FNM - Group Security Office Romolo BERNARDI

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "FNM - Group Security Office Romolo BERNARDI"

Transcript

1 Activity Responsible Elaboration FNM - Group Security Office Romolo BERNARDI FGS - ICT Systems & Architecture Stefano BORDI Control FGS - Quality & Processes Andrea BELLINI Approval & Issue FGS - Group ICT Giorgio MOSCA La copia digitale disponibile sulla intranet aziendale e sul portale PKI è conforme all originale depositato in archivio. Ogni altra copia, digitale o cartacea, è da considerarsi in forma non controllata FGS Group ICT Object: Regola Page: 1 of 17

2 Version Control Date Version Author Paragraph Notes S. Bordi Tutti Prima emissione FGS Group ICT Object: Regola Page: 2 of 17

3 Table of contents 1 Finalità Ambito di applicazione Linee Guida Definizioni Informazioni generali: Gestione del documento Pubblicazione Dettagli relativi ai contatti Utilizzo dei certificati: Soggetti coinvolti nella PKI e loro obblighi Autorità di certificazione (Certification Authority - CA) Servizi di Gestione Certificati Autorità di Registrazione (Registration Authority - RA) Titolare del Certificato Titolare Persona fisica Titolare Sistema Utilizzatore del Certificato Requisiti operativi del ciclo di vita del certificato Identificazione e registrazione dei titolari Richiesta e rilascio del certificato Rinnovo del certificato Sospensione del certificato Revoca del certificato Frequenza della pubblicazione delle CRL Controlli di gestione, di operatività, di sicurezza fisica e logica Cessazione della CA o della RA Profili dei certificati e delle CRL Profilo del certificato Profilo della CRL Disposizioni legali e commerciali FGS Group ICT Object: Regola Page: 3 of 17

4 10.1 Tutela dati personali Diritti della proprietà intellettuale Diritti di proprietà intellettuale Diritti di proprietà del certificato Diritti di proprietà della coppia di chiavi Diritti di proprietà del token/supporto crittografico Strumenti e standard di riferimento Riferimenti normativi Documenti di riferimento FGS Group ICT Object: Regola Page: 4 of 17

5 1 Finalità L obiettivo del presente documento: Certificate Policy (CP) è quello di descrivere i principi e linee guida a cui tutti i soggetti coinvolti nell infrastruttura a chiave pubblica del Gruppo Finmeccanica (Public Key Infrastructure - PKI), dall utente finale all erogatore del servizio, devono aderire per le attività di emissione, gestione ed utilizzo dei certificati digitali. 2 Ambito di applicazione Il presente documento si applica a tutti i seguenti soggetti coinvolti nel processo di gestione dei certificati digitali emessi dalla PKI Finmeccanica. Tali soggetti sono: Finmeccanica Società per Azioni (da ora FNM) Finmeccanica unità organizzativa Group Security Office (da ora FNM GSO); Finmeccanica Group Services unità organizzativa Group ICT (da ora FGS ICT); Fornitore dei servizi di Gestione dei Certificati - Elsag Datamat (da ora Gestore PKI); Titolare del certificato; Security Manager (da ora SM); Business Process Owner (da ora BPO). che devono essere a conoscenza delle procedure di loro pertinenza (cfr. Certificate Practice Statement) e rispettarle durante lo svolgimento della loro attività nell ambito della PKI. I principi e le linee guida descritti nel presente documento sono applicabili ai certificati rilasciati a persone fisiche e a sistemi (vedere 6.3). I certificati erogati possono essere utilizzati ai fini di autenticazione/firma e cifratura dei dati Essendo la PKI Finmeccanica rivolta anche verso entità esterne al Gruppo, la CP è resa pubblica e può essere reperita sul sito insieme alla Contact List con i riferimenti dei vari soggetti coinvolti nel processo di gestione della PKI FGS Group ICT Object: Regola Page: 5 of 17

6 3 Linee Guida Finmeccanica S.p.a. si è dotata di un infrastruttura a chiave pubblica messa a disposizione di tutte le Società del Gruppo per garantire l utilizzo degli applicativi e dei servizi del Gruppo FNM che necessitano elevati livelli di sicurezza. L infrastruttura a chiave pubblica dispone di tutte le funzionalità proprie di una PKI previste dagli standard di riferimento e assicura che la gestione dei certificati digitali a chiave pubblica e il loro utilizzo siano effettuati con adeguate garanzie di sicurezza. La PKI FNM non è concepita attualmente come strumento tecnologico a supporto di un ente di certificazione abilitato al rilascio di certificati qualificati (D.P.R. 28 dicembre 2000, n. 445 e successive modificazioni e integrazioni). 4 Definizioni Di seguito si riportano alcune definizioni significative per l mabito in oggetto: Termine Acronimo Definizione Public Key Infrastructure PKI L infrastruttura a chiave pubblica è intesa come un insieme di: processi e procedure di erogazione dei servizi evidenze dei servizi erogati personale addetto risorse logistiche associate tecnologie (sistemi HW/SW, dispositivi crittografici, rete di trasmissione dati) Chiave pubblica e privata - Una chiave pubblica è una chiave crittografica utilizzata in un sistema di crittografia asimmetrica; in tale sistema ogni chiave pubblica è associata ad una chiave privata. Certificati Digitali - Insieme di dati elettronici firmati dalla Certification Authority con la chiave privata di certificazione, che garantisce la corrispondenza tra il nome del soggetto certificato e la sua chiave pubblica. Il formato del certificato ed i dati ivi contenuti sono definiti dallo standard ITU-T X Certificate Policy CP Insieme di regole che indica l applicabilità di un certificato ad una comunità e/o ad una classe di applicazioni che condividono gli stessi requisiti di sicurezza. FGS Group ICT Object: Regola Page: 6 of 17

7 Termine Acronimo Definizione Piano di Sicurezza PS Il Piano di Sicurezza illustra le misure di sicurezza, nei loro aspetti logici, fisici e organizzativi, adottate dal Fornitore del servizio di gestione PKI nella emissione e gestione dei certificati a chiave pubblica, fornendo evidenza delle protezioni adottate ed un adeguata confidenza sulla sicurezza dei servizi erogati. Personal Identification Number PIN Codice alfanumerico identificativo con cui il Titolare del Certificato attiva il token contenente la coppia di chiavi e il certificato stesso. LDAP Active Directory - Funzione che consente di erogare servizi di Directory su piattaforma Microsoft, in conformità allo standard X509 v3. Certificate Revocation List Certificate Suspension List CRL CSL Elenco dei certificati revocati pubblicato dal Certificatore nella directory dei certificati. Elenco dei certificati sospesi pubblicato dal Certificatore nella directory dei certificati. Certification Authority CA Autorità di certificazione responsabile dell emissione ed amministrazione dei certificati digitali. Registration Authority RA Entità preposta alla verifica delle credenziali presentate dall utente 5 Informazioni generali: 5.1 Gestione del documento La revisione della presente CP è effettuata almeno ogni due anni e comunque a seguito di eventi tali da pregiudicarne la validità. Le modifiche e le integrazioni della presente CP saranno effettuate da FGS e condivise con FNM GSO. La tracciatura degli aggiornamenti sarà riportata nel capitolo Controllo versioni. Le informazioni relative al presente documento possono essere richieste inviando un all indirizzo: pki@finmeccanica.com FGS Group ICT Object: Regola Page: 7 of 17

