1.0

2016

.

1.1

2016

6 .

1.2


2018

1 л л 2 л л .

1.3


2018

1.6, 6.1.3, 6.1.4 . 4.1, 2.2, 3.1, 4.2. 4.2 , 6.4.2 , 7.10.3

1.4


2020

1.3.

, , .

2.

, (N 63-) .

, , , , (). () , .

, .

, .

( )

, , .

() , - , , .

, , .

, , , (N 63-).

, ( ) , .

, ,


, , , .

3.

AIA

Authority Info Access

CRL

Certificate Revocation List

,

CDP

CRL Distribution Point

CRL

DN

Distinguished Name

IETF

Internet Engineering Task Force

ITU

International Telecommunication Union

,

ITU-T

Telecommunication Standardization Sector (ITUs)

( ), -

LDAP

Lightweight Directory Access Protocol

PKI

Public Key Infrastructure

RDN

Relative Distinguished Name

1.

1.1.

( ֻ) л, ( ) , , , - , .

1.2.

: ֻ.
: 1.4
: 24.09.2020

1.3.

:

  • HTTPS URL

https://pbprog.ru/upload/download/files/reglament.pdf
(URL )

    E-mail

sales@pbprog.ru
( )

610000, . , ., , / 19.
( )

, E-mail, E-mail, S/MIME. , Word (docx).

1.4.

, , , .

1.5.

. 6 .

, .

, :

  • , , HTTPS.
  • , E-mail, S/MIME.

2.

2.1.

:

  • ;
  • , , ;
  • ;
  • , , .

2.2.

:

  • () , , 4 4 8 ;
  • , , ;
  • ;
  • ;
  • , ;
  • , , , , ;
  • ;
  • ;
  • ;
  • , , ;
  • ;
  • .

2.3.

():

  • ;
  • ;
  • ;
  • .

2.3.1.

:

  • ;
  • ;
  • , , , / ;
  • , , , , .

2.3.2.

:

  • ;
  • ;
  • ;
  • .

2.3.3.

:

  • ;
  • ;
  • ;
  • ;
  • () ;
  • ;
  • ,
  • , , ;
  • .

2.3.4.

:

  • ;
  • .

2.4.

( ֻ) , :

  • , , , - , , ;
  • , , ;
  • , , , , ;

.

, .

, .

, , .

, - , , , .

, . :

  • ,
  • ,
  • ( ).

:

  • ( ),
  • ,

2.5.

, , .

, , .

, , , .

2.6.

, , .

, , 3 () , , .

, , . 7 () 24 ( ) ( ) - .

2.7.

.

.

2.8.

, .

:

, ;

;

, .

2.9.

.

.

, .

, .

3.

3.1.

:

1. , ;

2. , , , , - , ;

3. :

  • ;
  • ;
  • ;

4. , , , , 2.2 18 ;

5. , , , ;

6. , , ;

7. , , ;

8. , , ;

9. , , ;

10. () , () , , ;

11. , , , ;

12. , ;

13. , .

3.2.

, 2.4 . 14.

3.2.1. ,

, , - , , .

, , :

  • , ;
  • ;
  • , ;
  • , .
  • , .
  • , , .
  • ;
  • ;
  • ;
  • () .

3.2.2. ,

, .

, , , , :

  • , ;
  • ;
  • ;
  • (), , .

3.2.3. ,

, , , .

, , , , :

  • .

4.

4.1.

1. , , , , ;

2. , ;

3. , , , , , , ;

4. - , ;

5. ;

6. 5 18 , , , , ( , , );

7. , , ;

8. , , , , ;

9. , ;

10. , , , .

4.1.1.

( ), ֻ (.00078-01 30 01).

(.00078-01 30 01), 2.0 2 ( / 2).

.

.

4.1.2.

(UTC) .

.

4.1.3.

, .

, .

() , , .

4.1.4.

, .

.

, / , .

/ , .

.

4.1.5.

, , .

, , , , , . , , , .

, , , (N 63-) , .

() .

.

4.1.6.

.

12 , , .

4.1.7.

.

12 , .

4.1.8.

.

12 .

4.1.9.

4.1.9.1.

.

24 .

sales@pbprog.ru

pbprog.ru, , .

4.1.9.2.

.

24 .

, , https://pbprog.ru.

, .

, .

(URL) .

