Closed andrewkostevich closed 5 years ago
Фраза "КТ получает уже готовые хэш-значения и поэтому не должен реализовывать алгоритмы" некорректна. Нужно выпускать поправку.
Предлагается следующая формулировка:
КТ может не реализовывать алгоритмы, если не предполагается проверка облегченных сертификатов (см. раздел 9), подписанных на ключах уровней стойкости =192 и l=256.
КТ получает уже готовые хэш-значения только при выработке ЭЦП. КТ в BUATH должен проверять ЭЦП сертификата терминала. Если КТ не реализует bash, то, получается, КТ не может проверить ЭЦП и не может поддержать уровни стойкости 192/256?