Перейти к содержимому

3.2. Назначение и состав продукта

Aladdin Enterprise CAОбзор продуктаAladdin Enterprise CA

Программное средство “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04 применяется как элемент систем защиты информации автоматизированных (информационных) систем и используется совместно с другими средствами защиты информации при идентификации и строгой аутентификации субъектов 1 и объектов доступа 2 в автоматизированной (информационной) системе.

Состав и исполнения программного средства

Заголовок раздела «Состав и исполнения программного средства»

Программное средство “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04 поставляется в трёх исполнениях.

Исполнения программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04

ИсполнениеОбозначениеСоответствие уровню доверия3Среда разработки и исполнения
1RU.АЛДЕ.03.01.020-04:01УД4
2RU.АЛДЕ.03.01.020-04:02УД4”Среда разработки и исполнения Java Axiom JDK Certified” РОФ.71407231.00031-07
3RU.АЛДЕ.03.01.020-04:03УД2”Среда разработки и исполнения Java Axiom JDK Certified PE” РОФ.71407231.000311-01

Программное средство “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04 включает:

  1. программный комплекс “Центр сертификации Aladdin Enterprise Certification Authority” RU.АЛДЕ.03.01.038-04 (далее – программа или eCA-CA), состоящий из следующих программных компонентов:

    • программный компонент “Серверная часть Центра сертификации” RU.АЛДЕ.03.01.040-04. Программный компонент реализует функции программного средства, для выполнения которых оно предназначено в заданных условиях применения, в части формирования идентификационной информации, необходимой для выпуска сертификатов безопасности (цифровых сертификатов), выпуска и обслуживания сертификатов безопасности (цифровых сертификатов), приостановки и/или возобновления действия сертификатов безопасности (цифровых сертификатов), предоставления информации о сертификатах безопасности (цифровых сертификатах) и их статусах;

    • программный компонент “Клиентская часть Центра Сертификации” RU.АЛДЕ.03.01.041-04. Программный компонент реализует интерфейс, с помощью которого обеспечивается взаимодействие пользователя и программного компонента “Серверная часть Центра сертификации” RU.АЛДЕ.03.01.040-04;

  2. программный комплекс “Центр валидации Aladdin Enterprise Validation Authority” RU.АЛДЕ.03.01.039-04 (далее – eCA-VA), состоящий из следующих программных компонентов:

    • программный компонент “Серверная часть Центра валидации” RU.АЛДЕ.03.01.042-04. Программный компонент реализует функции программного средства, для выполнения которых оно предназначено в заданных условиях применения, в части предоставления информации о сертификатах безопасности (цифровых сертификатах) и их статусах;

    • программный компонент “Клиентская часть Центра валидации” RU.АЛДЕ.03.01.043-04. Программный компонент реализует интерфейс, с помощь которого обеспечивается взаимодействие пользователя и программного компонента “Серверная часть Центра валидации” RU.АЛДЕ.03.01.042-04;

  3. программный комплекс “Центр регистрации Aladdin Enterprise Registration Authority” RU.АЛДЕ.03.01.051-04 (далее – eCA-RA), состоящий из следующих программных компонентов:

    • программный компонент “Серверная часть Центра регистрации” RU.АЛДЕ.03.01.052-04. Программный компонент реализует функции программного средства, для выполнения которых оно предназначено в заданных условиях применения, в части формирования идентификационной информации, необходимой для выпуска сертификатов безопасности (цифровых сертификатов), выпуска и обслуживания сертификатов безопасности (цифровых сертификатов);

    • программный компонент “Клиентская часть Центра регистрации” RU.АЛДЕ.03.01.053-04. Программный компонент реализует интерфейс, с помощь которого обеспечивается взаимодействие пользователя и программного компонента “Серверная часть Центра регистрации” RU.АЛДЕ.03.01.052-04;

  4. программное средство “Утилита контроля целостности 2.0” RU.АЛДЕ.02.13.002-09. Программа предназначена для контроля целостности исполняемых файлов и дистрибутивов программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition”;

