Порядок действий Участника СЭД при компрометации своих криптографических ключей
- В случае принятия решения о компрометации своих криптографических ключей, Участник СЭД обязан прекратить использование данных ключей для информационного обмена с другими Участниками СЭД.
- Участник СЭД обязан направить Администратору СЭД Заявление на аннулирование сертификата ключа проверки электронной подписи, подписанное руководителем организации и заверенное печатью организации, в письменной форме.
- При наличии у Участника СЭД резервных криптографических ключей и обеспечения раздельного хранения рабочих и резервных ключей с соблюдением условия невозможности их одновременной компрометации, он продолжает работу с использованием этих резервных ключей. В случае отсутствия резервных криптографических ключей, Участник СЭД должен сформировать новые закрытые (секретные) ключи и запрос на создание СКПЭП. Для этого Участник СЭД должен действовать в соответствии с Порядком действий Участника СЭД при подключении к новой подсистеме СЭД (новой прикладной системе, обеспечивающей электронный документооборот Организатора СЭД). Вариант А.
- Администратор СЭД после получения от Участника СЭД заявления на аннулирование сертификата ключа проверки электронной подписи формирует новый список отозванных сертификатов, содержащий сведения об аннулированном СКПЭП.
- Дата и время, начиная с которого СКПЭП перестает быть действующим в СЭД, определяется датой и временем включения записи для данного СКПЭП в список отозванных сертификатов, формируемый Администратором СЭД.