Classificazione: Pubblico Guida alla configurazione di DigitalSign



Documenti analoghi
- Informativa Digital Sign - Guida alla configurazione

Guida all installazione FirmaOK!gold

Configurazione Client di Posta Elettronica

Manuale di installazione e d uso Software ArubaSign

Carta Multiservizi REGIONE BASILICATA

Firma Digitale Remota

Firma Digitale Remota. Manuale di Attivazione

Aruba Sign 2 Guida rapida

Firmare le utilizzando il client di posta elettronica Mozilla Thunderbird

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

Manuale Utente del Portale CA. Prerequisiti per l Attivazione della Firma Digitale su CNS/CRS. Sistema Operativo Windows

Direzione Centrale per le Politiche dell Immigrazione e dell Asilo

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

1 Introduzione Installazione Configurazione di Outlook Impostazioni manuali del server... 10

Comando Generale Arma dei Carabinieri

IMPORTANTE PER ESEGUIRE QUESTA INSTALLAZIONE NEI SISTEMI OPERATIVI NT-2000-XP, BISOGNA AVERE I PRIVILEGI AMMINISTRATIVI.

Servizio di Posta elettronica Certificata (PEC)

Guida all uso dei servizi Mail:

Internet gratuita in Biblioteca e nei dintorni

Windows 7 PROCEDURA DI COLLEGAMENTO

3. nella pagina che verrà visualizzata digitare l indirizzo che si vuole consultare e la relativa password (come da comunicazione)

Procedura installazione del software per la visualizzazione del fascicolo sanitario elettronico

Direzione Centrale per le Politiche dell Immigrazione e dell Asilo

S4NET. Configurazione di Internet Explorer. Rev. 3.0 del 13/01/2010

60019 SENIGALLIA (AN), Via Caduti sul Lavoro n. 4 Capitale sociale ,00 i.v.

SIEMENS GIGASET S685 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Servizio di Posta elettronica Certificata (PEC)

Servizio di Posta elettronica Certificata (PEC)

Firma Digitale Remota. Manuale di Attivazione, Installazione,Utilizzo

Manuale Operativo per la firma digitale

Manuale Utente del Portale CA per il Titolare di Carta SISS

AGRISIAN. Portale CNS - Guida all accesso per gli Utenti Qualificati

Manuale Utente PEC e Client di Posta tradizionale

REQUISITI PER ACCEDERE AI SERVIZI

GUIDA ALLA Rel. 4.2 SOMMARIO. 5) Aggiornamento Configurazione Mail Preesistente Pag.

Guida alla configurazione delle SSII per la Ricetta Elettronica. - Profim

GUIDA ALL ABILITAZIONE DELL INSTALLAZIONE DEI CONTROLLI ACTIVEX

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

<Portale LAW- Lawful Activities Wind >

Configurazione client in ambiente Windows XP

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

La presente guida illustra i passaggi fondamentali per gestire l account posta elettronica certificata (PEC) sui dispositivi Apple ipad.

Creazione Account PEC puntozeri su Outlook Express

Attività relative alla Firma Digitale di documenti in ingresso e in uscita

Guida alla registrazione on-line di un DataLogger

Manuale d uso. Applicazione client Postecert Firma Digitale per Post box

GUIDA ALLA CONFIGURAZIONE DELLA POSTA OUTLOOK. (v Maggio 2014)

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Impostazione di Internet Explorer per l'uso di S4Net

Guida per l aggiornamento del software del dispositivo USB

CRITTOGRAFIA SSL POSTA ELETTRONICA

TS-CNS. Tessera Sanitaria Carta Nazionale dei Servizi. Manuale di installazione e configurazione. Versione del

Servizio di Posta elettronica Certificata (PEC)

Manuale d uso Marca Temporale. Con Aruba Sign e dispositivi di Firma Digitale Aruba

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

Manuale Operativo per la firma digitale

RECUPERO CREDENZIALI PER L ACCESSO AI SERVIZI SAL REGIONALI B informazioni Generali...11 Medico selezionato...11

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Istruzioni operative instal azione FirmaVerifica3.0 Pag.1 di 27

DiKe Guida rapida all'uso

NAMIRIAL S.p.A. Mod.NAM000 Rev.04

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

Sistema di accesso ad internet tramite la rete Wireless dell Università di Bologna

Progetto SOLE Sanità OnLinE

Portale SharePoint 66 Martiri. Caricamento materiale Manuale utente

Procedura di abilitazione alla Rete di Lombardia Integrata

Nuovo server E-Shop: Guida alla installazione di Microsoft SQL Server

CRITTOGRAFIA SSL POSTA ELETTRONICA

Aruba PEC Firma Digitale Remota

Servizio di Posta elettronica Certificata (PEC)

Sistema Informativo Valutazioni e PRocedimenti Ambientali (SIPRA)

SCOoffice Address Book. Guida all installazione

GUIDA ALLA CONFIGURAZIONE DELLA POSTA THUNDERBIRD. (v Maggio 2014)

Manuale per la configurazione di un account di PEC in Mozilla.