  5. средство криптографической защиты информации “КриптоПро CSP”4 версии 5.0 R3 KC1 (исполнение 1-Base) ЖТЯИ.00101-03 или версии 5.0 R3 KC2 (исполнение 2-Base) ЖТЯИ.00102-03. Средство криптографической защиты информации предназначено для создания, хранения и удаления ключевых пар (открытый и закрытый ключи) центров сертификации инфраструктуры открытых ключей, создания ключевых пар (открытый и закрытый ключи) пользователей и средств вычислительной техники (устройств), генерации и проверки цифровой подписи, а также для идентификации, аутентификации, шифрования и имитозащиты соединений с иcпользованием протокола Transport Layer Security (TLS);

  6. программно-аппаратный криптографический модуль “КриптоПро HSM”5 версии 2.0 R3 ЖТЯИ.00096-03 (исполнение 1К, комплектация 1 или 2). Программно-аппаратный криптографический модуль предназначен для создания, хранения и удаления ключевых пар (открытый и закрытый ключи) центров сертификации инфраструктуры открытых ключей, создания ключевых пар (открытый и закрытый ключи) пользователей и средств вычислительной техники (устройств), а также генерации и проверки цифровой подписи.

Исполнение 2 программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04 дополнительно включает программное изделие “Среда разработки и исполнения Java Axiom JDK Certified” РОФ.71407231.00031-07.

Данное изделие предназначено для реализации среды выполнения программных компонентов:

  • “Серверная часть Центра сертификации” RU.АЛДЕ.03.01.040-04;
  • “Серверная часть Центра валидации” RU.АЛДЕ.03.01.042-04;
  • “Серверная часть Центра регистрации” RU.АЛДЕ.03.01.052-04;

в среде функционирования программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04.

Исполнение 3 программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04 дополнительно включает программное изделие “Среда разработки и исполнения Java Axiom JDK Certified PE” РОФ.71407231.000311-01.

Данное изделие предназначено для реализации среды выполнения программных компонентов:

  • “Серверная часть Центра сертификации” RU.АЛДЕ.03.01.040-04;
  • “Серверная часть Центра валидации” RU.АЛДЕ.03.01.042-04;
  • “Серверная часть Центра регистрации” RU.АЛДЕ.03.01.052-04;

в среде функционирования программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04.

Центр сертификатов доступа реализует следующие функции:

  • Формирование идентификационной информации, необходимой для выпуска сертификатов безопасности (цифровых сертификатов) пользователей и средств вычислительной техники (устройств) (далее по тексту - СВТ) на основе данных, полученных при первичной идентификации непосредственно от пользователей и СВТ через заявку на выпуск сертификатов, либо полученных от доменной службы каталогов или уполномоченных пользователей. Первичная идентификация пользователей и СВТ в программном средстве завершается созданием для них субъектов. Идентификационная информация, необходимая для выпуска сертификатов, представляет собой атрибуты субъекта, значения которых записываются в поля сертификатов, создаваемых для данного субъекта.

  • Выпуск и обслуживание сертификатов безопасности (цифровых сертификатов) пользователей и средств вычислительной техники (устройств), в том числе:

    • Создание ключевых пар (открытый и закрытый ключи) пользователей и СВТ. Создание ключевых пар для пользователей и средств вычислительной техники (устройств) выполняется при формировании для них сертификатов с закрытым ключом (PKCS#12) 6.

    • Формирование сертификатов для пользователей и СВТ. В программном средстве реализовано формирование сертификатов для пользователей и СВТ:

      • С закрытым ключом (PKCS#12).

      • На основании запроса PKCS#10 7.

  • Формирование заявок на выпуск сертификатов для пользователей и СВТ.

    В программном средстве реализовано: - Создание заявок пользователями с ролями “Администратор” и “Оператор” через программный компонент “Клиентская часть Центра регистрации” и программный интерфейс программного компонента “Серверная часть Центра регистрации” - Создание заявок пользователем с ролью “Получатель сертификата” через программный компонент “Клиентская часть Центра регистрации” и программный интерфейс программного компонента “Серверная часть Центра регистрации”, включая заявки, создаваемые через программный интерфейс по протоколу WS-Trust X.509v3 Token Enrollment Extensions (WSTEP)8.