8 5.2 Pubblicazione Tutte le informazioni legate alla PKI di Gruppo sono reperibili sul sito web A tale sito è, ad esempio, possibile reperire una copia del presente documento. 5.3 Dettagli relativi ai contatti Per i riferimenti si consulti la Contact List disponibile sul sito Utilizzo dei certificati: I certificati gestiti dalla PKI sono stati concepiti per due categorie di utilizzo: Autenticazione/Firma e Cifratura: Firma/Autenticazione (digital signature, data encipher, key encipher, key agreement, non repudiation): come strumento di autenticazione forte del Titolare per accedere ad applicazioni/servizi di Gruppo Finmeccanica o sistemi propri delle singole aziende e, nel caso di persone fisiche, di firma digitale applicata ai documenti per assicurarne l origine, l integrità e il non ripudio; Cifratura (data encipher, key encipher, key agreement, non repudiation), come strumento di cifratura dei dati originati dal Titolare del certificato stesso e per assicurarne la riservatezza. 6 Soggetti coinvolti nella PKI e loro obblighi 6.1 Autorità di certificazione (Certification Authority - CA) FNM, è l Autorità di Certificazione dell infrastruttura. È il Titolare del certificato della CA, firma i certificati, emana le politiche di gestione dei certificati e ne verifica l attuazione. L Autorità di Certificazione è tenuta a: non rendersi depositaria di chiavi private dei Titolari; firmare i certificati della CA, della RA e dei Titolari; garantire un servizio di revoca e sospensione dei certificati; FGS Group ICT Object: Regola Page: 8 of 17

9 attenersi alle regole e procedure previste dalla presente CP e dal Certificate Practice Statement (CPS) Servizi di Gestione Certificati Elsag Datamat S.p.A. ricopre il ruolo di Fornitore dei Servizi di Gestione dei Certificati (Gestore PKI). Rientrano tra le sue attività l emissione, la pubblicazione, la sospensione e la revoca dei Certificati, tutte attività svolte in conformità con le politiche emanate dall Autorità di Certificazione. Il Gestore PKI ha il compito, su richiesta della CA, di: generare la coppia di chiavi; generare il certificato garantendo l associazione tra la chiave pubblica ed il Titolare; informare gli interessati sulla necessità di tenere segreta la chiave privata e di custodire in modo protetto il supporto che contiene il certificato (es.: token, smart card); definire gli accordi di servizio con l Autorità di Certificazione secondo adeguate garanzie di affidabilità e sicurezza; utilizzare sistemi affidabili per la gestione della directory dei certificati con modalità tali da garantire: - che soltanto le persone autorizzate possano effettuare inserimenti e modifiche, - che l'autenticità delle informazioni sia verificabile, - che l'operatore possa rendersi conto di qualsiasi evento che comprometta i requisiti di sicurezza. garantire che le operazioni relative al servizio di certificazione avvengano nel rispetto della presente CP e del CPS. 6.2 Autorità di Registrazione (Registration Authority - RA) La RA è responsabile degli aspetti organizzativi nella generazione e gestione dei certificati. A tale entità compete l identificazione e l autenticazione degli utenti che richiedono un certificato delegando alla CA la firma e l emissione dei certificati stessi. La RA ha l obbligo di garantire: la gestione delle richieste dei certificati; 1 Il CPS definisce le procedure che una CA utilizza nell emissione e gestione (revoca, sospensione, rinnovo) dei certificati digitali. Contiene pertanto delle informazioni più dettagliate rispetto ad una Certificate Policy sulle metodologie utilizzate da una Certification Authority. Un utente valuta l affidabilità di una CA anche sulla base di quanto dichiarato nel CPS. FGS Group ICT Object: Regola Page: 9 of 17

10 la corretta identificazione e registrazione dei Titolari; la registrazione e conservazione delle informazioni necessarie all emissione del certificato; la comunicazione alla CA dei dati di registrazione del titolare per attivare la procedura di emissione del certificato; l applicazione della presente CP. Tali funzioni, che consentono di assicurare la veridicità delle informazioni fornite in fase di registrazione, fanno sì che la RA rivesta un ruolo di alta responsabilità all interno dell infrastruttura a chiave pubblica. 6.3 Titolare del Certificato Il Titolare del certificato è la persona fisica o il sistema, il cui nome appare nel certificato come subject ed è in possesso della coppia di chiavi Titolare Persona fisica Per ottenere il rilascio di un certificato il Titolare Persona fisica deve sottoscrivere un modulo di Condizioni Generali per il rilascio del Certificato digitale. Il Titolare deve garantire: la correttezza, la completezza e l'attualità delle informazioni personali fornite per la richiesta e il rilascio del certificato; la protezione e la conservazione delle proprie chiavi private con la massima cura, al fine di garantirne l integrità e la riservatezza; la sostituzione del PIN immediatamente dopo l attivazione del token; la modifica del PIN almeno ogni tre mesi; la conservazione del PIN utilizzato per l accesso al token crittografico (qualora risulti davvero necessaria la conservazione in formato cartaceo) in un luogo diverso da quello in cui è custodito il token crittografico; l'adozione di ogni altra ragionevole misura atta ad impedire la perdita, la compromissione o l'utilizzo improprio della chiave privata e del proprio token crittografico; l'utilizzo personale ed esclusivo del token crittografico, non cedendolo o dandolo in uso a terzi e/o a colleghi per qualsivoglia motivo ; l'utilizzo delle chiavi e del certificato unicamente per gli usi sopra previsti; FGS Group ICT Object: Regola Page: 10 of 17

11 la comunicazione immediata all Help Desk del Gestore PKI ed al Security Manager della Società di appartenenza in caso di eventi accidentali (quali il furto o lo smarrimento del token crittografico) che richiedano la sospensione del proprio certificato; l adozione di tutte le misure organizzative e tecniche idonee ad evitare danno ad altri; la conoscenza e l osservanza delle istruzioni contenute nel Certification Practice Statement CPS, che è reperibile sul sito e che può essere richiesto via mail all indirizzo pki@finmeccanica.com Titolare Sistema Per ottenere il rilascio di un certificato per un Titolare Sistema il BPO (che in tale caso coincide con il responsabile dei sistemi informativi) deve sottoscrivere un modulo di Condizioni Generali per il rilascio del Certificato digitale (per sistemi). Gli obblighi ai quali si deve attenere, come responsabile del sistema sono: la protezione e la conservazione delle chiavi private del sistema con la massima accuratezza al fine di garantirne l integrità e la riservatezza; l adozione di ogni altra misura atta ad impedire la perdita, la compromissione o l utilizzo improprio della chiave privata e del token del sistema; l utilizzo delle chiavi e del certificato del sistema per le sole modalità previste; l adozione di tutte le misure organizzative e tecniche idonee ad evitare danno ad altri. 6.4 Utilizzatore del Certificato L Utilizzatore del Certificato è la persona fisica o il sistema che utilizza una chiave pubblica per: verificare la firma digitale apposta ad un documento da parte del Titolare del certificato e avere quindi garanzie sull identità del possessore della corrispondente chiave privata; crittografare documenti destinati al Titolare del certificato. FGS Group ICT Object: Regola Page: 11 of 17

12 7 Requisiti operativi del ciclo di vita del certificato 7.1 Identificazione e registrazione dei titolari La procedura di identificazione e registrazione delle persone fisiche (dipendenti e non dipendenti) e dei sistemi, per i quali è stata fatta la richiesta di rilascio del certificato, è realizzata dalla RA. In questa fase, le cui modalità di attuazione sono descritte nel CPS, sono raccolte le informazioni necessarie per identificare in modo univoco il futuro Titolare del certificato. 7.2 Richiesta e rilascio del certificato In seguito alla registrazione della richiesta del certificato la CA opera diversamente a seconda che il Titolare sia Persona fisica o Sistema. Se il Titolare è una persona fisica la CA inizializza il supporto che contiene il certificato, generando le due coppie di chiavi ed i certificati. La CA firma il certificato del Titolare e lo pubblica. Il Titolare persona fisica riceve il kit di sicurezza 2 e, seguendo le procedure per l attivazione del Token Crittografico ad esso allegate, attiva il supporto che contiene il certificato e può quindi utilizzare i propri certificati. Se il Titolare è un sistema la CA associa la chiave pubblica, generata a bordo del sistema dal BPO insieme alla corrispondente chiave privata, al certificato. Dopo aver firmato il certificato, lo pubblica e lo invia al BPO. Tutte le fasi sopra descritte sono dettagliate nel CPS. 7.3 Rinnovo del certificato La procedura di rinnovo del certificato prevede che il Gestore PKI comunichi tempestivamente (almeno con un mese di anticipo) al Titolare persona fisica o al BPO (se Titolare sistema) l imminente scadenza del certificato insieme alle istruzioni necessarie al rinnovo, come è descritto nel CPS. 2 Kit che contiene il token, le istruzioni e la prima password telefonica per la sua attivazione, le condizioni generali per l accettazione del servizio. Le procedure operative sono descritte in modo particolareggiato nel CPS. FGS Group ICT Object: Regola Page: 12 of 17

