SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
Introduzione

                          alla

                     firma digitale


StudioDialogos.net                    Nicola Da Rold
La firma digitale



      Garantisce l'identità del sottoscrittore di un documento

                Garantisce l'istante di sottoscrizione

 Garantisce da eventuali modifiche successive alla sottoscrizione




StudioDialogos.net                                         Nicola Da Rold
Come funziona?


Ogni titolare di firma digitale è dotato di un certificato, contenuto
                     in smart-card o token USB

                     Il certificato è unico e univoco

 Attraverso operazioni matematiche tra documento e certificato si
ottiene l'impronta del documento firmato. Anche questa è univoca



StudioDialogos.net                                           Nicola Da Rold
Firma forte e firma leggera


      La firma leggera non soddisfa tutti i requisiti per essere
                        legalmente valida

 Motivo più comune è che il certificato non proviene da un ente
                   certificatore qualificato

      La firma leggera è probante, quella forte è probatoria



StudioDialogos.net                                           Nicola Da Rold
Valore legale nel tempo

  DPR 513/97: ha efficacia di scrittura privata. Equiparata a firma
                             autografa


      D.Lgs 10/2002: fa piena prova. Per essere annullata il
             sottoscrittore deve fare querela di falso


 D.Lgs 82/2005: torna equiparata a firma autografa. Non serve
             querela di falso per annullarne gli effetti


StudioDialogos.net                                          Nicola Da Rold
Obblighi di custodia

                 Può essere usata solo dal titolare

  Lo smarrimento deve essere tempestivamente denunciato alle
                     autorità competenti

Vige l'obbligo di conservare il PIN in modo sicuro e segreto. La
  perdita della sua segretezza va denunciata tempestivamente

  Non si conservi il PIN insieme alla smartcard (o al token USB)


StudioDialogos.net                                         Nicola Da Rold
Validità nal tempo

              Il documento firmato non ha scadenza

    Il certificato della firma ha invece scadenza (o può essere
              revocato o annullato prima della scadenza)

La verifica controlla che al momento della firma il certificato fosse
                               valido

    L'istante della firma viene certificato dalla marca temporale


StudioDialogos.net                                           Nicola Da Rold
Firmare un documento

  Collegare la smartcard o il token USB contenente il certificato

                     Aprire il software di firma

      Selezionare il/i file da firmare con il software di firma

Avviare la firma. Quando richiesto digitare il PIN del dispositivo di
                               firma



StudioDialogos.net                                            Nicola Da Rold
Risultato della firma


                 Si ottiene, di norma, un file .p7m

 Il .p7m è un “contenitore” che raggruppa sia il documento che
      “l'impronta” dello stesso firmato con il certificato digitale

Un file p7m può essere aperto con un software di firma (o con un
                      software di verifica)



StudioDialogos.net                                           Nicola Da Rold
Altri formati per i documenti firmati

  E' possibile includere la firma digitale in un documento .pdf, se
      dotati del software per generarlo correttamente firmato

  Nulla vieta di creare un .p7m da un file PDF usando il normale
                          software di firma

Per altre applicazioni è possibile associare la firma e il documento
                      in un file in formato XML



StudioDialogos.net                                          Nicola Da Rold
Cosa posso firmare?

     Potenzialmente qualsiasi file, sia esso un documento, una
  fotografia ma anche un programma eseguibile (sempre che la
                   cosa abbia senso pratico)

Il documento da firmare non deve contenere macro (es. il campo
                             data)

  Per ragioni di archiviazione sostitutiva, cercare di usare formati
standard (testo semplice, PDF/A, OpenDocument Format (.odf), ...)


StudioDialogos.net                                          Nicola Da Rold
Verifica: cosa mi garantisce?

