Soluzioni tecnologiche per la firma e la marcatura temporale



Documenti analoghi
Firma Digitale per l Ordine degli Ingegneri di Messina

Gli strumenti necessari al PcT. Firma Digitale, PEC e Marca Temporale

Firma Digitale per il il Consiglio Nazionale degli Ingegneri

Firma Digitale per l Ordine degli Ingegneri di Napoli

Documenti cartacei e digitali. Autenticità. Cosa si vuole garantire? Riservatezza. Integrità 11/12/2012. PA digitale: documenti e firme (I.

L apposizione di firme e informazioni su documenti firmati

La firma digitale Del PTB

Firma Digitale per il il Consiglio Nazionale degli Ingegneri. Roma 15 ottobre 2009

Il ruolo ed i servizi della Certification Authority. Andrea Sassetti

Torino - Aula magna Pala Giustizia - 11 maggio 2016 Dispositivi di firma digitale e CNS Dott. Paolo Lorenzin

La Firma Digitale. Manuale d uso Fornitore. Introduzione alla Firma Digitale. Aprile 2015

La firma digitale. Diagnostica per immagini e Radioterapia nel 2011 Fare sistema CongressoAITASIT novembre 2011

Autorità Emittente CNS Contraente. Certificatore Accreditato

Firma Grafometrica. Il processo che consente di smaterializzare i documenti prodotti

La Firma Grafometrica. Per gestire i documenti informatici nativi che prevedono l apposizione di una o più firme autografe

Firma digitale: aspetti tecnologici e normativi. Milano,

Autenticazione con CNS (Carta Nazionale dei Servizi) Configurazione e utilizzo con il portale GisMasterWeb (v1.02 del 09/07/2014)

LA FIRMA

60019 SENIGALLIA (AN), Via Caduti sul Lavoro n. 4 Capitale sociale ,00 i.v.

DiKe Pro Guida rapida all'uso

Firma HSM. A cura di: Enrico Venuto. Politecnico di Torino Coordinatore sicurezza informatica di ateneo

Comunità della Val di Non La Firma Digitale

Portale Suap SPORVIC2 Manuale Prerequisiti tecnici di sistema

Firma di un documento informatico con la Carta Regionale dei Servizi

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Tecnologicamente, la firma digitale è il risultato di una procedura complessa che si basa su tre elementi:

Avviso 1/2014 Procedura Caricamento Documentazione con Firma Digitale

Docsweb Digital Sign: la Firma Grafometrica

DiKe Guida rapida all'uso

Firma Digitale, Posta Elettronica Certificata, Conservazione Sostitutiva: gli strumenti per la dematerializzazione

Dire, fare, azienda digitale

Firma Digitale. Informazioni sul servizio ORDINE DEGLI INGEGNERI DELLA PROVINCIA DI GENOVA

Aruba Sign 2 Guida rapida

12/12/11 Data ultimo aggiornamento

Roberto D Ippolito. Business Consultant Specialist I&CC. FORUM PA 2010 Fiera di Roma, maggio

Manuale Utente Prerequisiti per DigitalSign Lite Sistema Operativo Linux a 64 bit

Offerta S Firma Digitale

ACO Archiviazione Elettronica e Conservazione sostitutiva

Quasar Sistemi S.r.l.

Gazzetta ufficiale dell'unione europea

Posta Elettronica Certificata & Firma Digitale

FIRMA DIGITALE Cos'è e come funziona

LA f i rma DIGITALE: Firma la tua polizza fidejussoria con un click

Procedure di utilizzo e di descrizione applicativa

Come leggere DURC firmati digitalmente

Lo sforzo dellʼinnovazione

Token Crittografico USB

Sistema Informativo Valutazioni e PRocedimenti Ambientali (SIPRA)

Seminario Formativo. La Posta Elettronica Certificata (PEC)

La firma digitale: a cosa serve

Utilizzo della smart card di Ateneo (CMRT)