13 7.4 Sospensione del certificato La sospensione del certificato è un operazione reversibile e non retroattiva che determina l interruzione temporanea della validità del certificato. Tale operazione è presente solo nel caso in cui il Titolare è persona fisica. Le condizioni che possono determinare la richiesta di sospensione sono quelle di sospetto smarrimento o furto. La procedura di sospensione del certificato è dettagliata nel CPS. 7.5 Revoca del certificato La revoca del certificato è un operazione irreversibile e non retroattiva che determina la cessazione anticipata della validità del certificato da un dato momento. La revoca può avvenire in seguito alle seguenti circostanze: smarrimento o furto; compromissione della chiave privata; variazione dei dati del Titolare presenti nel certificato; mancato rispetto del presente CP. cambiamento di ruolo del Titolare, ad esempio: trasferimento tra aziende, del Gruppo, uscita dal Gruppo, ed in generale qualsiasi evento che faccia decadere la necessità di disporre di un certificato rilasciato dalla CA Finmeccanica. La procedura di revoca del certificato è dettagliata nel CPS. 7.6 Frequenza della pubblicazione delle CRL La CRL è l elenco dei certificati revocati e sospesi pubblicato dal Certificatore nella directory dei certificati. L elenco, il cui formato è definito nella raccomandazione ITU-X.509, è firmato digitalmente dal Certificatore. Tale lista è aggiornata ogni 4 ore. FGS Group ICT Object: Regola Page: 13 of 17

14 8 Controlli di gestione, di operatività, di sicurezza fisica e logica La PKI è gestita da Elsag Datamat che ha ottenuto la certificazione di sicurezza delle informazioni secondo lo standard ISO/IEC L erogazione in sicurezza del servizio di PKI e garantito da adeguate misure di protezione fisica, logica ed organizzativa. 8.1 Cessazione della CA o della RA Non è attualmente prevista la cessazione dell attività della CA e della RA. 9 Profili dei certificati e delle CRL 9.1 Profilo del certificato Il Certificato emesso dalla CA FNM è conforme allo standard X.509v3. La sua struttura è la seguente: Numero di versione (Version): versione v3 definita sullo standard X.509v3; Numero di serie (Serial number): identificativo univoco assegnato dalla CA FNM per distinguere ogni certificato che è stato emesso; Algoritmo di firma (Signature algorithm): algoritmo di firma sha-1 RSA; Ente emettitore (Issuer): informazioni relative all ente che emette il certificato; - CN (Common Name) = CA FINMECCANICA - OU (Organizational Unit) = FINMECCANICA - O (Organization) = FINMECCANICA - C (Country) = IT Validità del certificato (Valid from-valid to): intervallo di tempo in cui è valido il certificato (20 anni se il Titolare è la CA, 2 anni se è persona fisica, 5 anni se è un sistema); Informazioni del Titolare (Subject): informazioni relative al Titolare: - L (Luogo): sede di appartenenza se il Titolare è un sistema; - E ( ): indirizzo se il Titolare è una persona fisica; - CN (Common Name): nome identificativo univoco del Titolare; - OU (Organizational Unit): unità organizzativa di appartenenza; FGS Group ICT Object: Regola Page: 14 of 17

15 - O (Organization): organizzazione di appartenenza; - C (Country): paese di appartenenza della CA. Chiave pubblica (Public key): chiave pubblica del Titolare del certificato; Utilizzo della chiave (Key Usage): utilizzo previsto della chiave del Titolare (vedere 5.4); Nome alternativo del Titolare (Subject Alternative Name): ulteriori informazioni da collegare al Titolare del certificato; Ulteriore utilizzo della chiave (Enhanced Key Usage): informazioni sugli utilizzi addizionali del certificato (presente solo nel certificato appartenente a persona fisica con scopo di firma/autenticazione); Distribuzione della CRL: accesso alla CRL tramite un URL http ( oppure tramite un URL ldap (ldap:// :389/cn=cdpfinmeccanica,cn=cdp,cn=pu); Authority Key Identifier: identificativo univoco della chiave dell Autorità di Certificazione; Subject Key Identifier: identificativo univo della chiave del Titolare del certificato; Basic Constraints: indica se il Titolare del certificato è una CA (Subject Type) e il livello massimo di subordinazione consentito dalla CA (Path Length Constraint) (presente solo nel caso di certificato della CA); Thumbprint: algoritmo (SHA1) e valore di thumbprint (e9 43 ec cc 76 f0 0d 80 0e e c ) necessario per controllare l integrità del certificato. 9.2 Profilo della CRL Il Certificato della CRL è conforme allo standard X.509v3 e al RFC La sua struttura è la seguente: Numero di versione (Version): versione V2; Ente emettitore (Issuer): informazioni relative all ente che emette il certificato (vedere 6.1); Data/ora di emissione (Effective date): data e ora in cui è stato effettuato l ultimo aggiornamento della CRL; Data/ora prossima emissione (Next update): data e ora in cui si effettuerà l aggiornamento della CRL (dopo 4 ore); Algoritmo di firma (Signature algorithm): algoritmo di firma sha-1 RSA. FGS Group ICT Object: Regola Page: 15 of 17

16 10 Disposizioni legali e commerciali 10.1 Tutela dati personali Le informazioni relative al Titolare del certificato saranno trattate con personale specificamente incaricato da Finmeccanica S.p.A. (Titolare del trattamento) e da Elsag Datamat S.p.A. (Responsabile del trattamento) per le sole finalità e con le sole modalità connesse e strumentali al rilascio e alla gestione dei certificati. Senza il conferimento delle informazioni il servizio non potrà essere attivato. Per i diritti dell art. 7 del D. Lgs 196/2003 (accesso, integrazione, correzione, ecc.) e per conoscere l elenco completo dei Responsabili del Trattamento rivolgersi al Titolare del trattamento al seguente indirizzo security@finmeccanica.com Diritti della proprietà intellettuale Diritti di proprietà intellettuale Il contenuto del presente CPS è di proprietà di FNM che si riserva tutti i diritti Diritti di proprietà del certificato La proprietà del certificato è dell Autorità di Certificazione Diritti di proprietà della coppia di chiavi La proprietà della coppia di chiavi è del Titolare Diritti di proprietà del token/supporto crittografico La proprietà del token è della società di appartenenza del Titolare. FGS Group ICT Object: Regola Page: 16 of 17

17 11 Strumenti e standard di riferimento 11.1 Riferimenti normativi [1] Decreto del Presidente della Repubblica 28 dicembre 2000 n.445, Testo unico delle disposizioni legislative e regolamentari in materia di documentazione amministrativa, pubblicato sul Supplemento Ordinario alla Gazzetta Ufficiale n. 42 del 20 febbraio 2001 [2] Direttiva del Parlamento europeo e del Consiglio del 13 dicembre 1999 relativa ad un quadro comunitario per le firme elettroniche (Gazzetta Ufficiale delle Comunità europee L. 13 del 13 dicembre 1999) [3] Decreto Legislativo 23 gennaio 2002, n. 10: Attuazione della direttiva 1999/93/CE relativa ad un quadro comunitario per le firme elettroniche, pubblicato sulla Gazzetta Ufficiale n. 39 del 15 febbraio 2002 [4] Decreto legislativo 30 giugno 2003, n Documenti di riferimento [5] RFC 3647 Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework [6] RFC 3280 Internet X.509 Public Key Infrastructure Certificate and CRL Profile FGS Group ICT Object: Regola Page: 17 of 17

Carta Nazionale dei Servizi Manuale Operativo - CA ArubaPEC

Carta Nazionale dei Servizi Manuale Operativo - CA ArubaPEC Regione Basilicata Ente Emettitore Regione Basilicata Carta Nazionale dei Servizi Manuale Operativo - CA ArubaPEC Codice documento: CNS-MOAR-REGBAS La Regione Basilicata adotta il presente manuale e lo