Istruzioni per la configurazione del Servizio di Accesso Wi Fi. Sistema Operativo Microsoft Windows Seven

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

Medici Convenzionati

Configurazione per l accesso alla Rubrica PA da client di Posta

DiKe Pro Guida rapida all'uso

Guida all utilizzo del Token USB come Carta Nazionale dei Servizi

SIEMENS GIGASET C450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

IL DEPOSITO TELEMATICO DEGLI ATTI MEDIANTE CONSOLLE PCT

Manuale per la configurazione di un account di PEC in Outlook Express.

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

Sistema Informativo Anagrafe Fondi - SIAF

I s t r u z i o n i o p e r a t i v e. S t a z i o n e A p p a l t a n t e. S i. C e. A n t.

INFN Sezione di Perugia Servizio di Calcolo e Reti Fabrizio Gentile Enrico Becchetti

MacOS X: Configurazione del Programma Mail Versione per Personale Docente e T/A. Antonio Rinaldi

Istruzioni per il cambio della password della casella di posta

CONFIGURAZIONE DELLA CONNESSIONE DI RETE WIRELESS IULM_WEB (XP)

Manuale di configurazione di Notebook, Netbook e altri dispositivi personali che accedono all Hot e di programmi per la comunicazione

Con.Te Gestione Console Telematici

ACO Archiviazione Elettronica e Conservazione sostitutiva

Servizio di Posta elettronica Certificata Estratto Manuale Operativo

MySidel application portal

Indice. Pannello Gestione pag. 3. Accesso da Web pag. 4. Configurazione Client: Mozilla Thunderbird pagg Microsoft Outlook pagg.

TS-CNS. Tessera Sanitaria Carta Nazionale dei Servizi. Manuale di installazione e configurazione. Versione del

MANUALE UTENTE V.1.1

Transcript:

Guida alla configurazione di DigitalSign Guida alla configurazione di DigitalSign Pagina 1 di 19

Indice 1. Riferimenti... 2 2. Scopo e campo di applicazione... 2 3. Configurazione Internet... 3 4. Abilitare la verifica delle CRL... 5 5. Aggiornamento del DB delle CA accreditate e attendibili... 6 6. Configurazione della Marca al documento (formato TSD)... 11 7. Marcatura Temporale... 12 8. Impostare l Elenco LDAP... 17 9. Informazione aggiuntive su DigitalSign... 19 1. Riferimenti Manuale Utente - DigitalSign (completo) Manuale Utente - DigitalSign (semplificato) Guida all installazione della patch per attivare la notifica di Aggiornamento Automatico Guida all'installazione di una nuova versione di DigitalSign tramite Aggiornamento Automatico Sito del Certificatore Lombardia Informatica www.lispa.it/ca/firma Digitale, sezione Applicazioni di firma digitale 2. Scopo e campo di applicazione Il presente documento fornisce istruzioni operative che l utilizzatore di DigitalSign deve seguire per configurare correttamente DigitalSign in modo da poter fruire dei servizi erogati dal Certificatore di Lombardia Informatica e nel contempo consentire un corretto funzionamento dell applicazione quando si generano o si verificano documenti elettronici firmati e marcati digitalmente. Nello specifico verranno descritte le corrette impostazioni per accedere ai seguenti servizi: Impostazioni di accesso ad Internet Verifica delle Liste dei Certificati Revocati/Sospesi (CRL) Aggiornamento del DB delle CA accreditate e attendibili Configurazione corretta della Marca Temporale al documenti (formato TSD) Marcatura Temporale Elenco dei certificati e delle CRL pubblicati su LDAP Essendo DigitalSign un applicazione che consente l apposizione e la verifica di firme digitali è di fondamentale importanza per chi gestisce documenti elettronici che potrebbero avere impatti legali, mantenere la propria applicazione costantemente aggiornata e correttamente configurata. Pertanto è fortemente consigliato verificare che la versione in uso dell applicazione sia l ultima rilasciata dal certificatore (sul sito del Certificatore Lombardia Informatica S.p.A. - www.lispa.it/ca/firmadigitale - all interno della sezione Applicazioni di firma digitale, è pubblicata l informazione su qual è l ultima versione aggiornata di DigitalSign resa disponibile dal Certificatore) e che siano impostate tutte le configurazioni descritte all interno del presente documento. Il presente documento si applica esclusivamente alle seguenti edizioni di DigitalSign: - Edizione LISIT - Lombardia Integrata S.p.A. - Edizione LISPA - Lombardia Informatica S.p.A. Guida alla configurazione di DigitalSign Pagina 2 di 19