Obiettivo del Documento

Convegno Annuale AISIS. Cartella Clinica Elettronica Ospedaliera: indicazioni per un progetto sostenibile

Manuale Utente del Portale CA. Prerequisiti per l Attivazione della Firma Digitale su CNS/CRS. Sistema Operativo Windows

(fonte: +elettronica+pa+-+regole+generali/ )

La nostra storia : Fondazione. 1996: Avvio dell attività di Internet Service Provider brand Technet.it

Canali e Core Banking

In Touch With The Future Milano 10/10/2013. FIRMAGRAFOCERTA Ing. Luigi-Enrico Tomasini

DIKE_IC Manuale Utente InfoCert

PEC un obbligo che semplifica

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

e-government La Posta Elettronica Certificata

Posta elettronica certificata e sicurezza delle comunicazioni digitali

Digitalizzazione dei Flussi Documentali.

Contenuti. La gestione documentale al. Comune di Pisa. Comune di Pisa. Contenuti. LA RECENTE NORMATIVA La PEC Il Codice dell Amministrazione digitale

Cosa e la firma digitale

Cosa e la firma digitale

Firma Digitale dei documenti

Classificazione: Pubblico Guida alla configurazione di DigitalSign

CHE COS E LA FIRMA DIGITALE

Portale Remote Sign Manuale Utente

GUIDA DELLA FIRMA DIGITALE

ALLEGATO AL MANUALE DEL SERVIZIO DI CONSERVAZIONE DEI DOCUMENTI INFORMATICI CLASSI DOCUMENTALI

La digitalizzazione negli studi professionali e la fatturazione elettronica La soluzione Sistemi. Dott.sa Paola Callegari

Firma digitale e marcatura temporale

«Clienti FEDESPEDI Aruba PEC»

Gentile Professionista, è oggi possibile utilizzare la firma biometrica sulle seguenti applicazioni TeamSystem:

PkBox Client Smart API

Modalità di assolvimento degli obblighi fiscali relativi ai documenti informatici. Decreto 23 gennaio art.. 1) Definizioni (art(

Frequently Asked Questions

GLI AVVOCATI E LA POSTA ELETTRONICA CERTIFICATA

LegalCert Family: soluzioni per la firma digitale. LegalCert FIRMA DIGITALE E SICUREZZA FAMILY

Cosa e la firma digitale

MANUALE UTENTE 1. INTRODUZIONE SCOPO DEL DOCUMENTO Cosa è la firma digitale Cosa è la cifratura... 6

Verifica Firma Digitale dei documenti

Introduzione. Dematerializzazione documentale Definizione e normativa sulla Firma Digitale

Intesa Spa Ottobre 2015

Gestione della Firma Digitale FORTE su documento PDF

L interscambio documentale per via telematica: strumenti e mezzi

Token USB V1 - Guida rapida

PROCEDURA AGGIORNAMENTO LISTE MEDIANTE L INTERFACCIA WEB

Seminario formativo. Firma Digitale

Ing. Francesca Merighi CINECA Tel

Obiettivo del Documento

Verifica firma digitale in formato PDF

LA PEC: I RISCHI SPECIFICI E I SISTEMI OMOLOGHI ALL'ESTERO

CONVENZIONE TECNICO-ECONOMICA Informazioni per gli Iscritti sul Servizio di Firma Digitale

LegalCert Remote Sign

Franco Tafini. La firma digitale: nuove tecnologie per nuovi ambiti di applicazione

FAst. Cessione On Line Manuale utente e primi passi con SmartCard

Transcript:

Soluzioni tecnologiche per la firma e la marcatura temporale LA FIRMA DIGITALE una chiave che apre le porte al futuro Monza, Sporting Club 8 Marzo 2013