Dettagli

Lombardia Informatica S.p.A. Policy dei Certificati di Validazione Temporale. Policy OID:

Lombardia Informatica S.p.A. Policy dei Certificati di Validazione Temporale. Policy OID: Lombardia Informatica S.p.A. Policy dei Certificati di Validazione Temporale Policy OID: 1.3.6.1.4.1.7790.4.4.1 Revisione del Documento: 4.0 Data revisione: 22-02-2017 Policy dei Certificati di Validazione

Dettagli

Procedure di Richiesta Sospensione Revoca - Riattivazione Certificato di Firma su CNS/CRS

Procedure di Richiesta Sospensione Revoca - Riattivazione Certificato di Firma su CNS/CRS - Carta Nazionale dei Servizi e Certificati Qualificati di Firma Digitale - Procedure di Richiesta Sospensione Revoca - Riattivazione Certificato di Firma su CNS/CRS Codice Documento: CNS-CA-PRC#01 Revisione

Dettagli

Procedure di Richiesta Sospensione Revoca - Riattivazione Certificato di Firma su CNS/CRS

Procedure di Richiesta Sospensione Revoca - Riattivazione Certificato di Firma su CNS/CRS - Carta Regionale dei Servizi e Certificati Qualificati di Firma Digitale - Procedure di Richiesta Sospensione Revoca - Riattivazione Certificato di Firma su CNS/CRS Codice Documento: CRS-CA-PRC#01 Revisione

Dettagli

Lombardia Informatica S.p.A. Policy dei Certificati di Firma Elettronica Qualificata emessi su Carte Firma (dispositivi SSCD)

Lombardia Informatica S.p.A. Policy dei Certificati di Firma Elettronica Qualificata emessi su Carte Firma (dispositivi SSCD) Lombardia Informatica S.p.A. Policy dei Certificati di Firma Elettronica Qualificata emessi su Carte Firma (dispositivi SSCD) Policy OID: 1.3.6.1.4.1.7790.1.4.22 Revisione del Documento: 5.0 Data revisione:

Dettagli

A. Nesti A.M. Fino. L. Genovesi REGISTRO DELLE MODIFICHE REVISIONE DESCRIZIONE EMISSIONE. 00 Prima emissione 06/05/2014

A. Nesti A.M. Fino. L. Genovesi REGISTRO DELLE MODIFICHE REVISIONE DESCRIZIONE EMISSIONE. 00 Prima emissione 06/05/2014 Codice: CERTQUAL.TT.SOMO141 TITOLO DOCUMENTO: TIPO DOCUMENTO: EMESSO DA: Operativo Addendum Documento di supporto ai servizi per le Banche facenti parte del Gruppo Cariparma Crédit Agricole Telecom Italia

Dettagli

Certificatore Accreditato Poste Italiane S.p.A. Servizio Postecert Firma Digitale

Certificatore Accreditato Poste Italiane S.p.A. Servizio Postecert Firma Digitale Certificatore Accreditato Poste Italiane S.p.A. Servizio Postecert Firma Digitale nei certificati rilasciati da Poste Italiane S.p.A. ver.: 1.0 del:01/04/2017 Guida Comprensione Documento pubblico Pagina

Dettagli

CNS Firma Digitale Carta Nazionale dei Servizi

CNS Firma Digitale Carta Nazionale dei Servizi CNS Firma Digitale Carta Nazionale dei Servizi Ing. Francesco Margutti Ing. Francesco Margutti francesco.margutti@fe.camcom.it Sala Conferenze - Ferrara, 17 Marzo 2015 Normativa di riferimento D.P.R. n.

Dettagli

INFORMAZIONI SUL CERTIFICATO DIGITALE

INFORMAZIONI SUL CERTIFICATO DIGITALE Redatto da: CS: Velio Mirai 23/02/2009 Verificato da: CS: Velio Mirai 23/02/2009 Approvato da: CS: Velio Mirai 23/02/2009 INFORMAZIONI SUL CERTIFICATO DIGITALE Nota Generalità. Il certificato digitale

Dettagli

Manuale Operativo Certificati Firma Elettronica

Manuale Operativo Certificati Firma Elettronica Codice documento: ICERT-INDI-FD Certificati Firma Elettronica Pag. 1 a 12 Questa pagina è lasciata intenzionalmente bianca Pag. 2 a 12 1 Sommario 1 Sommario... 3 1.1 Introduzione al documento... 4 1.1.1

Dettagli

TESSERA SANITARIA CARTA NAZIONALE DI SERVIZI

TESSERA SANITARIA CARTA NAZIONALE DI SERVIZI TESSERA SANITARIA CARTA NAZIONALE DI SERVIZI Formazione 2016 1 PREMESSA La TS-CNS è lo strumento scelto dalla Regione Autonoma della Sardegna per consentire ai cittadini e professionisti di identificarsi

Dettagli

Lombardia Informatica S.p.A. Policy dei Certificati di Firma Elettronica Qualificata emessi su Carta Nazionale dei Servizi (dispositivo SSCD)

Lombardia Informatica S.p.A. Policy dei Certificati di Firma Elettronica Qualificata emessi su Carta Nazionale dei Servizi (dispositivo SSCD) Lombardia Informatica S.p.A. Policy dei Certificati di Firma Elettronica Qualificata emessi su Carta Nazionale dei Servizi (dispositivo SSCD) Policy OID: 1.3.6.1.4.1.7790.1.4.23 Revisione del Documento:

Dettagli

Allegato A: Regole tecniche per la gestione dell identità.

Allegato A: Regole tecniche per la gestione dell identità. Allegato A: Regole tecniche per la gestione dell identità. Art. 1. Aventi diritto alle Credenziali-People 1. Per l accesso ai Servizi-People sviluppati nell ambito del Progetto-People, il Comune rilascia

Dettagli

Registro O.I.D. QTSP TI Trust Technologies

Registro O.I.D. QTSP TI Trust Technologies Codice Documento: CERTEIDA.TT.PRPO17001.00 Emesso: 01/08/2018 Registro O.I.D. QTSP TI Trust Technologies COMPLEMENTO AL CPS Telecom Italia Trust Technologies S.r.l. - Documento pubblico Tutti i diritti

Dettagli

SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER LA FIRMA ELETTRONICA QUALIFICATA

SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER LA FIRMA ELETTRONICA QUALIFICATA SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER LA FIRMA ELETTRONICA QUALIFICATA PUBLIC KEY INFRASTRUCTURE (PKI) CERTIFICATION PRACTICE STATEMENT CERTIFICATE POLICY Versione 1.1-15/06/2017 1. CARATTERISTICHE

Dettagli

Dichiarazione di Trasparenza Autorità di Certificazione Lombardia Informatica S.p.A. PKI Disclosure Statement - PDS

Dichiarazione di Trasparenza Autorità di Certificazione Lombardia Informatica S.p.A. PKI Disclosure Statement - PDS 1 Accordo Integrale Dichiarazione di Trasparenza Autorità di Certificazione Lombardia Informatica S.p.A. PKI Disclosure Statement - PDS Il presente documento si propone di fornire al Titolare e a tutte

Dettagli

Richiesta di Registrazione e Certificazione Certificato Carta Nazionale dei Servizi Ufficio di Registrazione di OPEN Dot Com

Richiesta di Registrazione e Certificazione Certificato Carta Nazionale dei Servizi Ufficio di Registrazione di OPEN Dot Com Il richiedente dichiara che i seguenti dati sono esatti e veritieri: Richiesta di Registrazione e Certificazione Certificato Carta Nazionale dei Servizi Ufficio di Registrazione di OPEN Dot Com 1. Dati

Dettagli

LA CONSERVAZIONE SOSTITUTIVA. Erica Manzano - Udine, 17 maggio 2010

LA CONSERVAZIONE SOSTITUTIVA. Erica Manzano - Udine, 17 maggio 2010 LA CONSERVAZIONE SOSTITUTIVA Erica Manzano - Udine, 17 maggio 2010 erica.manzano@gmail.com 1 Il processo di conservazione sostitutiva è una PROCEDURA INFORMATICA, regolamentata dalla legge italiana, in

