբերակ) (OID 1.3.6.1.4.1.311.21.1) |
v<ՎԵԿ-ի ծառայության ՀԿ-ի հավաստագրի ցուցիչը>. |
|
cRL Number (ՀՀՑ-ի համարը) (OID 2.5.29.20) |
ՀՀՑ-ի հաջորդաբար աճող համարը |
|
Authority Key Identifier (թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ) (OID 2.5.29.35) |
թողարկողի ԷԹՍ-ի ստուգման բանալու նույնականացուցիչ |
2. Տարբերակի համարը
34. ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող ՀՀՑ-ները համապատասխանում են Х.509 v2:
3. ՀՀՑ-ի ընդլայնումները
35. CRL բազմաթիվ ընդլայնումների շարքում ամենակարևորները AuthorityKeyIdentifier և cRLNumber ընդլայնումներն են։
AuthorityKeyIdentifier դաշտը թույլ է տալիս նույնականացնել ԷԹՍ-ի այն ստուգման բանալին, որը համապատասխանում է ՀՀՑ-ի ստորագրման համար կիրառված ԷԹՍ-ի բանալուն։
cRLNumber դաշտը պարունակում է ՎԵԿ-ի ծառայության ՀԿ-ի կողմից թողարկվող CRL ցուցակի աստիճանաբար աճող համարը, ինչը թույլ է տալիս պարզել, թե երբ է մեկ CRL-ը փոխարինել մյուս CRL-ին։
IV. ՀԿՍԾ ծառայությունը
36. ՀԿՍԾ ծառայությունը կիրառվում է ՎԵԿ-ի ծառայության ՀԿ-ի կողմից և թույլ է տալիս պարզել հավաստագրի կարգավիճակը՝ օգտագործելով հավաստագրի կարգավիճակի ստուգման արձանագրությունն օպերատիվ ռեժիմում (OCSP)։ ՀԿՍԾ-ի հարցումների և պատասխանների կառուցվածքը համապատասխանում է RFC 6960-ին: Դրա հետ կապված՝ տարբերակի միակ թույլատրված համարը 0 է (դա համապատասխանում է vl տարբերակին): ՎԵԿ-ի ծառայության ՀԿ-ի ՀԿՍԾ-ն աշխատում է ավտորիզացված պատասխանողի ռեժիմով:
37. ՀԿՍԾ-ի սերվերի հավաստագիրը պետք է իր մեջ պարունակի extKeyUsage ընդլայնումը՝ սահմանված RFC 5280-ում: Տվյալ ընդլայնումը պետք է նշված լինի որպես կրիտիկական, և նշանակում է, որ ՎԵԿ-ի ծառայության ՀԿ-ն, թողարկելով OCSP սերվերի հավաստագիր, իր ստորագրությամբ հաստատում է նրան տվյալ կենտրոնի հաճախորդների հավաստագրերի կարգավիճակի մասին իր անունից վկայականների տրամադրման իրավունքը փոխանցելու փաստը:
Հավաստագիրը կարող է պարունակել նաև տեղեկատվություն ՀԿՍԾ-ի սերվերի հետ կոնտակտի ձևի մասին: Տվյալ տեղեկատվությունը պարունակվում է AuthorityInfoAccess ընդլայնման դաշտում:
Հավաստագրի կարգավիճակի մասին տեղեկատվությունը ներմուծվում է SingleResponse կառուցվածքի certStatus դաշտ: Այն կարող է ընդունել Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի կանոնակարգում սահմանված երեք թույլատրված արժեքներից մեկը։
38. ՀԿՍԾ հարցման ձևանմուշը
ՀԿՍԾ հարցումն ընդունում է ASN.1-կառուցվածքը՝ RFC 6960-ին համապատասխան, և ունի հետևյալ սահմանափակումները․
tbsRequest կառուցվածքի requestExtensions դաշտը պարունակում է ընդլայնումների ցուցակը: Տվյալ ցուցակը պետք է պարունակի միայն ocspNonce ընդլայնումը (OID 1.3.6.1.5.5.7.48.1.2)․
tbsRequest կառուցվածքի ոչ պարտադիր singleRequestExtensions դաշտը, որը պարունակում է միավոր հարցման համար ընդլայնումների ցուցակը, պետք է բացակայի:
Այն դեպքում, երբ OCSPRequest կառուցվածքի optionalSignature դաշտը տրված է, դրա վրա դրվում են հետևյալ սահմանափակումները․
signatureAlgorithm դաշտը պետք է ընդունի «ԳՕՍՏ Ռ 34.11/34.10-2012» (OID 1.2.643.7.1.1.3.3) արժեքը.