4.1.9.3.

.

24 .

, , https://pbprog.ru.

, .

, .

4.1.9.4.

.

24 .

, , https://pbprog.ru. , , , .

.

4.1.9.5.

.

.

.

, .

, .

4.1.10.

1 . 1 .

. 1 .

.

.

4.1.10.

, .

, , , () .

4.2.

, , , , , , .

, , , , , , , , .

, , , , , , .

, , , .

, . , , .

4.3.

4.3.1. ,

, , , , :

  • , , , , , , .

4.3.2. ,

, , , , :

  • , , , ;
  • , , ;
  • , , .

, , , , :

  • , , , ;
  • () , , .

, , , :

  • .

4.3.3. ,

, , :

  • , .

, , , :

  • .

5.

5.1.

. .

, , ( ).

, , , , .

, , .

, , .

5.2. ,

, , .

. , .

, , , .

.

5.3.

, , , :

  • , ;
  • , .

6.

6.1.

.

, / .

6.1.1.

(), , .

, 17 63- .

, .

( ) .

6.1.2.

.

.

6.1.3.

( ) , , , : 610033, ., ., . , .110, .1, .1010.

, , , .

, , .

.

2 .

.

, ( 7.5 ).

.

, :

  • , ;
  • , ;
  • , ;
  • ;
  • .

( ), () , .

6.1.4.

, , , : 610033, ., ., . , .110, .1, .1010, , .

, , .

, .

, .

, , .

, .

, , , , .

, , , ( 6.1.1 ).

2 .

.

E-mail sales@pbprog.ru ( ).

, , , .

E-mail sales@pbprog.ru ( ).

, , , .

3 .

E-mail sales@pbprog.ru ( ).

, , .

3 .

6.1.5.

, .

, .

, , .

6.2.

, .

, .

6.3.

6.3.1.

, , .

6.3.2.

.

, .

, , , , .

.

6.3.3.

TLS.

6.3.4.

, , .

.

30 . .

6.4.

. . , , .

6.4.1.

.

, , , .

30 .

6.4.2.

, .

.

, .

:

  • , , ;
  • ();
  • , .

, , .

, , (). .

6.5.

.

, , , , , .

.

, .

.

3 .

(. 4.1.9 ).

, , , .

, , .

6.5.1.

PKCS#7 CMC, PKCS#10, , .

, , , 1 .

6.5.2.

, . , 17 63- .

, .

( ) .

PKCS#10 Base64.

, PKCS#10 Base64, (, -).

6.5.3.

TLS. TLS , , TLS.

6.6. ()

() , , ( ).

.

, .

.

1 .

() (. 4.1.9 ).

, :

  • , , , ;
  • , ;
  • , , , , .

6.6.1.

PKCS#7 CMC, , , , .

6.6.2.

, .

:

  • ;
  • ( );
  • ;
  • .

6.7.

, , ( ).

, .

, .

.

.

1 .

(. 4.1.9 ).

6.7.1.

PKCS#7 CMC, , , , .

6.7.2.

, .

:

  • ;
  • ( );
  • , ;
  • ;
  • .

6.7.3.

(. 6.3.2 ).

, :

  • ( );
  • , ;
  • .

6.8.

, , ( ).

.

, .

.

3 .

(. 4.1.9 ).

6.8.1.

PKCS#7 CMC, , , , .

6.8.2.

, .

:

  • ;
  • ( );
  • ;
  • .

6.9.

, .

, 7.9 .

6.10.

( ), .

.

.

.

( 35), :

  • , , ;
  • , PKCS#7 , ;
  • , , ;
  • , , , .

5 .

.

, .

:

  • ; ().

:

  • ();
  • ();
  • , , , , , , , , , , ;
  • , ;
  • , ();
  • ;
  • , ;
  • .

, , .

.

6.11.

( ), .

.

, :

  • , , ;
  • , , , ;
  • , , , .

5 .

.

, .

:

  • ;
  • .

:

  • ();
  • ();
  • , , , , , , , , , , ;
  • , ;
  • , ();
  • ;
  • , ;
  • .
  • , , .

    .

    6.12. ,

    , , , , , PKCS#10 Base-64.

    , , ( ).

    7.

    7.1.

    :

    • , , :
    • : л
    • :
    • :
    • : 43

    7.2.

    .

    ֻ .