Il gruppo Aruba In sintesi Gruppo composto da 29 società consociate, 23 diversi brand e oltre 450 professionisti, con sedi in tutta Italia e in Francia, Germania, Rep. Ceca e Slovacca, Polonia, Ungheria. Uno dei leader europei nel web hosting e accesso a Internet Controlla due delle principali CA italiane: Actalis e ArubaPEC Fornitori di FD, PEC, marcatura temporale, carte a microchip, ecc. a un grande numero di clienti nei settori pubblico) e privato Forniti quasi 20 milioni di CNS-TS

Sommario 1) Formati di firma: CAdES, PAdES, XAdES 2) Soluzioni tecnologiche per la firma digitale 3) La firma digitale automatica 4) La marcatura temporale

Regole tecniche e "tecnologiche" DPCM 30/3/2009: "REGOLE TECNICHE IN MATERIA DI GENERAZIONE, APPOSIZIONE E VERIFICA DELLE FIRME DIGITALI E VALIDAZIONE TEMPORALE DEI DOCUMENTI INFORMATICI" Deliberazione CNIPA n.45/2009 come modificata dalla Determinazione DigitPA n.69/2010: "REGOLE PER IL RICONOSCIMENTO E LA VERIFICA DEL DOCUMENTO INFORMATICO" Stabilisce come in concreto devono essere fatti i certificati, le firme, le marche temporali: standard tecnici di riferimento, algoritmi, ecc. Ad oggi, ammessi RSA, ECDSA e SHA-256 (ma nessuno usa ECDSA) Inoltre.AssoCertificatori garantisce l'interoperabilità tra i propri membri e con la PA grazie a test di interoperabilità svolti annualmente

Formati di firma: la firma P7M / CAdES CMS-based Advanced Electronic Signatures (norma ETSI 101 733) Si parla di "busta crittografica" (envelope) Certificato firmatario incluso nella busta, assieme alla firma Il documento può essere racchiuso oppure no (firma "detached") D6 CD 6F 6C 72 D3 8B 07 97 70 A0 85 0D D0 3C 5D Firma Documento Certificato Busta CAdES (p7m)

La firma P7M / CAdES (segue) Firme multiple indipendenti (parallele) Firme multiple annidate (controfirme) Firma 1 Cert 1 Attributi 1 Firma 1 Cert 1 Attributi 1 Firma 2 Cert 2 Attributi 2 Firma 2 Cert 2 Attributi 2 Firma N Cert N Attributi N Firma N Cert N Attributi N

Formati di firma: la firma PDF / PAdES PDF-based Advanced Electronic Signatures (norma ETSI 102 778) Basata sulle specifiche PDF (ISO 32000) Può avere una rappresentazione grafica (opzionale) Un file PDF firma è ancora un file PDF Verificabile mediante Adobe Reader

La firma PDF / PAdES (segue) Documento (qualsiasi) Documento PDF Firma Firma

La firma PDF / PAdES (segue)

La firma PDF / PAdES (segue) Vantaggi Verificabile da chiunque usando Adobe Reader Rappresentazione visiva (opzionale) della firma Non richiede uno «sbustamento» Caveat Risorse A oggi, la firma PDF è ancora poco accettata dalla PA (non è obbligo) http://www.adobe.com/it/security/pdfs/digitalsignaturesinpdf.pdf http://pda.etsi.org/exchangefolder/ts_10277802v010201p.pdf http://www.adobe.com/it/security/italiandigsig.html

Formati di firma: la firma XML / XAdES XML-based Advanced Electronic Signatures (norma ETSI 101 903) Codifica human-readable (si può visualizzare con il browser) Adatto per docum. strutturati da elaborare in modo automatico Tre forme principali: enveloped, enveloping, detached Ancora poco usato, prevalentemente in ambito bancario e sanitario Standard complesso (molte opzioni e varianti)

La firma XML / XAdES (segue)

54 mm Soluzioni tecnologiche: la smart card 85 mm 96012377 Chiave privata PIN Certificato

Firma mediante smart card: processo Documento Calcolo impronta 2 Applicazione di creazione firma digitale Documento firmato 1 5 Impronta + PIN 3 4 Impronta cifrata con la K privata Chip crittografico ("smart card")