    • Создание заявок через программный интерфейс программного компонента “Серверная часть Центра регистрации” по протоколу Simple Certificate Enrollment Protocol (SCEP) 9.

    • Автоматическое создание заявок на основании запросов PKCS#10 из локального или сетевого каталога в соответствии с настройками Offline-выпуска.

  • Выдача сертификатов для их использования владельцами. Выдача сертификатов для их использования владельцами доступна:

    • Путём их экспорта за пределы программного средства пользователями с ролями “Администратор” или “Оператор”.

    • Путём их экспорта за пределы программного средства инициатором заявки на выпуск сертификата, если по данной заявке успешно выпущен сертификат.

    • Путём их автоматического экспорта за пределы программного средства в локальный или сетевой каталог в соответствии с настройками Offline-выпуска.

  • Централизованное автоматическое (автоматизированное) отслеживание актуальности (с уведомлением владельцев о сроках действия) сертификатов. Уведомление владельцев о сроках действия их сертификатов выполняется по электронной почте. По умолчанию программное средство уведомляет владельца сертификата в случае, если срок его действия истекает через 30 суток, через 7 суток или через 1 сутки. В программном средстве доступно формирование шаблонов рассылок уведомлений владельцев о сроках действия их сертификатов. Для каждого шаблона рассылки доступно указание времени, отслеживаемого до окончания действия сертификата, а также текста отправляемого уведомления.

  • Выпуск и обслуживание сертификатов центров сертификации инфраструктуры открытых ключей, в том числе:

    • Создание, экспорт, импорт и удаление ключевой пары (открытый и закрытый ключи) центра сертификации (корневого и/или подчинённого). Создание ключевой пары центра сертификации (корневого и/или подчинённого) выполняется при создании собственного центра сертификации в программном средстве. В программном средстве доступно создание центра сертификации (корневого и/или подчинённого) на основании импортированного контейнера закрытого ключа PKCS#12 центра сертификации, содержащего его ключевую пару. Для центра сертификации доступен экспорт ключевой пары за пределы программного средства, если его ключевая пара уже не экспортирована за пределы программного средства, и для данной ключевой пары при ее создании не был установлен запрет на экспорт. При экспорте ключевая пара центра сертификации удаляется из программного средства. Для центра сертификации, ключевая пара которого экспортирована за пределы программного средства, доступна возможность импорта его ключевой пары в программное средство. Удаление ключевой пары центра сертификации выполняется при удалении данного центра сертификации из программного средства, если его ключевая пара уже не экспортирована за пределы программного средства.

    • Создание, импорт, просмотр, экспорт и удаление корневого (самоподписанного) сертификата центра сертификации. Создание корневого (самоподписанного) сертификата центра сертификации выполняется при создании в программном средстве собственного корневого центра сертификации. Импорт корневого (самоподписанного) сертификата центра сертификации выполняется при создании в программном средстве корневого центра сертификации на основании импортированного контейнера закрытого ключа PKCS#12 корневого центра сертификации. В программном средстве доступен просмотр значений полей корневого (самоподписанного) сертификата центра сертификации. Для каждого корневого центра сертификации доступен импорт его самоподписанного сертификата. Удаление корневого (самоподписанного) сертификата центра сертификации выполняется при удалении данного корневого центра сертификации.

    • Создание, просмотр, экспорт и удаление запроса на сертификат центра сертификации в вышестоящий центр сертификации. Создание запроса на сертификат центра сертификации в вышестоящий центр сертификации выполняется при создании в программном средстве подчинённого центра сертификации. Запрос на сертификат центра сертификации в вышестоящий центр сертификации доступен для просмотра средствами из состава операционной системы (среды функционирования) (далее - ОС). Запрос на сертификат центра сертификации в вышестоящий центр сертификации доступен для экспорта за пределы программного средства. Удаление запроса на сертификат центра сертификации в вышестоящий центр сертификации выполняется при удалении в программном средстве данного подчинённого центра сертификации.

