Центр сертификации открытых ключей высшего уровня выполняет следующие функции:
сертифицирует открытые ключи уполномоченных лиц центров сертификации второго уровня;
приостанавливает, возобновляет действие и отзывает сертификаты открытых ключей, выданные этим центром;
создает и ведет реестр сертификатов открытых ключей уполномоченных лиц центров сертификации второго уровня;
подтверждает подлинность и действительность сертификатов открытых ключей уполномоченных лиц центров сертификации второго уровня.
СООТВЕТСТВИЕ СТАНДАРТАМ
1.1.
Сертификаты центра сертификации : X509v3 (RFC2459)
1.2.
Поддержка возможностей получения сертификатов открытых ключей, с использованием сетевых протоколов: IKE, LDAPv3(RFC 3377) на внешнем носителе: в формате PKCS#7 или на PKCS#11 - совмести мом токене
1.3.
Аутентификация пользователя.С использованием PKCS#11 - совмести мого токена.
Поддержка работы со списками отозванных сертификатов (Certificate Revocation Lists)
Поддерживается возможность получения списков отозванных сертификатов в формате CRL через HTTP и LDAPv3-протокол.