certs դաշտը պետք է ներառի ՀԿՍԾ հարցման ԷԹՍ-ի ստուգման հավաստագիրը: Բացի այդ, tbsRequest կառուցվածքից requestorName դաշտը պետք է առկա լինի պարտադիր կարգով և իրենից ներկայացնի CommonName տարրը (OID 2.5.4.3) պարունակող directoryName կառուցվածքը:
39. ՀԿՍԾ պատասխանի ձևանմուշը
ՀԿՍԾ պատասխանն ընդունում է ASN.I-կառուցվածքը՝ RFC 6960-ին համապատասխան, և ունի հետևյալ սահմանափակումները․
responseType դաշտը պարունակում է պատասխանի տիպի նույնականացուցիչ, որն ունի 1.3.6.1.5.5.7.48.1.1 արժեքը: response դաշտը պարունակում է BasicOCSPResponse կառուցվածքը:
Եթե ՀԿՍԾ համապատասխան հարցման մեջ առկա է ocspNonce ընդլայնումը, ապա պատասխանի մեջ ResponseData կառուցվածքի ոչ պարտադիր responseExtensions դաշտում առկա է լինելու ocspNonce ընդլայնումը՝ համանման արժեքով:
signatureAlgorithm դաշտն ընդունում է «ԳՕՍՏ Ռ 34.11/34.102012» (OID 1.2.643.7.1.1.3.3) արժեքը:
certs հավաստագրերի ցուցակում առկա է ԷԹՍ-ի ստուգման համար անհրաժեշտ ՀԿՍՍ-ի հավաստագիրը:
SingleResponse կառուցվածքի ոչ պարտադիր singleExtensions դաշտը, որը կարող է պարունակել OCSP-պատասխանի ընդլայնումները, բացակայում է:
V. ԺԴԾ և ԺԴԾ-Ա ծառայությունները
40. ՎԵԿ-ի ծառայության ՀԿ-ի ԺԴԾ-ն և ԺԴԾ-Ա-ն ԷԹՍ-ով ստորագրում են իրենց կողմից իսկ տրվող ժամանակի դրոշմները՝ այդ նպատակի համար հատուկ պահուստավորված ԷԹՍ-ի բանալիների օգնությամբ: RFC 5280 հանձնարարականին համապատասխան՝ ԺԴԾ-ի և ԺԴԾ-Ա-ի հավաստագրերը պարունակում են (ExtKeyUsage) բանալու նեղ թույլատրելի կիրառությունը հստակեցնող դաշտը՝ նշագրված որպես կրիտիկական: Դա նշանակում է, որ հավաստագիրը կարող է օգտագործվել ԺԴԾ-ի և ԺԴԾ-Ա-ի կողմից՝ միայն իրենց կողմից տրամադրվող ժամանակի դրոշմներում ԷԹՍ-ի ձևավորման համար:
41. ՎԵԿ-ի ծառայության ՀԿ-ի ԺԴԾ-ի և ԺԴԾ-Ա-ի կողմից տրված ժամանակի դրոշմը պարունակում է ժամանակի դրոշմի մասին տեղեկատվություն (TSTInfo կառուցվածք)՝ ներառված SignedData կառուցվածքի մեջ (RFC 2630-ին համապատասխան), ստորագրված ԺԴԾ-ի կողմից և ամրակցված Contentinfo կառուցվածքում: ՎԵԿ-ի ծառայության ՀԿ-ի ԺԴԾ-ի և ԺԴԾ-Ա-ի կողմից տրվող ժամանակի դրոշմները համապատասխանում են RFC 3161-ին:
42. ԺԴԾ հարցման ձևանմուշը
ԺԴԾ հարցումն իրենից ներկայացնում է ASN.1-կառուցվածքը՝ RFC 2630-ին համապատասխան, և ունի հետևյալ սահմանափակումները․
TimeStampReq կառուցվածքի ոչ պարտադիր reqPolicy դաշտը բացակայում է կամ պարունակում է բազային քաղաքականության նույնականացուցիչ (OID 0.4.0.2023.1.1).