    • Создание на основании запроса, импорт, просмотр, экспорт, удаление и отзыв сертификата для подчинённого центра сертификации. Создание сертификата для подчинённого центра сертификации на основании запроса выполняется в вышестоящем центре сертификации при подписании запроса на сертификат данного подчинённого центра сертификации. Импорт сертификата для подчинённого центра сертификации выполняется при создании в программном средстве подчинённого центра сертификации на основании импортированного контейнера закрытого ключа PKCS#12 подчинённого центра сертификации. В программном средстве доступен просмотр значений полей созданного сертификата для подчинённого центра сертификации. Сертификат для подчинённого центра сертификации доступен для экспорта за пределы программного средства как отдельно, так и в составе его цепочки сертификатов. Удаление сертификата подчинённого центра сертификации выполняется при удалении данного центра сертификации из программного средства. В вышестоящем центре сертификации, подписавшем запрос на сертификат подчинённого центра сертификации, доступен отзыв сертификата данного подчинённого центра сертификации.

  • Приостановка и/или возобновление действия пользователей и СВТ, в том числе:

    • Блокирование, возобновление действия, отзыв и перевыпуск сертификатов. Блокирование, возобновление действия и отзыв сертификатов выполняется путём формирования списка (основного и разностного) отозванных сертификатов. В данный список программным средством заносятся заблокированные и отозванные сертификаты. Операция блокирования сертификата обратима путём возобновления действия данного сертификата. Операция отзыва сертификата необратима. В программном средстве доступен повторный выпуск сертификатов пользователей и СВТ на основании ранее использованной идентификационной информации.

    • Формирование, экспорт и публикация списка отозванных сертификатов. Формирование списка отозванных сертификатов выполняется автоматически с задаваемой пользователем с ролью “Администратор” периодичностью и/или при любом изменении статуса сертификата. В программном средстве доступен экспорт списка отозванных сертификатов. При каждом формировании списка отозванных сертификатов безопасности выполняется его публикация в зарегистрированные точки распространения. В программном средстве доступна публикация списка отозванных сертификатов и сертификатов центров сертификации в точки распространения центров валидации, создаваемых в eCA-VA, и точки распространения доменной службы каталогов.

  • Предоставление информации о сертификатах центров сертификации, пользователей и СВТ, а также информации об их статусах, в том числе:

    • Формирование и экспорт реестра сертификатов. В программном средстве реализовано формирование реестра сертификатов, содержащего значения полей всех созданных сертификатов. При экспорте реестра сертификатов доступен выбор критериев, которым должны соответствовать сертификаты в экспортируемом реестре.

    • Проверка статусов сертификатов на основании данных, опубликованных в точке распространения. Программное средство позволяет экспортировать опубликованные списки отозванных сертификатов и сертификаты центров сертификации из точек распространения, реализованных программным средством.

    • Проверка статусов сертификатов в режиме реального времени. Программное средство позволяет выполнять проверку статусов сертификатов в режиме реального времени по протоколу Online Certificate Status Protocol (OCSP) 10.

Центр сертификатов доступа выпускает сертификаты в следующих форматах:

  • Формат сертификата открытого ключа X.509v3 11. Сертификат включает в себя следующие данные:

    • Версия сертификата.

    • Серийный номер сертификата.

    • Идентификатор алгоритма подписи сертификата.

    • Отличительное имя издателя сертификата.

    • Период действия сертификата.

    • Отличительное имя субъекта.

    • Информация об открытом ключе, включающая алгоритм открытого ключа и сам открытый ключ.

    • Расширения сертификата, включая следующие возможные поля:

      • Идентификатор ключа издателя сертификата.

      • Идентификатор ключа субъекта.

      • Идентификаторы использования ключа.

      • Политики сертификата.

      • Альтернативное имя субъекта.

      • Альтернативное имя издателя сертификата.

      • Базовые ограничения.

      • Точки распространения списков отзыва.

      • Доступ к информации о центрах сертификации.

      • Идентификаторы расширенного использования ключа.

    • Подпись сертификата.