Dettagli

SERVIZIO DI CERTIFICAZIONE TERNA - AZIENDE ISTRUZIONE OPERATIVA - GENERALITÀ

SERVIZIO DI CERTIFICAZIONE TERNA - AZIENDE ISTRUZIONE OPERATIVA - GENERALITÀ Rev. n 00 Pag. 1 di 15 SERVIZIO DI CERTIFICAZIONE TERNA - AZIENDE Storia delle revisioni Rev. n Data Descrizione 00 31/08/2010 Prima versione del documento (nuova codifica). Redatto Verificato Verificato

Dettagli

Dicembre La Firma Digitale

Dicembre La Firma Digitale 1 La Firma Digitale Agenda 2 Introduzione La normativa La tecnologia: - la crittografia, il certificatore, i dispositivi Validità nel tempo I vantaggi Introduzione 3 La firma digitale è un sistema che

Dettagli

LISIT S.p.A. Manuale Operativo per il Servizio di Certificazione Digitale

LISIT S.p.A. Manuale Operativo per il Servizio di Certificazione Digitale LISIT S.p.A. Manuale Operativo per il Servizio di Certificazione Digitale Codice documento: LISIT-CA-PRC#01 Revisione: 8 Stato: Data di revisione: 25/08/2010 NOME DATA Redatto da: Gianluca Gallia 23/08/2010

Dettagli

ALLEGATO N. 5. I - Misure di carattere generale

ALLEGATO N. 5. I - Misure di carattere generale ALLEGATO N. 5 Piano di sicurezza informatica relativo alla formazione, gestione, trasmissione, interscambio, accesso e conservazione dei documenti informatici In questo allegato è riportato il piano per

Dettagli

E. Cavallo G. Allegrezza REGISTRO DELLE MODIFICHE

E. Cavallo G. Allegrezza REGISTRO DELLE MODIFICHE TITOLO DOCUMENTO: TIPO DOCUMENTO: EMESSO DA: Documento di supporto ai servizi per le Società facenti parte del gruppo CREDEM Telecom Italia Trust Technologies S.r.l. DATA EMISSIONE N. ALLEGATI: STATO:

Dettagli

Certificate Policy. Codice documento: CP_AGF_CRITTOGRAFIA_P12 OID: Redazione: Antonio Raia. Approvazione: Franco Tafini

Certificate Policy. Codice documento: CP_AGF_CRITTOGRAFIA_P12 OID: Redazione: Antonio Raia. Approvazione: Franco Tafini Certificate Policy Certificati di Crittografia emessi per il cliente Assilea - Associazione Italiana Leasing nell'ambito del servizio Banca Dati Centrale Rischi Codice documento: CP_AGF_CRITTOGRAFIA_P12

Dettagli

CNS Manuale Operativo per il Certificatore Aruba PEC Data:

CNS Manuale Operativo per il Certificatore Aruba PEC Data: CNS Realizzazione e diffusione della Carta Nazionale dei Servizi per operatore Regionale con Firma Digitale Documento: Manuale Operativo per il Certificatore Aruba PEC Data: 18/07/2013 File: 20130717_CNS_RegioneLiguria_Manuale

Dettagli

Il presente documento ha lo scopoo di fornire alcune informazioni sulla CNS, (Cartaa Nazionale dei Servizi), PMI.

Il presente documento ha lo scopoo di fornire alcune informazioni sulla CNS, (Cartaa Nazionale dei Servizi), PMI. Il presente documento ha lo scopoo di fornire alcune informazioni sulla CNS, (Cartaa Nazionale dei Servizi), necessaria alla presentazione della domanda di prenotazione del Voucher per la digitalizzazione

Dettagli

SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER I CERTIFICATI DI AUTENTICAZIONE E CRITTOGRAFIA

SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER I CERTIFICATI DI AUTENTICAZIONE E CRITTOGRAFIA SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER I CERTIFICATI DI AUTENTICAZIONE E CRITTOGRAFIA PUBLIC KEY INFRASTRUCTURE (PKI) CERTIFICATION PRACTICE STATEMENT CERTIFICATE POLICY Versione 1.2-11/10/2017

Dettagli

Il/La sottoscritt.., chiede che vengano emessi a suo nome i seguenti certificati: [ ] firma [ ] autenticazione [ ] crittografia

Il/La sottoscritt.., chiede che vengano emessi a suo nome i seguenti certificati: [ ] firma [ ] autenticazione [ ] crittografia Richiesta di emissione di certificati elettronici Oggetto: richiesta di emissione di certificati elettronici Il/La sottoscritt.., chiede che vengano emessi a suo nome i seguenti certificati: A tal fine

Dettagli

GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA

GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA Ing. Francesca Merighi Coordinatore Area Tematica Infrastrutture tecnologiche e servizi di base Gdl Ingegneri dell Informazione Ordine

Dettagli

Il/La sottoscritt.., chiede che vengano emessi a suo nome i seguenti certificati: [ ] firma [ ] autenticazione [ ] crittografia

Il/La sottoscritt.., chiede che vengano emessi a suo nome i seguenti certificati: [ ] firma [ ] autenticazione [ ] crittografia Richiesta di emissione di certificati elettronici Oggetto: richiesta di emissione di certificati elettronici Il/La sottoscritt.., chiede che vengano emessi a suo nome i seguenti certificati: A tal fine

Dettagli

La firma digitale e la posta elettronica certificata

La firma digitale e la posta elettronica certificata La firma digitale e la posta elettronica certificata Ing. Giulio Borsari Ministero della giustizia Direttore dell Ufficio Coordinamento Tecnologie «Firma analogica» Ciao Autenticità Non ripudio Integrità

Dettagli

Università degli Studi di Napoli Federico II Servizi per l egovernment. La diffusione della firma digitale in Ateneo

Università degli Studi di Napoli Federico II Servizi per l egovernment. La diffusione della firma digitale in Ateneo Università degli Studi di Napoli Federico II Servizi per l egovernment C.S.I. Centro di Ateneo per i Servizi Informativi Area Tecnica egovernment La diffusione della firma digitale in Ateneo Napoli, 4

Dettagli

CNS. Realizzazione e diffusione della carta nazionale dei servizi con Firma Digitale. Manuale Operativo. Documento:

CNS. Realizzazione e diffusione della carta nazionale dei servizi con Firma Digitale. Manuale Operativo. Documento: CARTA NAZIONALE DEI SERVIZI CON FIRMA DIGITALE MANUALE OPERATIVO CNS Realizzazione e diffusione della carta nazionale dei servizi con Firma Digitale Documento: Manuale Operativo Data: 10/05/2018 File:

Dettagli

SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER LA FIRMA ELETTRONICA QUALIFICATA

SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER LA FIRMA ELETTRONICA QUALIFICATA SERVIZIO DI CERTIFICAZIONE A CHIAVE PUBBLICA PER LA FIRMA ELETTRONICA QUALIFICATA PUBLIC KEY INFRASTRUCTURE (PKI) DOCUMENTO DI SINTESI (DISCLOSURE STATEMENT) Versione 1.1-15/06/2017 1 1. Caratteristiche

Dettagli

PKI DISCLOSURE STATEMENT

PKI DISCLOSURE STATEMENT PKI DISCLOSURE STATEMENT FIRMA DIGITALE Pagina 1 / 8 Copia cartacea Controllata in stribuzione ad enti esterni N : Rilasciata al Copia cartacea non Controllata in stribuzione ad enti esterni N : Versione

Dettagli

CARTA NAZIONALE DEI SERVIZI CON FIRMA DIGITALE CNS. Realizzazione e diffusione della carta nazionale dei servizi con Firma Digitale

CARTA NAZIONALE DEI SERVIZI CON FIRMA DIGITALE CNS. Realizzazione e diffusione della carta nazionale dei servizi con Firma Digitale CARTA NAZIONALE DEI SERVIZI CON FIRMA DIGITALE MANUALE OPERATIVO CNS Realizzazione e diffusione della carta nazionale dei servizi con Firma Digitale Documento: Manuale Operativo Data: 22/06/2018 File:

Dettagli

Carta Nazionale dei Servizi Manuale Operativo

Carta Nazionale dei Servizi Manuale Operativo Camera di Commercio Industria Artigianato Agricoltura Ente Emettitore CCIAA di Viterbo Carta Nazionale dei Servizi Manuale Operativo Codice documento: MO-CNS-VT Redatto da Verificato da Approvato da C.C.I.A.A.