    CSP - 1 3 3 ( , 3- 1 3 , ). 16 18 .

    HSM 1.0 3 5 ( , 3 , ). 18 20 .

    .

    7.3. ,

    63- 27.12.2011 . 796.

    , ( , ) , , (. 4.1.5).

    , , , (, , ) . - . , ( , ).

    , ( ), .

    7.4.

    , , , , .

    .

    .

    , , .

    ֻ :

    • 1 3 ;
    • 16 , , 2.0 .

    .

    . . , , , , .

    1 , , .

    7.5.

    , , . . , .

    .

    :

    • , ;
    • .

    7.6.

    :

    • , ;
    • ;
    • , .

    7.7.

    , .

    (-). (-) , , .

    , (-) .

    (-) .

    , , .

    7.8.

    , .

    . .

    , 17 63-ǫ .

    7.9.

    7.9.1.

    :

    • ;
    • ;
    • - ;
    • ;
    • ;
    • ;
    • () ;
    • ;
    • ;
    • .

    7.9.2.

    () , .

    7.9.3.

    - , , .

    7.9.4.

    , , .

    5 .

    7.9.5.

    , .

    7.10.

    7.10.1. ( ) .

    CSP , 1 , , 1 3 .

    :

    • ;
    • .

    , .

    7.10.2.

    .

    , .

    7.10.3.

    , , . , .

    8.

    8.1.

    X.509 3, 63- 27.12.2011 . 795 .

    :

    Version

    V3

    Serial Number

    Signature Algorithm

    34.11/34.10-2001 34.11/34.10-2012

    Issuer

    -

    ( , / )

    Validity Period

    (not Before): .. :: UTC
    (not After): .. :: UTC

    Subject

    Public Key

    ( )

    Issuer Signature Algo rithm

    34.11/34.10-2001 34.11/34.10-2012

    Issuer Signature

    -

    34.11/34.10-2001 34.11/34.10-2012

    Authority Key Identifier

    , ;
    , ( , / );

    Key Usage (critical)

    ( 1).

    Certificate Policies


    [1]
    = 1 [2]
    = 2

    Subject Sign Tool


    : CSP

    Issuer Sign Tool

    ,

    , , ,
    : : " CSP" ( 3.9)
    : /124-2539 15.01.2015.
    : " " " 2.0
    : /128-2881 12.04.2016.

    Subject Key Idendifier

    Extended Key Usage ( )

    -

    CRL Distribution Point ( )

    :
    URL=http://ra.pbprog.ru/Path/Name.crl,
    ResourceServer ,
    Path ,
    Name

    Authority Information Access ( )

    ,

    URL . , OCSP URL

    Private Key Period ( )

    (not Before): .. :: UTC
    (not After): .. :: UTC

     

    RFC 5280


    ( )

    ( / ) ( )

    ( )

    ( / ) ( )

    commonName ( ) -

    commonName ( ) -

    commonName ( )

    commonName ( ) -

    commonName ( )

    commonName ( )

    surname ()

    surname ()

    surname ()

     

    surname ()

     

    givenName ( )

    givenName ( )

    givenName ( )

     

    givenName ( )

     

    countryName ( )

    countryName ( ) -

    countryName ( ) -RU

    countryName ( ) - RU

    countryName ( )

    countryName ( )

    stateOrProvinceName ( ) -

    stateOrProvinceName ( ) -

    stateOrProvinceName ( )-

    stateOrProvinceName ( ) -

     

     

    localityName ( )

    localityName ( )

    localityName ( )

    localityName ( )

    localityName ( )

    localityName ( )

    streetAddress ( , ) -

    streetAddress ( , ) -

    streetAddress ( , )

    streetAddress ( , )

    streetAddress ( , )

    streetAddress ( , )

     

     

    organizationName ( )

    organizationName ( )

    organizationName ( )

    organizationName ( )

     

     

    organizationUnitName ()

    organizationUnitName () -

    organizationUnitName ()

    organizationUnitName () -

     

     

    title ()

     

    title ()

     

    E-mail ( ) -

    E-mail ( ) -

    E-mail ( ) -

    E-mail ( ) -

    E-mail ( ) -

    E-mail ( ) -

     

     

    OGRN ()

    OGRN ()

     

     

    SNILS ()

    SNILS ()

    SNILS () -

     

     

     

    INN ()

    INN ()

    INN ()

    INN ()

    INN ()

    INN ()

     

    OGRNIP ()

     

     

     

     


    8.2. ,

    ( ) X.509 2.

