Guida alla configurazione Informativa Digital Sign Guida alla configurazione Pagina 1 di 14
Indice 1. Riferimenti... 2 2. Scopo e campo di applicazione... 2 3. Abilitare la verifica delle CRL... 3 4. Aggiornamento del DB delle CA accreditate e attendibili... 4 5. Configurazione Internet... 6 6. Marcatura Temporale... 7 7. Impostare l Elenco LDAP... 12 8. Informazione aggiuntive su DigitalSign... 14 1. Riferimenti Manuale Utente: DigitalSign5.0-GuidaUtente-5.0.0.pdf Guida all installazione della patch relativa all applicazione Digital Sign per attivare la notifica di Aggiornamento Automatico Guida all'installazione di una nuova versione di Digital Sign.pdf 2. Scopo e campo di applicazione Il presente documento fornisce istruzioni operative che l utilizzatore di Digital Sign deve seguire per configurare correttamente Digital Sign in modo da poter fruire dei servizi fiduciari di firma elettronica qualificata e di validazione temporale erogati da Lombardia Informatica, e nel contempo per consentire un corretto funzionamento dell applicazione quando si generano o si verificano documenti elettronici firmati e marcati digitalmente. Nello specifico verranno descritte le corrette impostazioni per accedere ai seguenti servizi: Verifica delle Liste dei Certificati Revocati/Sospesi (CRL) Aggiornamento dell'elenco pubblico delle CA accreditate/qualificate e attendibili Impostazioni di accesso ad Internet Marcatura Temporale Elenco dei certificati e delle CRL pubblicati su LDAP Essendo Digital Sign un applicazione che consente l apposizione e la verifica di firme digitali è di fondamentale importanza per chi gestisce documenti elettronici che potrebbero avere impatti legali, mantenere la propria applicazione costantemente aggiornata e correttamente configurata. Pertanto è fortemente consigliato verificare che la versione in uso dell applicazione sia l ultima rilasciata dal Prestatore dei Servizi Fiduciari (sul sito di Lombardia Informatica S.p.A. - www.lispa.it/ca/firmadigitale - all interno della sezione Applicazioni di firma digitale, è pubblicata l informazione su qual è l ultima versione aggiornata di Digital Sign resa disponibile) e che siano impostate tutte le configurazioni descritte all interno del presente documento. Guida alla configurazione Pagina 2 di 14
3. Abilitare la verifica delle CRL Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Opzioni di Security. Nella finestra che appare a video verificare che siano selezionate le seguenti impostazioni. Se così non fosse procedere alla configurazione come illustrato di seguito. Livello di sicurezza selezionare la voce Verifica STRONG Opzioni di Verifica selezionare la voce Verifica stato di sospensione/revoca dei certificati (usa CRL) se necessario inserire il flag sull'opzione 'Abilita OCSP' selezionare la voce Consenti aggiornamento automatica CRL in fase di verifica selezionare la voce Forza rilettura di CRL anche non scadute e impostare ogni 4 ore selezionare la voce Verifica nesting del periodo di validità dei certificati e impostare i seguenti valori: Validità M.T. emesse prima del 3/12/2009 (DPCM 13/01/2004): 5 anni Validità M.T. emesse dopo il 3/12/2009 (DPCM 30/03/2009): 20 anni selezionare la voce 'Vertifica rigorosa della conformità' Guida alla configurazione Pagina 3 di 14
4. Aggiornamento del DB delle CA accreditate e attendibili Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Opzioni di Security. Guida alla configurazione Pagina 4 di 14
Nella finestra che appare a video, aprire la scheda CA accreditate/attendibili e verificare che siano selezionate le seguenti impostazioni. Se così non fosse procedere alla configurazione come illustrato di seguito. selezionare la voce Aggiorna automaticamente ogni xx giorni e impostare almeno 15 giorni selezionare la voce 'Abilita all'uso del DB di CA attendibili' selezionare la voce Considera attendibili i certificati on-board Se necessario è possibile forzare l'aggiornamento degli elenchi selezionandoli e premendo il pulsante 'Aggiorna adesso'. Se la configurazione Internet è impostata correttamente, verrà effettuato l aggiornamento. A questo punto premere il pulsante OK per rendere effettive le modifiche eventualmente apportate alla configurazione. Guida alla configurazione Pagina 5 di 14
5. Configurazione Internet Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Opzioni. Sulla finestra che appare a video selezionare la scheda Configurazione Internet, come illustrato nella figura seguente. Impostare la corretta configurazione per l accesso ad Internet (accesso diretto o tramite proxy) e inserire il segno di spunta sulla voce Verifica disponibilità aggiornamenti di Digital Sign ogni 7 giorni. Premere il tasto OK per rendere effettive le modifiche apportate. Guida alla configurazione Pagina 6 di 14
6. Marcatura Temporale Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Configurazione Servizi e successivamente Marcatura Temporale, come illustrato nella figura seguente. Sulla finestra che appare a video è possibile visualizzare gli account di marcatura temporale di Lombardia Informatica. Per accedere al servizio è possibile utilizzare due modalità diverse a seconda del tipo di connettività. Da Internet è necessario la modalità di accesso InfoCert (Autenticato). Dalla rete Extranet SISS o reti aziendali attestate al servizio, è possibile utilizzare la modalità di accesso Lispa (Extranet SISS)' che non richiede alcuna autenticazione al servizio. E' possibile modificare l'impostazione dell account di marcatura temporale predefinito, selezionando il profilo scelto ('InfoCert (Autenticato) o Lispa (Extranet SISS)') e premendo sul pulsante Predefinito. Quindi selezionare il tasto OK per rendere effettive le modifiche apportate. Guida alla configurazione Pagina 7 di 14