Dettagli

Corso di Qualità del Servizio e Sicurezza nelle reti A.A. 2014/2015. Lezione del 18 Maggio 2015

Corso di Qualità del Servizio e Sicurezza nelle reti A.A. 2014/2015. Lezione del 18 Maggio 2015 Corso di Qualità del Servizio e Sicurezza nelle reti A.A. 2014/2015 Lezione del 18 Maggio 2015 1 Ottenere un certificato digitale ID Utente 1 4 3 Certificato digitale 2 Local Validation Point Operator

Dettagli

Provincia di Padova Emissione Carta Nazionale dei Servizi Manuale Operativo. Provincia di PADOVA. Emissione Carta Nazionale dei Servizi

Provincia di Padova Emissione Carta Nazionale dei Servizi Manuale Operativo. Provincia di PADOVA. Emissione Carta Nazionale dei Servizi Provincia di Padova Emissione Carta Nazionale dei Servizi Manuale Operativo Provincia di PADOVA Emissione Carta Nazionale dei Servizi Manuale Operativo Codice documento: PRV-PADOVA-MO-CNS Funzione emittente

Dettagli

La firma digitale, o firma elettronica qualificata, basata sulla tecnologia della crittografia a chiavi asimmetriche, è un sistema di autenticazione d

La firma digitale, o firma elettronica qualificata, basata sulla tecnologia della crittografia a chiavi asimmetriche, è un sistema di autenticazione d Definizione Sistemi per la creazione e la verifica di firme digitali Differenze tra firma digitale e firma convenzionale Valore giuridico della firma digitale in Italia Crittografia asimmetrica 11-01-2010

Dettagli

Certificati di Autenticazione per la Carta Nazionale dei Servizi Certificate Policy Codice documento: ICERT-INDI-CPCA-CNS

Certificati di Autenticazione per la Carta Nazionale dei Servizi Certificate Policy Codice documento: ICERT-INDI-CPCA-CNS InfoCert Ente Certificatore InfoCert Certificati di Autenticazione per la Carta Nazionale dei Servizi Codice documento: ICERT-INDI-CPCA-CNS Documento: ICERT-INDI-CPCA-CNS Pag. 1 di 18 Vers.5 del 07/11/2018

Dettagli

Carta Nazionale dei Servizi Manuale Operativo

Carta Nazionale dei Servizi Manuale Operativo Camera di Commercio Industria Artigianato Agricoltura Ente Emettitore CCIAA di PORDENONE Aggiornamento del 15/12/2007 CCIAA di Pordenone Ente Emettitore Pag. 1 di 16 Indice 1.Introduzione al documento...4

Dettagli

Cormons, settembre ottobre La Firma digitale

Cormons, settembre ottobre La Firma digitale Cormons, settembre ottobre 2010 La Firma digitale Introduzione Quadro normativo Definizioni Principi di crittografia Il processo di firma PKI e certificatori Dimostrazione pratica di utilizzo della firma

Dettagli

Manuale Utente Notaio Sistema di Registrazione WebRA. Certification Authority del CNN. File: webra_mdu_notaio_ _r6.doc pag.

Manuale Utente Notaio Sistema di Registrazione WebRA. Certification Authority del CNN. File: webra_mdu_notaio_ _r6.doc pag. Notartel S.p.A.? Manuale Utente Notaio Sistema di Registrazione WebRA Certification Authority del CNN File: webra_mdu_notaio_29-08- 08_r6.doc pag. 1 di 34 NOTE: Modifiche al documento REV. DATA NOTA DI

Dettagli

Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA

Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA Bollettino Ufficiale della Regione Campania n. 38 del 09 agosto 2004 Allegato A1 Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA MANUALE DI GESTIONE DEI DOCUMENTI

Dettagli

CERTIFICATION AUTHORITY DI SERVIZIO. VERIFICA DEI CERTIFICATI ATTIVATI E NUOVA TEMPISTICA PER LA FATTURAZIONE DAL 1 LUGLIO 2015

CERTIFICATION AUTHORITY DI SERVIZIO. VERIFICA DEI CERTIFICATI ATTIVATI E NUOVA TEMPISTICA PER LA FATTURAZIONE DAL 1 LUGLIO 2015 Consiglio Nazionale CERTIFICATION AUTHORITY DI SERVIZIO. VERIFICA DEI CERTIFICATI ATTIVATI E NUOVA TEMPISTICA PER LA FATTURAZIONE DAL 1 LUGLIO 2015 Caro Collega, come ricorderai per ogni Certificato digitale

Dettagli

PRODUZIONE DI DOCUMENTI INFORMATICI CON VALORE LEGALE

PRODUZIONE DI DOCUMENTI INFORMATICI CON VALORE LEGALE PRODUZIONE DI DOCUMENTI INFORMATICI CON VALORE LEGALE Documento informatico 2 Art 40 comma 1 CAD: Le pubbliche amministrazioni formano gli originali dei propri documenti con mezzi informatici secondo le

Dettagli

Tool di rinnovo self service: guida all uso

Tool di rinnovo self service: guida all uso TOOL di RINNOVO self service Guida all uso Ver 1.0 Revisione del 20/05/2014 Tool di rinnovo self service 1 INDICE INDICE... 2 1. Scopo e campo di applicazione del documento... 3 2. Termini e definizioni...

Dettagli

Gestione del protocollo informatico con OrdineP-NET

Gestione del protocollo informatico con OrdineP-NET Ordine dei Farmacisti della Provincia di Trieste Piazza S. Antonio Nuovo 4-34122 Trieste - Telefono 040767944 - Fax 040365153 www.ordinefarmacistitrieste.gov.it - E-Mail : ordinefarmacistitrieste@tin.it

Dettagli

Gestione del protocollo informatico con OrdineP-NET

Gestione del protocollo informatico con OrdineP-NET Ordine dei Farmacisti Della Provincia di Livorno Gestione del protocollo informatico con OrdineP-NET Manuale gestore DT-Manuale gestore Gestione del protocollo informatico con OrdineP-NET (per utenti servizio

Dettagli

Esercitazione 2 Certificati

Esercitazione 2 Certificati Sommario Esercitazione 2 Certificati Laboratorio di Sicurezza 2016/2017 Andrea Nuzzolese Certificati Descrizione esercitazione Free Secure Email Certificates (con InstantSSL) ALMA MATER STUDIORUM UNIVERSITA

Dettagli

Esercitazione 2 Certificati

Esercitazione 2 Certificati Sommario Esercitazione 2 Certificati Laboratorio di 2017/2018 Andrea Nuzzolese Certificati Descrizione esercitazione Free Secure Email Certificates (con InstantSSL) ALMA MATER STUDIORUM UNIVERSITA DI BOLOGNA

Dettagli

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo Parte seconda Applicazione delle norme in ambito informatico Aspetti legali Le modalità del trattamento Le

Dettagli

Lombardia Informatica S.p.A. Policy Certificati di Firma Digitale su CNS/CRS

Lombardia Informatica S.p.A. Policy Certificati di Firma Digitale su CNS/CRS Lombardia Informatica S.p.A. Policy Certificati di Firma Digitale su CNS/CRS Codice documento: LISPA-CA-PRC#08 Revisione: 2.0 Stato: Data di revisione: 10/07/2013 AREA NOME Redatto da: DCO/SER/Area Servizi

Dettagli

Le Poste Italiane sono on-line: Una delle maggiori realtà postali europee garantisce servizi ad alto valore aggiunto garantendone l accesso sicuro

Le Poste Italiane sono on-line: Una delle maggiori realtà postali europee garantisce servizi ad alto valore aggiunto garantendone l accesso sicuro Convegno Internet e la Banca 2003 Roma, Palazzo Altieri 1 e 2 dicembre Le Poste Italiane sono on-line: Una delle maggiori realtà postali europee garantisce servizi ad alto valore aggiunto garantendone

Dettagli

ALLEGATO 1. Istruzioni per i responsabili interni

ALLEGATO 1. Istruzioni per i responsabili interni Istituto Nazionale Previdenza Sociale ALLEGATO 1 Istruzioni per i responsabili interni Il responsabile del trattamento è tenuto al rispetto di ogni prescrizione contenuta nel d. lgs. n. 196/2003 (Codice

Dettagli

Certificati di Autenticazione Manuale Operativo

Certificati di Autenticazione Manuale Operativo InfoCamere Società Consortile di Informatica delle Camere di Commercio Italiane per azioni Ente Certificatore InfoCamere Certificati di Autenticazione Codice documento: INDI-MOCA Funzione emittente U.O.