La FD "classica" mediante smartcard Vantaggi Soluzione economica La SC può fare anche da badge (BM / RFID) La SC si può conservare nel portafoglio Possibile la customizzazione grafica Svantaggi Per usare la SC serve un lettore (tipic. USB) driver Lettore non disponibile per dispositivi mobili (es. tablet) Necessario installare anche le "librerie" della SC La SC tende a logorarsi (in particolare i contatti)

Firma con CRS: è la stessa cosa? La CRS è una smartcard certificata per FD/FEQ Ma il certificato è "di autenticazione", non "di firma" (profilo diverso) Stessa cosa tecnicamente, ma diverso valore legale È una FEA secondo il nuovo CAD, ma regole tecniche Regione Lombardia la accetta in alcuni casi

La FD con "chiavetta" all-in-one Due periferiche USB in un solo dispositivo fisico Lettore di smartcard (SIM-sized) Memoria Flash ( 2GB) Completamente driver-less Pronto all'uso

La FD con "chiavetta" (segue) Vantaggi: Non richiede un lettore separato Non richiede alcuna installazione di SW Non richiede di essere "Administrator" del PC Può essere usata su qualsiasi PC (anche di altri) Include memoria per i propri documenti ( 2 GB) Include una serie di utili applicazioni "portable" Svantaggi Costa un poco di più della soluzione classica Alcuni AV tendono a ostacolarne l'uso Non utilizzabile con i tablet

La FD remota: principio di funzionamento Documento Calcolo impronta Applicazione di creazione firma digitale Documento firmato Impronta + PIN Impronta cifrata con la K privata Internet Chip crittografico ("smart card") Chiavi utente 1 Chiavi utente 2 Chiavi utente 3 Chiavi utente N Server di firma remota

La firma digitale remota (segue) Dunque, notevoli vantaggi: Nessuna installazione lettore e driver Usabile su qualsiasi dispositivo Nessun problema di usura Gestione più semplice E anche più economica Caveat Per firmare, devo essere on-line (ma ormai lo siamo sempre )

La firma digitale "con procedura automatica" Simile alla FD remota perché usa un HSM (tipicamente) Ma lo HSM normalmente è locale rispetto al Cliente Integrazione con applicativi "unattended" Tipicamente si usa per: Fatturazione elettronica Conservazione documentale Contratti di tipo standardizzato Mandati di pagamento

La marcatura temporale Problema Col tempo, il certificato del firmatario scade oppure può essere revocato A quel punto, l'app di verifica firma mi dirà che la firma non è più valida Ma la firma era valida, prima che il certificato scadesse o fosse revocato! A quel punto, quella firma digitale è ancora valida oppure no? Soluzione (nel DPCM 30/3/2009):

La marcatura temporale (segue) È la firma digitale, da parte di un ente terzo fidato (TSA), della impronta di un dato o documento (D) e della data-ora (T) in cui l impronta è stata ricevuta dalla TSA Dimostra che il documento/dato D esisteva non più tardi del tempo T Data-ora certa Documento Hashing Impronta Firma Documento Internet Alice Marca Temporale (time-stamp token)

La marcatura temporale (segue) La MT ha valore legale se emessa da una CA accreditata e generata nel rispetto delle norme vigenti (DPCM 30/3/2009 e Determ. DigitPA 69/2010) => obbligo di conservarla su supporto pemanente per almeno 20 anni Prolungamento nel tempo della validità della firma, oltre la data di scadenza o revoca del certificato => almeno 20 anni Standard tecnici di riferimento: RFC 3161, RFC 5816, RFC 5544

Conclusioni Riassunto Regole di interoperabilità Formati di firma: CAdES, PAdES, XAdES FD classica con smart card (FEA su con CRS) FD con chiavetta all-in-one FD con procedura remota FD automatica o "massiva" Marcatura temporale Domande? Ing. Adriano Santoni adriano.santoni@staff.aruba.it