  • Формат списка отозванных сертификатов безопасности (CRL) 12. Список отозванных сертификатов включает в себя следующие данные:

    • Версия CRL.

    • Отличительное имя издателя CRL.

    • Дата и время издания текущего CRL.

    • Дата и время издания следующего CRL.

    • Расширения CRL, включая следующие возможные поля:

      • Идентификатор ключа издателя CRL.

      • Номер CRL.

    • Перечень отозванных сертификатов, где для каждого сертификата указаны:

      • Серийный номер.

      • Дата и время отзыва.

      • Причина отзыва (может отсутствовать).

    • Алгоритм подписи CRL.

    • Подпись CRL.

  • Формат контейнера закрытого ключа PKCS#12 13. Контейнеры закрытого ключа включают в себя следующие данные:

    • Цепочка сертификатов владельца закрытого ключа.

    • Закрытый ключ.

Центр сертификатов доступа реализовывает следующие криптографические алгоритмы:

  • Алгоритмы генерации ключевой пары:

    • RSA с длинами ключей 1024, 1536, 2048, 3072, 4096, 6144 и 8192 бит.

    • ECDSA c длинами ключей 256, 384 и 521 бит.

    • ГОСТ Р 34.10-2012 с ключом 256 или 512 бит.

  • Алгоритмы генерации цифровой подписи:

    • RSA PKCS#1 Ver 1.5 (длины ключей: 1024, 1536, 2048, 3072, 4096, 6144 и 8192 бит; хэш-алгоритмы: SHA256, SHA384, SHA512).

    • ECDSA (длины ключей: 256, 384, 521 бит; хэш-алгоритмы: SHA256, SHA384, SHA512).

    • ГОСТ Р 34.10-2012 с ключом 256 или 512 бит (хэш-алгоритм: ГОСТ Р 34.11-2012 с длиной хэш-кода 256 или 512 бит).


Программный комплекс “Центр валидации Aladdin Enterprise Validation Authority” (далее - eCA-VA) входит в состав программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition”, которое применяется как элемент систем защиты автоматизированных (информационных) систем, используется совместно с другими средствами защиты информации и обеспечивает идентификацию и строгую аутентификации при управлении доступом субъектов1 доступа к объектам2 доступа в автоматизированной (информационной) системе.

eCA-VA предназначен для проверки статуса сертификатов, выпускаемых программным комплексом “Центр сертификации Aladdin Enterprise Certification Authority” (далее - eCA-CA) из состава программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition”.

eCA-VA состоит из следующих программных компонентов:

  • Программный компонент “Серверная часть Центра валидации”.

    Программный компонент реализует функции программного средства, для выполнения которых оно предназначено в заданных условиях применения, в части предоставления информации о сертификатах и их статусах.

  • Программный компонент “Клиентская часть Центра валидации”.

    Программный компонент реализует интерфейс (веб-интерфейс), с помощь которого обеспечивается взаимодействие пользователя и программного компонента “Серверная часть Центра валидации”.

eCA-VA предоставляет информацию о сертификатах центров сертификации, пользователей и устройств, а также информацию об их статусах, в том числе:

  • Проверку статусов сертификатов на основании данных, опубликованных в точке распространения.

    Программа позволяет экспортировать опубликованные списки отозванных сертификатов (CRL) и сертификаты центров сертификации из точек распространения, реализованных программой.

  • Проверку статусов сертификатов в режиме реального времени.

    Программа позволяет выполнять проверку статусов сертификатов в режиме реального времени по протоколу Online Certificate Status Protocol (OCSP) 3.

В eCA-VA определены следующие роли: “Администратор”, “Администратор инициализации” и “Аноним”.

Пользователю с ролью “Администратор” доступны функции, сгруппированные в следующих разделах главного окна eCA-VA (см. Главное окно eCA-VA):

Пользователю с ролью “Администратор инициализации” доступны функции, сгруппированные в следующих разделах главного окна eCA-VA (см. Главное окно eCA-VA):

  • “Настройки”;

  • “Журнал событий”.