Dettagli

Condizioni di Fornitura dei Servizi Fiduciari di Firma Elettronica Qualificata e Validazione Temporale Elettronica

Condizioni di Fornitura dei Servizi Fiduciari di Firma Elettronica Qualificata e Validazione Temporale Elettronica Condizioni di Fornitura dei Servizi Fiduciari di Firma Elettronica Qualificata e Validazione Temporale Elettronica Premesso che: i Servizi Fiduciari oggetto del presente CONTRATTO sono disciplinati dal

Dettagli

Tool di rinnovo self service: guida all uso

Tool di rinnovo self service: guida all uso Tool di rinnovo self service Scopo e campo di applicazione del documento TOOL di RINNOVO self service Guida all uso Ver. Revisione del /07/204 Tool di rinnovo self service Scopo e campo di applicazione

Dettagli

I Firewall. Metodi e strumenti per la Sicurezza informatica. Claudio Telmon

I Firewall. Metodi e strumenti per la Sicurezza informatica. Claudio Telmon I Firewall Metodi e strumenti per la Sicurezza informatica Claudio Telmon claudio@di.unipi.it Firma digitale e Public Key Infrastructures Firma elettronica Dato un messaggio M, se ne calcola il digest

Dettagli

Manuale Utente del Portale CA. Prerequisiti per l Attivazione della Firma Digitale su CNS/CRS. Sistema Operativo Windows

Manuale Utente del Portale CA. Prerequisiti per l Attivazione della Firma Digitale su CNS/CRS. Sistema Operativo Windows - Carta Regionale dei Servizi e Certificati Qualificati di Firma Digitale Manuale Utente del Portale CA Prerequisiti per l Attivazione della Firma Digitale su CNS/CRS Sistema Operativo Windows Codice del

Dettagli

Codice documento: MOU-UC. Redazione: Antonio Raia. Approvazione: Franco Tafini. Data emissione: 01/11/2010. Versione: 02

Codice documento: MOU-UC. Redazione: Antonio Raia. Approvazione: Franco Tafini. Data emissione: 01/11/2010. Versione: 02 Manuale Operativo del Certificatore Accreditato In.Te.S.A. S.p.A per la procedura di Firma Digitale nell ambito del Servizio di Banca Multicanale di UniCredit S.p.A. Codice documento: MOU-UC Redazione:

Dettagli

REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE E DICHIARAZIONI PER VIA TELEMATICA

REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE E DICHIARAZIONI PER VIA TELEMATICA REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE E DICHIARAZIONI PER VIA TELEMATICA Approvato con Deliberazione del Consiglio Comunale n. 80 del 20 dicembre 2011 1 REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE

Dettagli

Procedura di Richiesta Firma Digitale Chiavetta USB in convenzione con l Ordine degli Avvocati di Forlì-Cesena Rilascio presso la Segreteria

Procedura di Richiesta Firma Digitale Chiavetta USB in convenzione con l Ordine degli Avvocati di Forlì-Cesena Rilascio presso la Segreteria Procedura di Richiesta Firma Digitale Chiavetta USB in convenzione con l Ordine degli Avvocati di Forlì-Cesena Rilascio presso la Segreteria Per ottenere il dispositivo USB di Firma Digitale è necessario:

Dettagli

L e-government dell ateneo Federico II

L e-government dell ateneo Federico II L e-government dell ateneo Federico II CSI- Area Tecnica e-government 1 Clelia Baldo La firma digitale La firma digitale - Generalità La firma digitale è basata su un procedimento di crittografia asimmetrica

Dettagli

REGIONE PIEMONTE SIFOR MODALITA DI ACCESSO AI SERVIZI SOMMARIO

REGIONE PIEMONTE SIFOR MODALITA DI ACCESSO AI SERVIZI SOMMARIO Pag. 1 di 5 SOMMARIO 1. MODALITA DI ACCESSO AL SIFOR...2 1.1 Premessa...2 1.2 Tipologie di credenziali ammesse...2 2. APPROFONDIMENTO SUI SISTEMI DI AUTENTICAZIONE...3 2.1 Autenticazione debole...3 2.2

Dettagli

Decreto del Presidente del Consiglio dei Ministri 8 febbraio (Gazzetta ufficiale n. 87 Serie generale parte prima del 15 aprile 1999)

Decreto del Presidente del Consiglio dei Ministri 8 febbraio (Gazzetta ufficiale n. 87 Serie generale parte prima del 15 aprile 1999) Decreto del Presidente del Consiglio dei Ministri 8 febbraio 1999 Regole tecniche per la formazione, la trasmissione, la conservazione, la duplicazione, la riproduzione e la validazione, anche temporale,

Dettagli

Regione Campania. Manuale operativo della Regione Campania per la gestione di una PKI ad uso interno

Regione Campania. Manuale operativo della Regione Campania per la gestione di una PKI ad uso interno Bollettino Ufficiale della Regione Campania n. 38 del 09 agosto 2004 Allegato A2 Regione Campania Manuale operativo della Regione Campania per la gestione di una PKI ad uso interno MANUALE DI GESTIONE

Dettagli

CODICE DELL AMMINISTRAZIONE DIGITALE D.Lgs. 82/2005 come modificato dal D.Lgs. 235/2010 DOCUMENTO INFORMATICO E FIRME ELETTRONICHE

CODICE DELL AMMINISTRAZIONE DIGITALE D.Lgs. 82/2005 come modificato dal D.Lgs. 235/2010 DOCUMENTO INFORMATICO E FIRME ELETTRONICHE CODICE DELL AMMINISTRAZIONE DIGITALE D.Lgs. 82/2005 come modificato dal D.Lgs. 235/2010 DOCUMENTO INFORMATICO E FIRME ELETTRONICHE Art.1 c 1 DEFINIZIONE DI DOCUMENTO INFORMATICO p) DOCUMENTO INFORMATICO:

Dettagli

IC-GEN-Presentazione Smart Firma Digitale e PEC

IC-GEN-Presentazione Smart Firma Digitale e PEC IC-GEN-Presentazione Smart - 160212 Firma Digitale e PEC Sommario Aspetti tecnici e normativi della Firma Digitale Posta elettronica Certificata (funzionamento) 1 I flussi di ieri e di oggi Si crea il

Dettagli

FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA. Syllabus Versione 2.0

FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA. Syllabus Versione 2.0 FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA Syllabus Versione 2.0 Informatica Giuridica Modulo 2 Firma Digitale e Posta Elettronica Certificata (Versione 2.0) Il seguente Syllabus riguarda il Modulo

Dettagli

RETI DI CALCOLATORI II

RETI DI CALCOLATORI II RETI DI CALCOLATORI II Prof. PIER LUCA MONTESSORO Ing. DAVIDE PIERATTONI Facoltà di Ingegneria Università degli Studi di Udine 2010 Pier Luca Montessoro (si veda la nota a pagina 2) 1 Nota di Copyright

Dettagli

LE NORME pre-recepimento

LE NORME pre-recepimento FIRMA DIGITALE: LE NORME Stefano Arbia - ForumPA 2004 LE NORME pre-recepimento = Firma Autografa 1 LE NORME pre-recepimento LE NUOVE NORME 2 LE INNOVAZIONI I CERTIFICATI 3 I CERTIFICATORI LE FIRME ELETTRONICHE