               Garantisce l'identità del sottoscrittore

  Garantisce che il documento non sia stato modificato dopo la
                         sottoscrizione

      Se presente la marca temporale, garantisce l'istante di
                         sottoscrizione

 E' operazione fondamentale nel caso di ricezione di documenti
           sottoscritti digitalmente, al fine di accettarli

StudioDialogos.net                                         Nicola Da Rold
Come effettuare la verifica

                      Aprire il software di firma/verifica

         Selezionare il documento da verificare (file p7m)

       Avviare la procedura di verifica e vedere il risultato

                    Esistono servizi web per la verifica
      (es.   https://postecert.poste.it/verificatore/servletverificatorep7m?tipoOp=10   )



StudioDialogos.net                                                                      Nicola Da Rold
Perchè può fallire la verifica?

       Il documento può essere stato modificato dopo la firma

  Al momento della firma il certificato poteva essere scaduto o
                            revocato

  L'Autorità di Certificazione (che ha emesso il certificato) non è
    ufficiamente riconosciuta e inclusa nell'Elenco Pubblico dei
                                       Certificatori
      ( http://www.digitpa.gov.it/firma-digitale/certificatori-accreditati/certificatori-attivi )


StudioDialogos.net                                                                       Nicola Da Rold
La marca temporale


  Associa una data/ora al documento. E' un complemento della
                          firma digitale

Per gli enti pubblici la protocollazione ha lo stesso valore legale

   La Posta Elettronica Certificata offre la stessa garanzia, se vi
            allego il documento firmato digitalmente



StudioDialogos.net                                            Nicola Da Rold
Collegamenti utili
                                DigitPA – Firma digitale
                    http://www.digitpa.gov.it/firme-elettroniche-certificatori



                       DigitPA – Guida alla firma digitale
      http://www.digitpa.gov.it/sites/default/files/GuidaFirmaDigitale2009_a_0_0_0.pdf



                        Elenco pubblico dei certificatori
       http://www.digitpa.gov.it/firma-digitale/certificatori-accreditati/certificatori-attivi



   Servizio online di verifica documenti firmati di Poste Italiane
           https://postecert.poste.it/verificatore/servletverificatorep7m?tipoOp=10




StudioDialogos.net                                                                          Nicola Da Rold

Más contenido relacionado

Similar a Introduzione alla firma digitale

Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0
Carlo Cammelli
 
DocFlow GESTIONE APPALTI
DocFlow GESTIONE APPALTIDocFlow GESTIONE APPALTI
DocFlow GESTIONE APPALTI
DOCFLOW
 
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
Vale Villa
 
Presentazione Savino Solution
Presentazione Savino Solution Presentazione Savino Solution
Presentazione Savino Solution
SAVINO SOLUTION - METODO SAVINO®
 

Similar a Introduzione alla firma digitale (20)

Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0
 
La Firma Elettronica Avanzata per i Commercialisti!
La Firma Elettronica Avanzata per i Commercialisti!La Firma Elettronica Avanzata per i Commercialisti!
La Firma Elettronica Avanzata per i Commercialisti!
 
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
 
DocFlow GESTIONE APPALTI
DocFlow GESTIONE APPALTIDocFlow GESTIONE APPALTI
DocFlow GESTIONE APPALTI
 
Conservazione Digitale dei documenti
Conservazione Digitale dei documentiConservazione Digitale dei documenti
Conservazione Digitale dei documenti
 
I processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessI processi di contrattualizzazione paperless
I processi di contrattualizzazione paperless
 
Sandrucci itagile firma-digitale
Sandrucci itagile firma-digitaleSandrucci itagile firma-digitale
Sandrucci itagile firma-digitale
 
Happy Sign Web
Happy Sign Web Happy Sign Web
Happy Sign Web
 
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
 
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
 
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
 
Diritto di famiglia - Avvocati tra tariffe, costi, deontologia e pandemia
Diritto di famiglia -  Avvocati tra tariffe, costi, deontologia e pandemiaDiritto di famiglia -  Avvocati tra tariffe, costi, deontologia e pandemia
Diritto di famiglia - Avvocati tra tariffe, costi, deontologia e pandemia
 
Firma digitale in ambito professionale
Firma digitale in ambito professionaleFirma digitale in ambito professionale
Firma digitale in ambito professionale
 
