Firma Digitale 1 Avv. Gianmarco Cenci g.cenci@studiocenci.it
Le Funzioni della Firma Digitale rendere manifesta la provenienza di un documento informatico o di un insieme di documenti informatici verificare la provenienza di un documento informatico o di un insieme di documenti informatici verificare l'integrità di un documento informatico o di un insieme di documenti informatici 2
Normativa DECRETO DEL PRESIDENTE DELLA REPUBBLICA 28 dicembre 2000, n. 445 (in Suppl. ordinario alla Gazz. Uff., 20 febbraio, n. 42). - Testo unico delle disposizioni legislative e regolamentari in materia di documentazione amministrativa e successive modificazioni; 3
Art. 1 lett. n) FIRMA DIGITALE è un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi asimmetriche a coppia, una pubblica e una privata, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico o di un insieme di documenti informatici 4
DECRETO LEGISLATIVO 7 marzo 2005, n. 82 (in Suppl ordinario n. 93 alla Gazz. Uff.,16 maggio, n. 112) - Codice dell'amministrazione digitale. 5
Art.1 lett. s) firma digitale: un particolare tipo di firma elettronica avanzata basata su un certificato qualificato e su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico o di un insieme di documenti informatici 6
Art.28 Certificati qualificati I certificati qualificati devono contenere almeno le seguenti informazioni: a) indicazione che il certificato elettronico rilasciato è un certificato qualificato; b) numero di serie o altro codice identificativo del certificato; c) nome, ragione o denominazione sociale del certificatore che ha rilasciato il certificato e lo Stato nel quale è stabilito; 7
8 d) nome, cognome o uno pseudonimo chiaramente identificato come tale e codice fiscale del titolare del certificato; e) dati per la verifica della firma, cioè i dati peculiari, come codici o chiavi crittografiche pubbliche, utilizzati per verificare la firma elettronica corrispondenti ai dati per la creazione della stessa in possesso del titolare; f) indicazione del termine iniziale e finale del periodo di validità del certificato; g) firma elettronica del certificatore che ha rilasciato il certificato, realizzata in conformità alle regole tecniche ed idonea a garantire l'integrità e la veridicità di tutte le informazioni contenute nel certificato medesimo
Il certificato qualificato può contenere : a) le qualifiche specifiche del titolare, quali l'appartenenza ad ordini o collegi professionali la qualifica di pubblico ufficiale, l'iscrizione ad albi o il possesso di altre abilitazioni professionali, nonché poteri di rappresentanza 9
Art.21 Documento informatico sottoscritto con firma elettronica Il documento informatico, cui è apposta una firma elettronica, sul piano probatorio è liberamente valutabile in giudizio, tenuto conto delle sue caratteristiche oggettive di qualità, sicurezza, integrità e immodificabilità 10
Firma elettronica: art. 1 D.Lgs. 82/05 q) firma elettronica: l'insieme dei dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici, utilizzati come metodo di identificazione informatica; q-bis) firma elettronica avanzata: insieme di dati in forma elettronica allegati oppure connessi a un documento informatico che consentono l'identificazione del firmatario del documento e garantiscono la connessione univoca al firmatario, creati con mezzi sui quali il firmatario può conservare un controllo esclusivo, collegati ai dati ai quali detta firma si riferisce in modo da consentire di rilevare se i dati stessi siano stati successivamente modificati ; r) firma elettronica qualificata: un particolare tipo di firma elettronica avanzata che sia basata su un certificato qualificato e realizzata mediante un dispositivo sicuro per la creazione della firma 11
Art.21 Documento informatico sottoscritto con firma elettronica Il documento informatico sottoscritto con firma elettronica avanzata, qualificata o digitale, formato nel rispetto delle regole tecniche di cui all'articolo 20, comma 3, che garantiscano l'identificabilità dell'autore, l'integrità e l'immodificabilità del documento, ha l'efficacia prevista dall'articolo 2702 del codice civile. L'utilizzo del dispositivo di firma si presume riconducibile al titolare, salvo che questi dia prova contraria 12
13 Salvo quanto previsto dall'articolo 25, le scritture private di cui all'articolo 1350, primo comma, numeri da 1 a 12, del codice civile, se fatte con documento informatico, sono sottoscritte, a pena di nullità, con firma elettronica qualificata o con firma digitale. Gli atti di cui all'articolo 1350, numero 13) del codice civile soddisfano comunque il requisito della forma scritta se sottoscritti con firma elettronica avanzata, qualificata o digitale
Articolo 2702 c.c. Efficacia della scrittura privata La scrittura privata fa piena prova, fino a querela di falso della provenienza delle dichiarazioni da chi l'ha sottoscritta, se colui contro il quale la scrittura è prodotta ne riconosce la sottoscrizione, ovvero se questa è legalmente considerata come riconosciuta 14
Firmare digitalmente Dispositivo di firma; smart card (lettore + software) Oppure chiavetta USB autoinstallante 15
Esempio firma elettronica -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 ADEMPIMENTI E CONTROLLI NEL TRATTAMENTO DEI DATI PERSONALI Premessa Il trattamento dei dati personali può essere legittimamente effettuato applicando correttamente la normativa dettata dalla Legge 675/1996, -----BEGIN PGP SIGNATURE----- Version: PGP 8.0.3 - not licensed for commercial use: www.pgp.com iqa/awubqkdp41kcuucy8enieqjzigcgnjnikjkulqjvypfe0ris7t cgdkmaomvi IAC0xPpVSEF/dW5scR9KTrB8 =Udxf -----END 16 PGP SIGNATURE-----
*** PGP SIGNATURE VERIFICATION *** *** Status: Good Signature *** Signer: Gianmarco Cenci <g.cenci@studiocenci.it> (0x98F04348) *** Signed: 11/05/2004 16.57.39 *** Verified: 11/05/2004 17.00.03 *** BEGIN PGP VERIFIED MESSAGE *** ADEMPIMENTI E CONTROLLI NEL TRATTAMENTO DEI DATI PERSONALI Premessa Il trattamento dei dati personali può essere legittimamente effettuato applicando correttamente la normativa dettata dalla Legge 675/1996, *** END PGP VERIFIED MESSAGE *** 17
Fig. 5. Generazione e verifica della firma digitale La firma digitale si genera applicando la propria chiave privata all'impronta del testo 18
La funzione hash consiste in una particolare funzione matematica che (algoritmo), applicata al documento da firmare, che ne genera la cosiddetta impronta: ossia un riassunto costituito da un numero assai ridotto (e costante) di bit, che rappresenta univocamente il documento di partenza. Questa impronta, viene cifrata con la chiave privata del firmatario per produrre quella che si definisce la firma digitale associata al documento di origine. 19
20
21
22