Их два - TLS-сертификат для защиты канала и неквалифицированной электронной подписи.
Если со структурой TLS-сертификатов вопросов нет, их структура:
C= RU
O = g.ru.cbrdc.prt.***
CN= ФИО
L = CBDCTLS
SNILS = СНИЛС
То к сертификатам, создаваемым подчиненными подсистеме Удостоверяющего центра платформы Цифрового рубля Банка России, вопрос возник сразу - кто придумал такую структуру заполнения полей и включил в поле Street - ФИО получателя сертификата?
Структура и состав Сертификатов ПУЦ и Пользователя ПлЦР, сроки действия ключей Пользователя ПлЦР определяются в соответствии с Правилами заполнения полей сертификатов Платформы ЦР, ЦБРФ.62.0.39725.ПЕ.Э - документ отсутствует в открытом доступе, что зря, так его изучение экспертным сообществом позволило бы быстрее выявить его ошибки.
И второй вопрос, равнозначность подписываемого Договора счета цифрового рубля между оператором платформы цифрового рубля и пользователем платформы собственноручной подписи, обеспечивается ПЭП ЕСИА или только что созданным ключом НЭП? Но ведь нельзя подписать договор НЭП, в котором есть норма о равнозначности НЭП собственноручной подписи.
✍️"Об ЭП и УЦ"