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
 
Firma Digitale e Pec 22/2/2010 Italia Professioni (4)
Firma Digitale e Pec 22/2/2010 Italia Professioni (4)Firma Digitale e Pec 22/2/2010 Italia Professioni (4)
Firma Digitale e Pec 22/2/2010 Italia Professioni (4)
 
Savino Solution SPA Presentazione ITA
Savino Solution SPA Presentazione ITASavino Solution SPA Presentazione ITA
Savino Solution SPA Presentazione ITA
 
Presentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
Presentazione del sistema di conservazione elettronica scelto dal CST-BergamoPresentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
Presentazione del sistema di conservazione elettronica scelto dal CST-Bergamo
 
Presentazione Savino Solution
Presentazione Savino Solution Presentazione Savino Solution
Presentazione Savino Solution
 
APS digitale
APS digitaleAPS digitale
APS digitale
 
Firma digitale - uso e valore
Firma digitale - uso e valoreFirma digitale - uso e valore
Firma digitale - uso e valore
 

Último

Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptxScienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
lorenzodemidio01
 
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptxNicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
lorenzodemidio01
 
case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....
giorgiadeascaniis59
 
Presentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informaticaPresentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informatica
nico07fusco
 

Último (20)

Storia-CarloMagno-TeccarelliLorenzo.pptx
Storia-CarloMagno-TeccarelliLorenzo.pptxStoria-CarloMagno-TeccarelliLorenzo.pptx
Storia-CarloMagno-TeccarelliLorenzo.pptx
 
descrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptxdescrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptx
 
Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024
Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024
Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024
 
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptxScienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
 
TeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptx
TeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptxTeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptx
TeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptx
 
LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................
 
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptxNicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
 
case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....
 
Presentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informaticaPresentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informatica
 
ProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptx
ProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptxProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptx
ProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptx
 
TeccarelliLorenzo-i4stilidellapitturaromana.docx
TeccarelliLorenzo-i4stilidellapitturaromana.docxTeccarelliLorenzo-i4stilidellapitturaromana.docx
TeccarelliLorenzo-i4stilidellapitturaromana.docx
 
Descrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptxDescrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptx
 
Aristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptxAristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptx
 
Scrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibileScrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibile
 
Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................
 
discorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptxdiscorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptx
 
Una breve introduzione ad Elsa Morante, vita e opere
Una breve introduzione ad Elsa Morante, vita e opereUna breve introduzione ad Elsa Morante, vita e opere
Una breve introduzione ad Elsa Morante, vita e opere
 
CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...
CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...
CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...
 
TeccarelliLorenzo-Mitodella.cavernaa.pdf
TeccarelliLorenzo-Mitodella.cavernaa.pdfTeccarelliLorenzo-Mitodella.cavernaa.pdf
TeccarelliLorenzo-Mitodella.cavernaa.pdf
 
Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.
 