nonce ոչ պարտադիր դաշտը բացակայում է կամ պարունակում է պատահաբար գեներացված 64-բիտային արժեք։
43․ ԺԴԾ պատասխանի ձևանմուշը
ԺԴԾ պատասխանն իրենից ներկայացնում է ASN.1-կառուցվածքը՝ RFC 2630 ին համապատասխան, և ունի հետևյալ սահմանափակումները․
SignedData կառուցվածքի digestAlgorithms դաշտն ընդունում է «ԳՕՍՏ Ռ 34.11 -2012՝ 512 երկարությամբ» (OID 1.2.643.7.1.1.2.3) արժեքը.
SignedData կառուցվածքի ոչ պարտադիր certificates դաշտը պարունակում է TSP ծառայության հավաստագիր, եթե TSP-հարցման մեջ TimeStampReq կառուցվածքի ոչ պարտադիր certReq դաշտը պարունակում է true արժեքը.
SignedData կառուցվածքի ոչ պարտադիր crls դաշտը բացակայում է.
TSTInfo կառուցվածքի policy դաշտը պարունակում է բազային քաղաքականության նույնականացուցիչ (OID = 0.4.0.2023.1.1).
TSTInfo կառուցվածքի nonce ոչ պարտադիր դաշտը պարունակում է համանման արժեք, եթե համապատասխան TSP-հարցման մեջ առկա է nonce ոչ պարտադիր դաշտը
TSTInfo կառուցվածքի tsa ոչ պարտադիր դաշտը բացակայում է․
TSTInfo կառուցվածքի extensions ոչ պարտադիր դաշտը բացակայում է․
SignerInfo կառուցվածքի digestAlgorithms դաշտն ընդունում է «ԳՕՍՏ Ռ 34.11 -2012՝ 512 երկարությամբ» (OID 1.2.643.7.1.1.2.3) արժեքը.
Signerinfo կառուցվածքի signedAttrs դաշտը պարունակում է հետևյալ օբյեկտները՝ ստորագրվող պարունակության տեսակը (OID1.2.840.113549.1.9.16.1.4 (ժամանակի դրոշմ)), ժամանակի դրոշմի խեշ-ֆունկցիայի արժեքը, տեղեկատվություն ժամանակի դրոշմների ծառայության հավաստագրի մասին.
SignerInfo կառուցվածքի signatureAlgorithm դաշտն ընդունում է «ԳՕՍՏ Ռ 34.10-2012՝ 512 երկարությամբ» արժեքը:
44. ԺԴԾ-Ա-ի հարցման ձևանմուշը
ԺԴԾ-Ա-ի հարցումն իրենից ներկայացնում է ASN.1-կառուցվածքը, որը համանման է սույն հավելվածի 40-րդ կետում նշվածին։
45. ԺԴԾ-Ա-ի պատասխանի ձևանմուշը
ԺԴԾ-Ա-ի պատասխանն իրենից ներկայացնում է ASN.1-կառուցվածքը, որը համանման է սույն հավելվածի 41-րդ կետում նշվածին։»
30) նշված Կանոնակարգի թիվ 3 և թիվ 4 հավելվածները շարադրել հետևյալ խմբագրությամբ.