    8.2.1. .

    :

    • Authority Key Identifier ;
    • Reason Code ;
    • Microsoft CA Version .

    9.

    :

    • (.00078-01 99 01), ;
    • , ;
    • - , .

    9.1.

    ֻ ֻ, . (.00078-01 99 01).

    ֻ :

    • ֻ
    • CDP
    • л
    • ϻ

    , . , . , , , .

    , ( Windows, ).

    . , . . , , .

    ֻ, , .

    4. ,

    ֻ

    ֻ,

    ֻ,

    л

    ϻ

    ֻ


    :

    • ;
    • ;
    • ;
    • ;
    • .

    .


    :

    • ;
    • ;
    • ;
    • () ;
    • ;
    • ;
    • ;
    • ;
    • .

    .


    .


    , , .

    9.2.

    :

    • ;
    • ;
    • ;
    • ;
    • ().

    .

    9.3. -

    - :

    • ;
    • ;
    • - ;
    • ;
    • - ;
    • .

    ( ), ֻ.

    - .

    9.4. ,

    , :

    • :

      • ;
      • ;
      • ;
      • ;
      • .
    • :

      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • ;
      • .

    .

    9.5. ,

    .

    , , :

    • , , , ;
    • ;
    • , .

    10.

    10.1. -

    10.1.1.

    , .

    , , , .

    .

    10.1.2.

    .

    .

    .

    .

    -. , , , , .

    10.1.3.

    .

    , , , , .

    , , 1 .

    , , .

    , - , .

    , , , - , .

    - , .

    10.1.4.

    .

    10.1.5.

    , .

    3.5, .

    10.1.6.

    , , .

    10.1.7.

    , , , .

    10.2. -

    10.2.1.

    , , .

    .

    , , , .

    10.2.2.

    - .

    , л - .

    3.

    , ( / ).

    10.2.2.1. :

    • ;
    • : , , , , , ;
    • : , ;
    • ;
    • .

    10.2.2.2. , :

  • ;
  • ;
  • ;
  • ;
  • , ;
  • . :
  • ;
  • ;
  • ;
  • ;
  • ;
  • ;
  • . :
  • ;
  • ;
  • ;
  • ;
  • ;
  • ;
  • . ;
  • ;
  • ;
  • .
  • 10.2.2.3. ,

    , :

    • ;
    • ;

    :

    • ;
    • ;
    • ;
    • ;
    • () , ;
    • ;
    • ;
    • ;
    • () ;
    • ;
    • ;
    • .
    • .

    10.2.3.

    , :

    • ;
    • .

    , , , .

    , , .

    .

    .

    .

    .

    10.2.4.

    , .

    .

    .

    .

    10.2.5.

    , - , , , () , .

    () , , .

    - 4- .

    2.0 , ( ) , 2, 軹126- 07.07.2003 .

    2.0 , , .

    10.2.5.1. , :

    • ;
    • ;
    • () ;
    • ;
    • ;
    • , ;
    • . :
    • , ;
    • ;
    • ;
    • ;
    • (), .

    10.3.

    10.3.1.

    , 2 .

    .

    10.3.2.

    .

    2 .

    10.3.3.

    9.00 18.00 .

    : , , .

    10.3.4.

    , , .

    10.3.5.

    () , :

    • , () ;
    • ;
    • .

    10.4.

    () , (. 2.2).

    , , .

    .

    , .

    .

    , 3.2 .

    11.

    ( 6, 2, 63- ).

    63- ( 16) , , - .



    1


    л

    л


    л

    л

     

     

     

     

     

     

     

     

     

     

     

     


    л, л, л, , ( ) :

     

    CommonName (CN)

     

    SurName(SN)

     

    GivenName(G)

     

    Country (C)

     

    State (S)

    ,

     

    Locality (L)

     

    STREET

    ,

     

    E-Mail (E)

     

     

     

     


    л ( : , 610033, ., ., ., .110, .1, .1010, 4345438138, 434501001) , , , : , , , , (, ), , ( ), , , , 152 27.07.2006 ., :

    , ( ) , ;

    , .

    , , .

    .

    .

    .