Субъекту доступа с ролью “Аноним” не проходит аутентификацию в eCA-VA, ему недоступен пользовательский интерфейс eCA-VA, однако доступно взаимодействие с eCA-VA по его программным интерфейсам получения данных из точек распространения AIA и CRL (CDP) и выполнения OCSP-запросов. В зависимости от значения параметра actuator_authenticate конфигурационного файла “Анониму” могут быть доступны методы получения информации о сервисах.

Полномочия субъектов доступа

Тип действия, осуществляемого над объектом программыАдминистратор инициализацииАдминистраторАноним
Функции, сгруппированные в разделе “Центры валидации”
Создание Центра валидации--
Создание службы OCSP созданного Центра валидации--
Ручное обновление сертификата службы OCSP--
Настройка параметров службы OCSP--
Удаление службы OCSP из Центра валидации--
Удаление Центра валидации--
Функции, сгруппированные в разделе “Настройки”
Просмотр краткой информации о сертификате веб-сервера-
Смена сертификата веб-сервера--
Просмотр списка разрешённых издателей подключённых eCA-CA-
Просмотр параметров Syslog-серверов-
Добавление Syslog-сервера--
Редактирование параметров Syslog-сервера--
Удаление Syslog-сервера--
Добавление подключения к eCA-CA--
Удаление подключения к eCA-CA--
Функции, сгруппированные в разделе “Журнал событий”
Просмотр всех существующих в программе событий журнала--
Просмотр событий журнала, ассоциированных с подключением к eCA-CA, которому принадлежит данный “Администратор”-
Операции с сертификатами при помощи запросов к CDP, AIA и OCSP
Экспорт сертификата центра сертификации из точки распространения AIA--
Экспорт списка отозванных сертификатов из точки распространения CRL или Delta CRL (при наличии)--
Получение статуса сертификата безопасности через запрос к службе OCSP--
Экспорт сертификата службы OCSP через запрос к службе OCSP (при включённой опции “Включать сертификат подписи в ответ” у службы OCSP)--
Экспорт цепочки сертификатов службы OCSP через запрос к службе OCSP (при включённой опции “Включать цепочку сертификатов в ответ” у службы OCSP)--
  1.  Субъектами доступа могут являться как физические лица (пользователи), так и ресурсы автоматизированной информационной системы, а также вычислительные процессы, инициирующие получение и получающие доступ от имени пользователей, программ, средств вычислительной техники и других программно-аппаратных устройств информационно-телекоммуникационной инфраструктуры. 2

  2.  Объект доступа представляет собой одну из сторон информационного взаимодействия, предоставляющую доступ. 2

  3. Установленному нормативным документом “Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий”, утверждённым приказом ФСТЭК России от 2 июня 2020 г. № 76. 2

  4. Средство криптографической защиты информации “КриптоПро CSP” не является обязательным, не входит в комплект поставки программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04 и, при необходимости, приобретается заказчиком самостоятельно.

  5. Программно-аппаратный криптографический модуль “КриптоПро HSM” не является обязательным, не входит в комплект поставки программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition” RU.АЛДЕ.03.01.020-04 и, при необходимости, приобретается заказчиком самостоятельно.

  6.  В соответствии с документом “RFC 7292. PKCS#12: Personal Information Exchange Syntax v1.1”.

  7.  В соответствии с документом “RFC 2986. PKCS#10: Certification Request Syntax Specification Version 1.7”.

  8.  В соответствии с документом “OASIS WS-Trust 1.3. WS-Trust X.509 Token Profile (WSTEP)”.

  9.  В соответствии с документом “RFC 8894. Simple Certificate Enrolment Protocol”.

  10.  В соответствии с документом “RFC 6960. X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSP”.

  11.  Формат определяется документом “ITU-T Recommendation X.509 (10/2019). Information technology - Open Systems Interconnection - The Directory: Public-key and attribute certificate frameworks”.

  12.  Формат определяется документом “ITU-T Recommendation X.509 (10/2019). Information technology - Open Systems Interconnection - The Directory: Public-key and attribute certificate frameworks”.

  13.  Формат определяется документом “RFC 7292. PKCS#12: Personal Information Exchange Syntax v1.1”