|
«ՀԱՎԵԼՎԱԾ ԹԻՎ 3 Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի կանոնակարգի (Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի՝ 2025 թվականի դեկտեմբերի 24-ի թիվ 136 որոշման խմբագրությամբ) |
ԴԻՄՈՒՄԻ ՁԵՎԸ
ԷԹՍ-ի ստուգման բանալու հավաստագրի թողարկման
|
Եվրասիական տնտեսական հանձնաժողով
| |
|
ԵԱՏՀ ԻՀ-ի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի ղեկավարին |
ԴԻՄՈՒՄ
ԷԹՍ-ի ստուգման բանալու հավաստագրի թողարկման
Խնդրում եմ թողարկել ԷԹՍ-ի ստուգման բանալու հավաստագիր՝ նշված տվյալներին համապատասխան․
կազմակերպության կրճատ անվանումը՝ _____________________________
հավաստագրի նշանակությունը (ծառայությունը)՝______________________
Լիազորված ներկայացուցիչ՝
Ա.Ա.Հ.՝____________________________________________________________
ծննդյան ամսաթիվը և վայրը՝ _______________________________________
սեռը՝ ______________________________________________________________
անձնագրի սերիան և համարը, ում կողմից և երբ է տրված՝
_________________________________________________________________________
ստորաբաժանումը, պաշտոնը՝ ________________________________________
էլեկտրոնային փոստը/հեռախոսահամարը՝_____________________________
կազմակերպության իրավաբանական հասցեն՝___________________________
աշխատավայրը գտնվում է հետևյալ հասցեում՝__________________________
Ծանոթացել եմ ՎԵԿ-ի ծառայության հավաստագրման կենտրոնի կանոնակարգի պահանջներին և պարտավորվում եմ պահպանել դրա բոլոր դրույթները:
Առդիր՝ CD սկավառակ (DVD սկավառակ, USB սկավառակ և այլն)՝ 1 օրինակով հավաստագիր թողարկելու վերաբերյալ հարցմամբ
|
Լիազորված ներկայացուցիչ՝ |
||
|
____________________ (ստորագրություն) |
___________________ (Ա.Ա.Հ.) |
Տեղեկությունները ներկայացվել են փաստաթղթերի բնօրինակների հիման վրա և արժանահավատ են:
|
_____________________________ (դիմողի ղեկավարի պաշտոնը) |
___________________ (ստորագրություն) |
___________________ (Ա.Ա.Հ.) |
« » ի 20 թվական
Կ.Տ.
| Ծանոթագրություն. | Կնիքի դրոշմվածքը դրվում է կազմակերպությունում կնիքի առկայության դեպքում։ Կնիքի դրոշմվածքը չի դրվում կազմակերպության՝ տպագրական եղանակով պատրաստված և ձևաթղթի հակառակ կողմում նույնականացման համար ունեցող ֆիրմային ձևաթուղթն օգտագործելու դեպքում։ |
|
ՀԱՎԵԼՎԱԾ ԹԻՎ 4 Եվրասիական տնտեսական միության ինտեգրված տեղեկատվական համակարգի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի կանոնակարգի (Եվրասիական տնտեսական հանձնաժողովի կոլեգիայի՝ 2025 թվականի դեկտեմբերի 24-ի թիվ 136 որոշման խմբագրությամբ) |
ԴԻՄՈՒՄԻ ՁԵՎԸ
ԷԹՍ-ի ստուգման բանալու հավաստագրի հետկանչի
|
Եվրասիական տնտեսական հանձնաժողով
| |
|
ԵԱՏՀ ԻՀ-ի վստահված երրորդ կողմի ծառայության հավաստագրման կենտրոնի ղեկավարին |
Դիմում
ԷԹՍ-ի ստուգման բանալու հավաստագրի հետկանչի
Հաշվի առնելով__________________________________________________՝
(հավաստագիրը հետ կանչելու պատճառը)
խնդրում եմ չեղարկել և հետ կանչված հավաստագրերի ցուցակում ընդգրկել ԷԹՍ-ի ստուգման բանալու հետևյալ հավաստագիրը․
հավաստագրի սերիական համարը՝ __________________________________
հավաստագրի նշանակությունը (ծառայությունը)՝______________________
|
_____________________________ (դիմողի ղեկավարի պաշտոնը) |
___________________ (ստորագրություն) |
___________________ (Ա.Ա.Հ.) |
« » ի 20 թվական
Կ.Տ.
| Ծանոթագրություն. | Կնիքի դրոշմվածքը դրվում է կազմակերպությունում կնիքի առկայության դեպքում։ Կնիքի դրոշմվածքը չի դրվում կազմակերպության՝ տպագրական եղանակով պատրաստված և ձևաթղթի հակառակ կողմում նույնականացման համար ունեցող ֆիրմային ձևաթուղթն օգտագործելու դեպքում։»։ |
Պաշտոնական հրապարակման օրը՝ 14 օգոստոսի 2026 թվական: