1 DIKE IC OTP Manuale installazione Versione 1.0 Febbraio 2017
Sommario DikeIC OTP Manuale Installazione Pagina 2 di 7 1 Introduzione al documento... 3 1.1 Novità introdotte rispetto alla precedente emissione... 3 1.2 Scopo e campo di applicazione del documento... 3 2 Download e installazione di DikeIC OTP... 4
1 Introduzione al documento DikeIC OTP Manuale Installazione Pagina 3 di 7 1.1 Novità introdotte rispetto alla precedente emissione Versione/Release n : 1 Data Versione/Release : 16/02/2017 Descrizione modifiche: Motivazioni : Nessuna Prima emissione 1.2 Scopo e campo di applicazione del documento Quando un Utente utilizza la sua firma digitale per firmare un documento, deve sottoporsi ad un processo di autenticazione forte (strong authentication) che, per esser definita tale, deve comporsi di due metodi di autenticazione (per questo si parla anche di autenticazione a due fattori). Nel caso della firma digitale su dispositivo i metodi di autenticazione che verificano contestualmente l identità dell Utente sono: il possesso del dispositivo (di cui il Titolare dei certificati, per legge, deve fare un uso esclusivo); la digitazione del PIN di firma (che il solo Titolare, per legge, deve conoscere); Nel caso della firma remota, essendo il certificato di firma salvato sui server dell Ente Certificatore, il dispositivo non viene più utilizzato e, di conseguenza, viene meno il primo dei due metodi di autenticazione sopra elencati. Per questo, affinché anche per la firma remota l autenticazione rimanga a due fattori, è necessario introdurre un ulteriore metodo di autenticazione: l OTP. OTP è un acronimo di One Time Password (password da utilizzarsi una volta sola): si tratta di un codice numerico che l Utente deve digitare, contestualmente al PIN di firma, all atto dell utilizzo della sua firma remota. L OTP può essere fornito all Utente in tre modi: 1. con un messaggio SMS sul suo cellulare; 2. con un token fisico generatore di OTP; 3. con un applicazione (APP) da scaricare sul proprio smartphone. Questo documento si riferisce alla terza opzione e descrive come scaricare sul proprio telefono l APP DikeIC OTP, per la generazione degli OTP necessari per l utilizzo delle firme remote fornite dalle Camere di Commercio.
2 Download e installazione di DikeIC OTP Pagina 4 di 7 E innanzitutto necessario cercare nello store delle applicazioni del proprio smartphone l applicazione DikeIC OTP, che verrà mostrata come unico risultato dal motore di ricerca. Cliccando sul DikeIC OTP si apre la seguente pagina di download. Procedere all installazione cliccando sul pulsante verde Installa. Una volta concluso il processo di installazione, verrà presentata una schermata che dà la possibilità di aprire l applicazione direttamente, o disinstallarla.
Pagina 5 di 7 DikeIC OTP Per questa prima volta è possibile aprire l applicazione direttamente da qui. In futuro, per accedere a DikeIC OTP, si dovrà cliccare sull icona apparsa sul desktop dello smartphone. Una volta cliccato sul pulsante verde Apri, viene visualizzata la pagina qui di seguito, nella quale si viene informati che non esiste alcun account configurato, ovvero che nessun certificato di firma remota è stato associato a Dike IC OTP. In basso campeggia il pulsante Aggiungi Account, cliccando sul quale si inizierà la procedura con la quale l Utente potrà associare il proprio certificato di firma remota all applicazione, in modo da poter usare gli OTP da essa generati per l utilizzo dello specifico certificato di firma remota.
Pagina 6 di 7 Dopo aver cliccato su Aggiungi Account, si vede comparire una pagina con al centro un campo in cui è richiesta la digitazione del LOGIN ID, altrimenti chiamato ALIAS del certificato. Il LOGIN ID è un dato che rende possibile l associazione tra il certificato di firma remota e l applicazione, ed è stato definito con la procedura di attivazione del certificato. Si tratta, in effetti, del codice fiscale del Titolare del certificato, preceduto da una lettera I.
Pagina 7 di 7 Una volta digitato il LOGIN ID e cliccato su Avanti, in fondo alla pagina, viene visualizzata un ulteriore schermata nella quale è richiesto l inserimento di altri due dati: Il codice OTP, un numero di otto cifre arrivato via SMS all Utente a seguito dell inserimento del Login ID; Il codice PIN del certificato di firma remota, definito nella procedura on line di attivazione del certificato; Inseriti questi dati e cliccando su Avanti si completerà la procedura e verrà data conferma dell avvenuta installazione.da questo momento è possibile per l Utente generare gli OTP e utilizzarli col proprio certificato di firma remota.