Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 2
к приказу Федеральной службы
государственной регистрации,
кадастра и картографии
от 14 января 2011 г. N П/1
Требования к составу сертификата ключа подписи
1. Общие требования
СКП представляет собой электронный сертификат, соответствующий международным рекомендациям Х.509 версии 3, и содержит:
- стандартные поля сертификата версии 1;
- расширения сертификата;
- свойства сертификата.
2. Требования к составу и содержанию стандартных полей версии 1 сертификата
В состав стандартных полей версии 1 предоставляемого СКП входят следующие поля:
- поле "Версия";
- поле "Серийный номер";
- поле "Алгоритм подписи";
- поле "Поставщик";
- поле "Действителен с";
- поле "Действителен по";
- поле "Субъект";
- поле "Открытый ключ".
2.1. Поле "Версия" (version) должна быть не ниже 3.
2.2. Поле "Серийный номер" (serialNumber) должно содержать серийный номер СКП, уникальный в пределах серийных номеров всех сертификатов, выданных центром сертификации УЦ, издавшего предоставляемый СКП.
2.3. Поле "Алгоритм подписи" (signature) должно содержать OID алгоритма "1.2.643.2.2.3" (ГОСТ Р 34.11/34.10-2001).
2.4. Поле "Поставщик" (issuer) должно содержать имя УЦ, издателя сертификата.
2.5. Поле "Субъект" должно содержать следующие компоненты имени и формироваться следующим образом:
- компонент "Общее имя" (CN, Common Name), содержащий фамилию, имя, отчество.
2.5.1. Формат CN
2.5.1.1. Длина текста не более 64 символов.
2.5.1.2. ФИО должно быть указано полностью так, как оно указано в документе, удостоверяющем личность владельца (например, паспорт). Формат:
- первое слово - Фамилия;
- 1 пробел;
- второе слово - Имя;
- 1 пробел;
- третье слово - Отчество;
- остальные слова (если есть) могут быть отнесены к отчеству, в зависимости от контекста обработки.
2.5.1.3. Каждое слово в тексте должно быть отделено одним пробелом.
2.5.1.4. Не разрешается использовать пробел в начале и в конце текста.
2.5.1.5. Разрешается использовать только один атрибут CN в DN субъекта.
Компонент "Должность" (Т, Title), содержащий должность владельца сертификата для юридических лиц.
Компонент "Подразделение" (OU, OrgUnit), содержащий подразделение организации владельца сертификата для юридических лиц.
Компонент "Организация" (О, Organization), содержащий название организации владельца сертификата для юридических лиц.
Компонент "Город" (L, Locality), содержащий название населённого пункта, в котором расположена организация владельца сертификата.
Компонент "Область/край" (S, State), содержащий название региона (при его наличии в почтовом адресе организации владельца сертификата).
Поле "Страна/регион" (С, Country), содержащее значение "RU".
Поле "Электронная почта" (Е, EMail), содержащее уникальный идентификатор владельца сертификата ключа подписи.
3. Формат и правила формирования идентификатора владельца ключа подписи (E-Mail)
<A>@<B>.rosreestr.ru,
где:
- <B> - зарегистрированное доменное имя организации-владельца удостоверяющего центра, выдавшего сертификат ключа подписи;
- <A> - уникальный идентификатор владельца ключа подписи в границах данного удостоверяющего центра.
Уникальный идентификатор владельца заносится в поле Subject в атрибут "Электронная почта" (OID:1.2.840.113549.1.9.1) сертификата ключа подписи в виде записи:
Е = <А>@<В>.rosreestr.ru
3.1. Поле "Действителен с" должно содержать дату начала срока действия сертификата в формате UTC.
3.2. Поле "Действителен по
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.