Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 65

Автор Ольга Полянская

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 3039 Qualified Certificates Profile описываСт Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ использования. Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ этого сСртификата ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ физичСскоС Π»ΠΈΡ†ΠΎ. Π’Π΅Ρ€ΠΌΠΈΠ½ "ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ΅ использованиС" трактуСтся Π² общСпринятом для государствСнного ΠΏΡ€Π°Π²Π° смыслС. Пока стандарт опрСдСляСт основной синтаксис сСртификата ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ использования Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° особСнностСй Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° Ρ€Π°Π·Π½Ρ‹Ρ… стран.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 3279 Algorithms and Identifiers for the Internet X.509 Public Key In-frastructure Certificate and Certificate Revocation List (CRL) Profile опрСдСляСт ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² PKIX ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй, односторонниС Ρ…ΡΡˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ЭЦП сСртификатов ΠΈ БАБ. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ описываСт ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй, сгСнСрированных ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ криптографичСских Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² RSA, DSA ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° эллиптичСских ΠΊΡ€ΠΈΠ²Ρ‹Ρ… (ECDSA), Π·Π°Π΄Π°Π΅Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² криптографичСских Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°Ρ… RSA, DSA, Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (KEA).

Π’Ρ‚ΠΎΡ€ΠΎΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ прСдставлСно Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ RFC 2510 [150], RFC 2511 [151], RFC 2560 [155] ΠΈ RFC 2797 [160]. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ RFC 2510 Certificate Management Protocols (CMP) ΠΈ RFC2511 Certificate Request Protocol ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ соотвСтствСнно сообщСния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² для процСссов создания ΠΈ управлСния сСртификатами ΠΈ синтаксис запроса Π½Π° выпуск сСртификата Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° X.509.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 2560 Online Certificate Status Protocol (OCSP) ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΠΎΠ½Π»Π°ΠΉΠ½ΠΎΠ²Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» для опрСдСлСния статуса сСртификата Π±Π΅Π· использования БАБ. По замыслу Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΡΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ трСбованиям Π±ΠΎΠ»Π΅Π΅ своСврСмСнного поступлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ, Ρ‡Π΅ΠΌ это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ БАБ. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» управляСт ΠΎΠ±ΠΌΠ΅Π½ΠΎΠΌ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ OCSP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΌΠΈ статус сСртификата, ΠΈ OCSP-исполнитСлСм, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ± этом статусС.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 2797 Certificate Management Messages over CMS опрСдСляСт ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» управлСния сСртификатами Π½Π° основС сообщСний управлСния сСртификатами. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ разрабатывался для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π΄Π²ΡƒΡ… Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ сообщСства PKI Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅:

1 Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ интСрфСйса с ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌΠΈ ΠΈ сСрвисами PKI, Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΌΠΈΡΡ Π½Π° сообщСниях управлСния сСртификатами ΠΈ стандартС синтаксиса запроса Π½Π° сСртификат - PKCS#10;

2 использования стандарта SMIME v3 Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ рСгистрации сСртификатов ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°), подписанных ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° DSA.

К Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌΡƒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ отнСсти Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ RFC 2559 [154], RFC 2587 [157] ΠΈ RFC 2585 [156].

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 2559 LDAP V2 Operational Protocols закрСпляСт использованиС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° LDAP v2 для обСспСчСния доступа ΠΊ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΡŽ с Ρ†Π΅Π»ΡŒΡŽ поиска сСртификатов ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ€Π΅Π»Π΅Π²Π°Π½Ρ‚Π½ΠΎΠΉ PKI ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ управлСния ΠΈΠΌΠΈ.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 2587 LDAP V2 Schema описываСт минимально Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ схСму ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ PKIX Π² срСдС LDAP v2 (ΠΊΠ°ΠΊ этого Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ RFC 2559) ΠΈ опрСдСляСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ спСцифичСскиС PKIX-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹. Π’ соотвСтствии с этим Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΌ сСрвСры LDAP, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠ°ΠΊ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ) PKIX, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ классы ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹ΠΌ стандартом, ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эту схСму с ΠΎΠ±Ρ‰ΠΈΠΌΠΈ ΠΈ спСцифичСскими для ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ схСмами Π² зависимости ΠΎΡ‚ сСрвисов, прСдоставляСмых сСрвСром.

Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ RFC 2585 HTTP/FTP Operations описываСт ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² HTTP/FTP для получСния сСртификатов ΠΈ списков Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈΠ· рСпозитория Π£Π¦.