3. Configurazione Internet Aprire DigitalSign, scegliere la voce dal menù Strumenti, quindi selezionare Opzioni. Sulla finestra che appare a video selezionare la scheda Configurazione Internet, come illustrato nella figura seguente. Guida alla configurazione di DigitalSign Pagina 3 di 19

Quindi impostare la corretta configurazione di connessione Internet (accesso diretto ad Internet o tramite proxy) e inserire il segno di spunta sulla voce Verifica disponibilità aggiornamenti di DigitalSign ogni 7 giorni, quindi impostare l aggiornamento a ogni 1 giorni, come illustrato negli esempi in figura sotto riportati. Attenzione: nelle versioni precedenti a DigitalSign 3.1.3.14 Edizione LISPA la funzione Configurazione automatica del proxy non funziona correttamente. E necessario pertanto inserire manualmente i parametri richiesti del proxy eventualmente presente (Indirizzo IP, Porta, userid e password di accesso). oppure: Quindi premere il tasto OK per rendere effettive le modifiche apportate. Guida alla configurazione di DigitalSign Pagina 4 di 19

4. Abilitare la verifica delle CRL Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Opzioni di Security. Nella finestra che appare a video verificare che siano selezionate le seguenti impostazioni. Se così non fosse procedere alla configurazione come illustrato di seguito. Livello di sicurezza selezionare la voce Verifica STRONG Opzioni di Verifica selezionare la voce Verifica stato di sospensione/revoca dei certificati (usa CRL) selezionare la voce Consenti aggiornamento automatica CRL in fase di verifica selezionare la voce Forza rilettura di CRL anche non scadute e impostare ogni 48 ore selezionare la voce Verifica nesting del periodo di validità dei certificati e impostare i seguenti valori: Validità M.T. emesse prima del 3/12/2009 (DPCM 13/01/2004): 5 anni Validità M.T. emesse dopo il 3/12/2009 (DPCM 30/03/2009): 20 anni Guida alla configurazione di DigitalSign Pagina 5 di 19

5. Aggiornamento del DB delle CA accreditate e attendibili Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Opzioni di Security. Nella finestra che appare a video, aprire la scheda CA accreditate/attendibili e verificare che siano selezionate le seguenti impostazioni. Se così non fosse procedere alla configurazione come illustrato di seguito. Opzioni per DB (autenticato dall utente) di certificati attendibili selezionare la voce Abilita all uso del DB di CA attendibili selezionare la voce Considera attendibili i certificati on-board Guida alla configurazione di DigitalSign Pagina 6 di 19

Dopo aver verificato che le impostazioni Internet siano configurate correttamente (vedi capitolo 3) aggiornare il DB delle CA accreditate premendo il primo pulsante Aggiorna adesso. Nella finestra che appare a video, premere il pulsante SI. Guida alla configurazione di DigitalSign Pagina 7 di 19

Quindi se la configurazione Internet è impostata correttamente, verrà effettuato l aggiornamento del DB delle CA accreditate, come illustrato nella figura seguente. Terminato il download è possibile eseguire l aggiornare del DB delle CA attendibili premendo il secondo pulsante Aggiorna adesso. Guida alla configurazione di DigitalSign Pagina 8 di 19

Nella finestra che appare a video, premere il pulsante SI. Quindi se la configurazione Internet è impostata correttamente, verrà effettuato l aggiornamento del DB delle CA attendibili, come illustrato nella figura seguente. Guida alla configurazione di DigitalSign Pagina 9 di 19

A questo punto premere il pulsante OK come illustrato nella figura seguente per rendere effettive le modifiche eventualmente apportate alla configurazione. Guida alla configurazione di DigitalSign Pagina 10 di 19

6. Configurazione della Marca al documento (formato TSD) Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Opzioni. Nella finestra che appare a video, verificare che sia selezionata la voce Aggiungi metadata (TSD). Se così non fosse procedere alla selezione come illustrato nella figura seguente. Quindi premere il pulsante OK per rendere effettive le modifiche eventualmente apportate alla configurazione. Guida alla configurazione di DigitalSign Pagina 11 di 19

7. Marcatura Temporale Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Configurazione Servizi e successivamente Marcatura Temporale, come illustrato nella figura seguente. Sulla finestra che appare a video selezionare l account di marcatura temporale Lispa (Autenticato) e premere sul pulsante Proprietà. Invece nel caso non ci fosse alcun account pre-impostato, premere sul pulsante Nuovo per provvedere al suo inserimento. Guida alla configurazione di DigitalSign Pagina 12 di 19

