корневым центром — Центробанком.
Такую проверку надо выполнить только один раз. Убедившись в
правомочности доверенного центра сертификации, можно настроить свое
программное обеспечение так, чтобы в дальнейшем доверие ему выражалось
автоматически. И лишь в тех случаях, когда цепочку сертификатов не удается
проследить до ранее проверенного доверенного центра (или до корневого
центра), программное обеспечение выдаст предупреждение о том, что
открытый ключ не имеет удостоверенного сертификата и пользоваться им
нельзя.
В связи с тем, что в настоящее время как в России, так и в мире структура органов сертификации
электронной подписи только начинает складываться, существуют многочисленные самодеятельные,
неуполномоченные и, возможно, фиктивные «центры сертификации». Опрометчиво выразив доверие
подобному центру, можно неумышленно настроить свое программное средство таким образом, что
оно перестанет предупреждать о негодности сертификатов, заверенных данным органом, и
сертификатов, выданных его уполномоченными органами.
Столкнувшись с сертификатом, достоверность которого нельзя проследить до корневого
центра сертификации, категорически нельзя выражать ему доверие!
Сетевая модель сертификации. Взаимная сертификация
Структура системы сертификации ЭЦП в государстве определяется
«Законом об электронной цифровой подписи». Если же таковой закон
отсутствует, то могут действовать другие модели системы сертификации,
основанные на подзаконных актах или на взаимных договоренностях сторон (в
последнем случае они будут иметь правовое значение, только если прямо
отражены в двусторонних договорах). Так, например, при отсутствии
централизованной структуры доверенных центров сертификации (или
параллельно с ней, если Закон это допускает), могут действовать сетевые
модели сертификации. Такие модели охватывают группы юридических и
физических лиц по ведомственной или, например, картельной принадлежности.
Два юридических или физических лица, вступающих в электронные
коммерческие взаимоотношения, могут сами взаимно заверить друг другу
открытые ключи, если обменяются ими при личной встрече с предъявлением
друг другу учредительных документов или удостоверений личности (для
физических лиц). В этом случае у них нет оснований сомневаться в истинной
принадлежности открытых ключей.
Однако электронная коммерция должна строиться исходя из того факта,
что ее участники не нуждаются в очной встрече. В этом случае две стороны
могут договориться о том, что им взаимно заверит ключи третья сторона,
которую они выберут сами. Так же могут договориться и прочие участники
рынка. В результате возникает сложная структура, в которой все участники
связаны, с одной стороны, двусторонними договорными отношениями, а с
другой стороны, еще и выполняют функции заверителей для своих
традиционных партнеров. С точки зрения отдельного коммерсанта, доверие к
его открытому ключу будет тем выше, чем большее количество сертификатов