Π§Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ прСдставлСно ΠΎΠ΄Π½ΠΈΠΌ Π±Π°Π·ΠΎΠ²Ρ‹ΠΌ стандартом RFC 2527 Certificate Policy and Certification Practices Framework [152], ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΌ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ примСнСния сСртификатов ΠΈ структуру Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Π° Π£Π¦ ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описанным Π² Π»Π΅ΠΊΡ†ΠΈΠΈ 14.

К пятому Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ стандартизации относятся Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ RFC 3029 [163], RFC 2875 [162], RFC 3161 [165]. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 3029 Data Validation and Certification Server Protocols Π²Π²ΠΎΠ΄ΠΈΡ‚ понятиС сСрвСра сСртификации ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ достовСрности Π΄Π°Π½Π½Ρ‹Ρ… для обСспСчСния надСТности сСрвисов нСотказуСмости ΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ для взаимодСйствия с этим сСрвСром. На сСрвСр Π²ΠΎΠ·Π»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ стороны, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ сСртификатов ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² с Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ RFC 2875 Diffie-Hellman Proof-of-Possession (POP) Algorithms описываСт Π΄Π²Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° получСния значСния ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности Π½Π° основС ΠΏΠ°Ρ€Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π”ΠΈΡ„Ρ„ΠΈ-Π₯эллмана. Π’ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ Π΄Π²Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° доказывания владСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ процСсс согласования ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° для получСния Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ сСкрСта Π½Π° основС значСния ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности. Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ формируСтся для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ получатСля/Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° этого Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°. Π’ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ формируСтся для ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ RFC 3161 Time-Stamp Protocol (TSP) описываСт ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» проставлСния ΠΌΠ΅Ρ‚ΠΊΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

Роль стандартов, ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ ΠΈ тСстирования Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости

НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ стандарты ΡΠ²Π»ΡΡŽΡ‚ΡΡ срСдством обСспСчСния Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Ρ€Π°Π·Π½Ρ‹Ρ… поставщиков, слСдованиС стандартам являСтся Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ, Π½ΠΎ Π½Π΅ достаточным условиСм Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉ ΠΏΠΎΠ»Π½ΠΎΠΉ совмСстимости. ΠŸΠΎΡΡ‚Π°Π²Ρ‰ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ самым слоТным Π²ΠΈΠ΄ΠΎΠΌ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² PKI-бизнСсС. Они Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Ρ‹ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ³Π°Ρ‚ΡŒ Π½Π° Ρ€Ρ‹Π½ΠΎΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Π² условиях быстрого ΠΈ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ³ΠΎ измСнСния стандартов. ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½Ρ‹Π΅ PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ всС Ρ€Π΅Π»Π΅Π²Π°Π½Ρ‚Π½Ρ‹Π΅ стандарты, Π½Π΅ ТСртвуя Π³ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€ΠΈ ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ подмноТСства стандартов. Π­Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых слоТных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ². Π’Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ конфигурирования PKI-систСм ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ привСсти ΠΊ нСсовмСстимости ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΉ.

Π’ ΠΌΠΈΡ€Π΅ сущСствуСт большоС количСство ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ стандартов Π² сфСрС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ всС Π½ΠΎΠ²Ρ‹Π΅ ΠΈ Π½ΠΎΠ²Ρ‹Π΅ стандарты. ЦСль любого стандарта - ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΎΠ±Ρ‰Π΅Π΅ описаниС (ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ) Π΅Π³ΠΎ синтаксиса ΠΈ сСмантики, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΊΠ°ΠΊ основа для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ стандарта. Однако ΠΈΠ½ΠΎΠ³Π΄Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСмантичСскиС ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈΠ»ΠΈ Π½Π΅ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π½Π΅ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠΌΡƒ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π°Π½ΠΈΡŽ стандартов ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… Π½Π° Π±Π°Π·Π΅ Ρ‚Π°ΠΊΠΈΡ… стандартов. На качСство стандартов Π²Π»ΠΈΡΡŽΡ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈΡ… ΠΏΡ€ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ отсутствиС ошибок, Π½ΠΎ ΠΈ ряд Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²:

1 ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Π° Π² ΠΎΡ€Π³Π°Π½Π°Ρ… стандартизации ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ вСдСтся Π½Π° Π΄ΠΎΠ±Ρ€ΠΎΠ²ΠΎΠ»ΡŒΠ½ΠΎΠΉ основС, Π½Π΅ сущСствуСт профСссионалов, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ…ΡΡ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ стандартов;