In caso d inserimento di un nuovo account, inserire il nome dell account Lispa (Autenticato) e premere il pulsante Avanti. Nella finestra che appare a video inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Parametri dell host selezionare dal menù a bandierina la voce HTTP o HTTPS impostare nella voce URL del server TSA il seguente indirizzo: https://tsslispa.tipki.it/tsa/gettimestamp.ashx selezionare la voce Autenticazione RFC3161 selezionare la voce Richiedi credenziali al momento dell'uso, oppure inserire le proprie credenziali (user-id e password ricevute al momento dell attivazione della propria smart card di firma) selezionare dal menu a bandierina della voce Funz. HASH il parametro: sha256 La figura seguente mostra la maschera di inserimento di un Nuovo account di Marcatura temporale con già impostati i parametri appena descritti. Guida alla configurazione di DigitalSign Pagina 13 di 19

Invece la figura seguente illustra la maschera che appare a video quando si modifica un account di Marcatura temporale già esistente, modificata con i parametri appena descritti. Al termine dell inserimento/modifica dei parametri, premere il pulsante OK per rendere definitive le impostazioni effettuate. Guida alla configurazione di DigitalSign Pagina 14 di 19

Procediamo ora alla descrizione della corretta configurazione dell account di marcatura temporale Lispa (Extranet SISS) da utilizzare solo su postazioni attestate alla Extranet SISS. Sempre sotto la voce del menù Strumenti, selezionare Configurazione Servizi e successivamente Marcatura Temporale. Sulla finestra che appare a video selezionare l account di marcatura temporale Lispa (Extranet SISS) e premere sul pulsante Proprietà. Invece nel caso non ci fosse alcun account pre-impostato, premere sul pulsante Nuovo per provvedere al suo inserimento. In caso d inserimento di un nuovo account, inserire il nome dell account Lispa (Extranet SISS) e premere il pulsante Avanti. Nella finestra che appare a video inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Parametri dell host selezionare dal menù a bandierina la voce Direct TCP inserire come parametro IP porta il seguente valore: 318 impostare nella voce IP Address o nome host il seguente indirizzo: tss.cgi.crs.lombardia.it selezionare la voce TSA policy e impostare il seguente valore: 1.3.6.1.4.1.7790.4.4.1 selezionare dal menu a bandierina della voce Funz. HASH il paramtro: sha256 Guida alla configurazione di DigitalSign Pagina 15 di 19

La figura seguente mostra la maschera dell account di timestamping Lispa (Extranet SISS) con impostati i parametri appena descritti. Al termine dell inserimento/modifica dei parametri, premere il pulsante OK per rendere definitive le impostazioni effettuate. Quindi premere OK per uscire dalla finestra degli Account di marcatura temporale (TSA). Guida alla configurazione di DigitalSign Pagina 16 di 19

8. Impostare l Elenco LDAP Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Configurazione Servizi e successivamente Elenchi in Linea LDAP, come illustrato nella figura seguente. Sulla finestra che appare a video selezionare l account LDAP LISPA e premere sul pulsante Proprietà. Invece nel caso non ci fosse alcun account pre-impostato, premere sul pulsante Nuovo per provvedere al suo inserimento. Nella finestra che appare a video inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Account per il Directory Service Inserire la voce LDAP Impostare nella voce Nome del server il seguente indirizzo: ldap.crs.lombardia.it La figura seguente mostra la maschera dell account LDAP LISPA descritti. con impostati i parametri appena Guida alla configurazione di DigitalSign Pagina 17 di 19

Quindi aprire la scheda Avanzate della stessa finestra e inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Inserire come Porta del Servizio Directory (LDAP) il valore seguente: 389 Inserire come Base di ricerca il valore seguente: c=it così come illustrato nella figura successiva. Al termine dell inserimento/modifica dei parametri, premere il pulsante OK per rendere definitive le impostazioni effettuate. Guida alla configurazione di DigitalSign Pagina 18 di 19

9. Informazione aggiuntive su DigitalSign Sul sito del Certificatore Lombardia Informatica S.p.A. - www.lispa.it/ca/firmadigitale - all interno della sezione Applicazioni di firma digitale, è pubblicata l informazione su qual è l ultima versione aggiornata di DigitalSign resa disponibile dal Certificatore. L utente può così verificare se la versione installata sulla propria postazione di lavoro corrisponde all ultima versione aggiornata. Per verificare questa informazione è sufficiente aprire DigitalSign, scegliere la voce dal menù Aiuto, quindi selezionare Informazioni su DigitalSign. Nella finestra che segue vengono riportate le informazioni relative alla versione di DigitalSign installata sulla propria postazione. All interno della stessa pagina web è pubblicato, oltre alla presente informativa, anche il documento Guida all installazione della patch per attivare la notifica di Aggiornamento Automatico e Guida all'installazione di una nuova versione di DigitalSign tramite Aggiornamento Automatico, in cui vengono fornite istruzioni operative che l utilizzatore di DigitalSign deve seguire per installare autonomamente una nuova versione dell applicazione. Guida alla configurazione di DigitalSign Pagina 19 di 19