Nel caso non fosse presente alcun account pre-impostato, premere sul pulsante Nuovo per provvedere al suo inserimento. In caso di inserimento di un nuovo account, inserire il nome dell account InfoCert (Autenticato) e premere il pulsante Avanti. Guida alla configurazione Pagina 8 di 14
Nella finestra che appare a video inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Parametri dell host selezionare dal menù a tendina la voce HTTP o HTTPS impostare nella voce URL del server TSA il seguente indirizzo: https://digitaltimestamp.infocert.it/idts-rest/dts/timestamp selezionare la voce Autenticazione RFC3161 selezionare la voce Richiedi credenziali al momento dell'uso, oppure inserire l'id Utente (detto anche Nome Utente) e la Password di accesso al servizio. La figura seguente mostra la maschera di inserimento di un Nuovo account di Marcatura temporale con già impostati i parametri appena descritti. Invece per verificare la correttezza della configurazione dell'account 'InfoCert (Autenticato)' (già esistente), ed eventualmente modificarla, selezionare l'account e premere il tasto 'Proprietà'. La figura seguente illustra la maschera che appare a video impostata con i parametri appena descritti. Guida alla configurazione Pagina 9 di 14
Al termine dell inserimento/modifica dei parametri, premere il pulsante OK per rendere definitive le impostazioni effettuate. Procediamo ora alla descrizione della corretta configurazione dell account di marcatura temporale Lispa (Extranet SISS)'. Sempre sotto la voce del menù Strumenti, selezionare Configurazione Servizi e successivamente Marcatura Temporale. Sulla finestra che appare a video selezionare l account di marcatura temporale Lispa (Extranet SISS) e premere sul pulsante Proprietà. Invece nel caso non ci fosse alcun account pre-impostato, premere sul pulsante Nuovo per provvedere al suo inserimento. In caso d inserimento di un nuovo account, inserire il nome dell account LISPA (Extranet SISS) e premere il pulsante Avanti. Nella finestra che appare a video inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Parametri dell host selezionare dal menù a tendina la voce Direct TCP inserire come parametro IP porta il seguente valore 318 impostare nella voce IP Address o nome host il seguente indirizzo: tss.cgi.crs.lombardia.it Guida alla configurazione Pagina 10 di 14
La figura seguente mostra la maschera dell account di timestamping Lispa (Extranet SISS) con impostati i parametri appena descritti. Al termine dell inserimento/modifica dei parametri, premere il pulsante OK per rendere definitive le impostazioni effettuate. Quindi premere OK per uscire dalla finestra degli Account di marcatura temporale (TSA). Guida alla configurazione Pagina 11 di 14
7. Impostare l Elenco LDAP Aprire l applicazione, scegliere la voce dal menù Strumenti, quindi selezionare Configurazione Servizi e successivamente Elenchi in Linea LDAP, come illustrato nella figura seguente. Sulla finestra che appare a video selezionare l account LDAP LISPA e premere sul pulsante Proprietà. Invece nel caso non ci fosse alcun account pre-impostato, premere sul pulsante Nuovo per provvedere al suo inserimento. Nella finestra che appare a video inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Account per il Directory Service Inserire la voce LDAP Impostare nella voce Nome del server il seguente indirizzo: ldap.cgi.crs.lombardia.it La figura seguente mostra la maschera dell account LDAP LISPA descritti. con impostati i parametri appena Guida alla configurazione Pagina 12 di 14
Quindi aprire la scheda Avanzate della stessa finestra, quindi inserire manualmente, o eventualmente modificare, i parametri così come descritto di seguito: Inserire come Porta del Servizio Directory (LDAP) il valore seguente: 389 Inserire come Base di ricerca il valore seguente: c=it così come illustrato nella figura successiva. Al termine dell inserimento/modifica dei parametri, premere il pulsante OK per rendere definitive le impostazioni effettuate. Guida alla configurazione Pagina 13 di 14
8. Informazione aggiuntive su DigitalSign Sul sito del Prestatore di Servizi Fiduciari Lombardia Informatica S.p.A. - www.lispa.it/ca/firmadigitale - all interno della sezione Applicazioni di firma digitale, è pubblicata l informazione su qual è l ultima versione aggiornata di Digital Sign resa disponibile. L utente può così verificare se la versione installata sulla propria postazione di lavoro corrisponda all ultima versione aggiornata. Per verificare questa informazione è sufficiente aprire DigitalSign, scegliere la voce dal menù Aiuto, quindi selezionare Informazioni su Digital Sign. Nella finestra che segue vengono riportate le informazioni relative alla versione di Digital Sign installata sulla propria postazione. All interno della stessa pagina web è pubblicato, oltre alla presente informativa, anche il documento Guida all installazione della patch di Digital Sign per attivare la notifica di Aggiornamento Automatico e Guida all'installazione di una nuova versione di Digital Sign, in cui vengono fornite istruzioni operative che l utilizzatore di Digital Sign deve seguire per installare autonomamente una nuova versione dell applicazione. Guida alla configurazione Pagina 14 di 14