2 часто Π² стандартах дСлаСтся ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ нСсколько Ρ‚ΠΎΡ‡Π΅ΠΊ зрСния Ρ€Π°Π·Π½Ρ‹Ρ… спСциалистов, ΠΈ компромисс достигаСтся Π»ΠΈΠ±ΠΎ Π·Π° счСт спСцификации ΠΎΠΏΡ†ΠΈΠΉ, Π»ΠΈΠ±ΠΎ Π·Π° счСт рассмотрСния ряда вопросов Π½Π° ΠΎΠ±ΠΎΠ±Ρ‰Π΅Π½Π½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅;

3 ΠΈΠ½ΠΎΠ³Π΄Π° сущСствуСт ΠΎΡ‡Π΅Π½ΡŒ нСбольшой ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈΠ²Ρ‹ΠΉ ΠΎΠΏΡ‹Ρ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² сфСрС прилоТСния стандарта, поэтому ΠΎΠ½ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΡƒΡ‡Ρ‚Π΅Π½ Π² стандартС;

4 Π½Π΅ всС подраздСлСния ΠΎΡ€Π³Π°Π½ΠΎΠ² стандартизации способны Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Ρ€Π°Π²Π½ΠΎΠ³ΠΎ качСства, Π²Π°ΠΆΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ ΠΈΠ³Ρ€Π°Π΅Ρ‚ состав ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° участия спСциалистов, ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ Π³Π»Π°Π²Π½Ρ‹ΠΌ государствСнным ΠΎΡ€Π³Π°Π½ΠΎΠΌ стандартизации;

5 ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π΅Π΄ΠΊΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ являСтся ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ для Ρ€Π°Π·Π½Ρ‹Ρ… срСд, поэтому сохраняСтся тСндСнция продвиТСния спСцификации мноТСства Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΡΡŽΡ‰ΠΈΡ… потрСбностям мноТСства Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²;

6 ΠΈΠ½ΠΎΠ³Π΄Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ полоТСния стандартов Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΈ/ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ стандарт Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ рСализуСтся;

7 Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ слоТныС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости ΠΏΠΎΡ€ΠΎΠΆΠ΄Π°Π΅Ρ‚ общСпринятая ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π² стандарты ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΈΡ… возмоТностСй, с Ρ‚Π΅ΠΌ Ρ‡Ρ‚ΠΎΠ±Ρ‹ стандарты сохраняли Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π² ΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠΈ Π½ΠΎΠ²Ρ‹Ρ… потрСбностСй Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ ΠΆΠΈΠ·Π½ΠΈ.

ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ, ΠΏΠΎΠΌΠΈΠΌΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ стандартов, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ для обСспСчСния Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Ρ€Π°Π·Π½Ρ‹Ρ… поставщиков. К этим ΠΌΠ΅Ρ€Π°ΠΌ ΠΌΠΎΠΆΠ½ΠΎ отнСсти созданиС ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ стандартов, ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… спСцифику Ρ€Π°Π·Π½Ρ‹Ρ… срСд, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ сцСнариСв тСстирования Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости.

ΠŸΡ€ΠΎΡ„ΠΈΠ»ΡŒ стандарта описываСт, ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠ· свойств, пСрСчислСнных Π² ΠΎΠ±Ρ‰Π΅ΠΉ спСцификации стандарта, ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ, ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π² Π΄Π°Π½Π½ΠΎΠΉ срСдС. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ стандарта ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ содСрТит спСцифичСскиС ΠΏΡ€Π°Π²ΠΈΠ»Π° использования ΠΈ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ стандарта. Π’ контСкстС PKI Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² инфраструктуры, схСм ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², связанных со Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ рСпозитория, Π° Ρ‚Π°ΠΊΠΆΠ΅ самих сСртификатов ΠΈ списков БАБ. Π’ частности, ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ сСртификатов ΠΈ списков БАБ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ спСцифичСскоС для Π΄Π°Π½Π½ΠΎΠΉ срСды Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ Π² Π½ΠΈΡ… дополнСния.

Для утвСрТдСния сцСнариСв ΠΈ провСдСния тСстирования Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° организация нСзависимых ΠΎΡ‚ поставщиков Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² тСстирования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² ΠΎΡ†Π΅Π½ΠΊΠ΅ соотвСтствия Π΄Π°Π½Π½ΠΎΠ³ΠΎ PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Π½Π° основС ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ Π½Π°Π±ΠΎΡ€Ρƒ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π². На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Π² индустрии PKI Π² ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ… ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ поставщики PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².