Dettagli

Manuale Operativo Servizio CedacriCert

Manuale Operativo Servizio CedacriCert Manuale Operativo Servizio CedacriCert Codice documento: IA00G004-14 Stato del documento: Pubblicato Data emissione: 01/09/2016 Ente emittente: SICU Cedacri S.p.A. Sede legale: Via del Conventino n. 1

Dettagli

REGOLAMENTO D UTILIZZO dell applicativo Piattaforma Socio Sanitaria GECAS

REGOLAMENTO D UTILIZZO dell applicativo Piattaforma Socio Sanitaria GECAS REGOLAMENTO D UTILIZZO dell applicativo Piattaforma Socio Sanitaria GECAS AZIENDA SPECIALE CONSORTILE COMUNITA' SOCIALE CREMASCA Adottato con Delibera del Consiglio di Amministrazione del 6 Settembre 2018

Dettagli

Il punto sul processo civile telematico

Il punto sul processo civile telematico Il punto sul processo civile telematico Prof. Avv. Giusella Finocchiaro Università degli studi di Bologna www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it Il quadro generale di riferimento

Dettagli

OPPORTUNITÀ DIGITALI PER LE IMPRESE. 5 ottobre 2017 Via Montale 27 Vicenza

OPPORTUNITÀ DIGITALI PER LE IMPRESE. 5 ottobre 2017 Via Montale 27 Vicenza OPPORTUNITÀ DIGITALI PER LE IMPRESE 5 ottobre 2017 Via Montale 27 Vicenza 1 CNS, Carta Nazionale dei Servizi Cos è la CNS E un dispositivo su formato smart card o chiavetta usb che contiene un certificato

Dettagli

DECISIONE DELLA BANCA CENTRALE EUROPEA

DECISIONE DELLA BANCA CENTRALE EUROPEA L 74/30 Gazzetta ufficiale dell Unione europea 16.3.2013 DECISIONI DECISIONE DELLA BANCA CENTRALE EUROPEA dell 11 gennaio 2013 che definisce l infrastruttura a chiavi pubbliche del Sistema europeo di banche

Dettagli

Zucchetti. Certificati di Sottoscrizione Manuale Operativo

Zucchetti. Certificati di Sottoscrizione Manuale Operativo Zucchetti Autorità di Certificazione ZUCCHETTI-MO Documento: Zucchetti Autorità di Certificazione pag. 1 di 68 Questa pagina è lasciata intenzionalmente bianca Documento: Zucchetti Autorità di Certificazione

Dettagli

NOTA INFORMATIVA SULLA FIRMA GRAFOMETRICA

NOTA INFORMATIVA SULLA FIRMA GRAFOMETRICA NOTA INFORMATIVA SULLA FIRMA GRAFOMETRICA Documento predisposto ai sensi del DPCM 22-02-2013 regole tecniche in materia di generazione, apposizione e verifica delle firme elettroniche avanzate, qualificate

Dettagli

Sistema di Registrazione WebRA Manuale Utente Notaio

Sistema di Registrazione WebRA Manuale Utente Notaio Certification Authority del CNN pag. 1 di 40 NOTE: Notartel S.p.A. Sommario Il presente Manuale contiene le istruzioni per l utilizzo dell applicazione web WebRA (l acronimo sta per Web Registration Authority)

Dettagli

Intesi Group Trust Service Provision Policy (TSPP)

Intesi Group Trust Service Provision Policy (TSPP) Intesi Group Trust Service Provision Policy (TSPP) Data: 20 dicembre 2017 Pag. 1 di 29 Storia Protocollo Modifiche Rev. Data Autore Approvatore TSPP Prima versione in italiano. Viene mantenuta la versione

Dettagli

Certificati qualificati di Firma elettronica e Sigillo elettronico TI Trust Technologies CA eidas

Certificati qualificati di Firma elettronica e Sigillo elettronico TI Trust Technologies CA eidas Codice Documento: CERTEIDA.TT.PRPO17000.00 Emesso: 10/04/2017 Certificati qualificati di Firma elettronica e Sigillo elettronico TI Trust Technologies CA eidas CERTIFICATION PRACTICE STATEMENT Telecom

Dettagli

Infrastruttura del Sistema informatico integrato

Infrastruttura del Sistema informatico integrato Infrastruttura del Sistema informatico integrato 17 febbraio 2011 Gruppo di lavoro Infrastruttura 0 GdL - Infrastruttura Obiettivo Condividere le specifiche tecniche per la realizzazione dei servizi infrastrutturali

Dettagli

Condizioni Generali di contratto

Condizioni Generali di contratto Condizioni Generali di contratto Art. 1 Definizioni Certificato qualificato : ai sensi dell articolo 1, comma 1, lettera f), del D.Lgs. n.82/2005 e successive integrazioni e correzioni, il certificato

Dettagli

Capitolato tecnico della manifestazione di interesse: servizio triennale di firma digitale remota mobile e della marcatura temporale di Telecom

Capitolato tecnico della manifestazione di interesse: servizio triennale di firma digitale remota mobile e della marcatura temporale di Telecom Capitolato tecnico della manifestazione di interesse: servizio triennale di firma digitale remota mobile e della marcatura temporale di Telecom Italia Trust Technologies presso l Università degli Studi

Dettagli

REGIONE LAZIO. Manuale operativo per la gestione della TS-CNS

REGIONE LAZIO. Manuale operativo per la gestione della TS-CNS REGIONE LAZIO Manuale operativo per la gestione della TS-CNS Versione n 5 di Dicembre 2016 Sommario 1. Siglario e definizioni... 3 2. Introduzione... 4 2.1 Cos è la TS-CNS... 4 2.2 A cosa serve la TS-CNS...

Dettagli

REGOLAMENTO DI ACCESSO AI SERVIZI TELEMATICI DEL COMUNE DI PIACENZA

REGOLAMENTO DI ACCESSO AI SERVIZI TELEMATICI DEL COMUNE DI PIACENZA COMUNE DI PIACENZA Settore Affari generali e decentramento REGOLAMENTO DI ACCESSO AI SERVIZI TELEMATICI DEL COMUNE DI PIACENZA 1 Art. 1 Finalità e definizioni 1. Il presente regolamento ha lo scopo di

Dettagli

N A M I R I A L S. p. A. Manuale Operativo Versione 1.1. del 14/10/2011

N A M I R I A L S. p. A. Manuale Operativo Versione 1.1. del 14/10/2011 1 www.firmacerta.it 2 Collegarsi al link http://www.firmacerta.it/lar_login.php ed effettuare il login inserendo i codici Username e Password che vi sono stati comunicati dalla C.A. Namirial S.p.A. tramite

Dettagli

Firma digitale e Certificati uno strumento a servizio dell'amministrazione digitale

Firma digitale e Certificati uno strumento a servizio dell'amministrazione digitale Firma digitale e Certificati uno strumento a servizio dell'amministrazione digitale Giuseppe Russo Chief Technologist Principal Engineer & Security Ambassador Sun Microsystems, Inc. Agenda L'amministrazione

Dettagli

Strumenti per la Cittadinanza Digitale

Strumenti per la Cittadinanza Digitale Strumenti per la Cittadinanza Digitale Giulia Bimbi GOLEM 2017 Fonte: http://www.forumpa.it/ Parleremo di... PEC Firma Digitale CNS e CIE SPID Fonte: https://federa.lepida.it/ La PEC P.E.C. = Posta Elettronica

Dettagli

La sicurezza informatica nello studio del professionista Riservatezza e integrità dei dati giuridici alla luce delle nuove tecnologie

La sicurezza informatica nello studio del professionista Riservatezza e integrità dei dati giuridici alla luce delle nuove tecnologie La sicurezza informatica nello studio del professionista Riservatezza e integrità dei dati giuridici alla luce delle nuove tecnologie Silvano Marioni, CISSP TECNOLOGIA E DIRITTO Informatica giuridica Scuola

Dettagli