Introduzione alla firma digitale

  • 1. Introduzione alla firma digitale StudioDialogos.net Nicola Da Rold
  • 2. La firma digitale Garantisce l'identità del sottoscrittore di un documento Garantisce l'istante di sottoscrizione Garantisce da eventuali modifiche successive alla sottoscrizione StudioDialogos.net Nicola Da Rold
  • 3. Come funziona? Ogni titolare di firma digitale è dotato di un certificato, contenuto in smart-card o token USB Il certificato è unico e univoco Attraverso operazioni matematiche tra documento e certificato si ottiene l'impronta del documento firmato. Anche questa è univoca StudioDialogos.net Nicola Da Rold
  • 4. Firma forte e firma leggera La firma leggera non soddisfa tutti i requisiti per essere legalmente valida Motivo più comune è che il certificato non proviene da un ente certificatore qualificato La firma leggera è probante, quella forte è probatoria StudioDialogos.net Nicola Da Rold
  • 5. Valore legale nel tempo DPR 513/97: ha efficacia di scrittura privata. Equiparata a firma autografa D.Lgs 10/2002: fa piena prova. Per essere annullata il sottoscrittore deve fare querela di falso D.Lgs 82/2005: torna equiparata a firma autografa. Non serve querela di falso per annullarne gli effetti StudioDialogos.net Nicola Da Rold
  • 6. Obblighi di custodia Può essere usata solo dal titolare Lo smarrimento deve essere tempestivamente denunciato alle autorità competenti Vige l'obbligo di conservare il PIN in modo sicuro e segreto. La perdita della sua segretezza va denunciata tempestivamente Non si conservi il PIN insieme alla smartcard (o al token USB) StudioDialogos.net Nicola Da Rold
  • 7. Validità nal tempo Il documento firmato non ha scadenza Il certificato della firma ha invece scadenza (o può essere revocato o annullato prima della scadenza) La verifica controlla che al momento della firma il certificato fosse valido L'istante della firma viene certificato dalla marca temporale StudioDialogos.net Nicola Da Rold
  • 8. Firmare un documento Collegare la smartcard o il token USB contenente il certificato Aprire il software di firma Selezionare il/i file da firmare con il software di firma Avviare la firma. Quando richiesto digitare il PIN del dispositivo di firma StudioDialogos.net Nicola Da Rold
  • 9. Risultato della firma Si ottiene, di norma, un file .p7m Il .p7m è un “contenitore” che raggruppa sia il documento che “l'impronta” dello stesso firmato con il certificato digitale Un file p7m può essere aperto con un software di firma (o con un software di verifica) StudioDialogos.net Nicola Da Rold
  • 10. Altri formati per i documenti firmati E' possibile includere la firma digitale in un documento .pdf, se dotati del software per generarlo correttamente firmato Nulla vieta di creare un .p7m da un file PDF usando il normale software di firma Per altre applicazioni è possibile associare la firma e il documento in un file in formato XML StudioDialogos.net Nicola Da Rold
  • 11. Cosa posso firmare? Potenzialmente qualsiasi file, sia esso un documento, una fotografia ma anche un programma eseguibile (sempre che la cosa abbia senso pratico) Il documento da firmare non deve contenere macro (es. il campo data) Per ragioni di archiviazione sostitutiva, cercare di usare formati standard (testo semplice, PDF/A, OpenDocument Format (.odf), ...) StudioDialogos.net Nicola Da Rold
  • 12. Verifica: cosa mi garantisce? Garantisce l'identità del sottoscrittore Garantisce che il documento non sia stato modificato dopo la sottoscrizione Se presente la marca temporale, garantisce l'istante di sottoscrizione E' operazione fondamentale nel caso di ricezione di documenti sottoscritti digitalmente, al fine di accettarli StudioDialogos.net Nicola Da Rold
  • 13. Come effettuare la verifica Aprire il software di firma/verifica Selezionare il documento da verificare (file p7m) Avviare la procedura di verifica e vedere il risultato Esistono servizi web per la verifica (es. https://postecert.poste.it/verificatore/servletverificatorep7m?tipoOp=10 ) StudioDialogos.net Nicola Da Rold
  • 14. Perchè può fallire la verifica? Il documento può essere stato modificato dopo la firma Al momento della firma il certificato poteva essere scaduto o revocato L'Autorità di Certificazione (che ha emesso il certificato) non è ufficiamente riconosciuta e inclusa nell'Elenco Pubblico dei Certificatori ( http://www.digitpa.gov.it/firma-digitale/certificatori-accreditati/certificatori-attivi ) StudioDialogos.net Nicola Da Rold
  • 15. La marca temporale Associa una data/ora al documento. E' un complemento della firma digitale Per gli enti pubblici la protocollazione ha lo stesso valore legale La Posta Elettronica Certificata offre la stessa garanzia, se vi allego il documento firmato digitalmente StudioDialogos.net Nicola Da Rold
  • 16. Collegamenti utili DigitPA – Firma digitale http://www.digitpa.gov.it/firme-elettroniche-certificatori DigitPA – Guida alla firma digitale http://www.digitpa.gov.it/sites/default/files/GuidaFirmaDigitale2009_a_0_0_0.pdf Elenco pubblico dei certificatori http://www.digitpa.gov.it/firma-digitale/certificatori-accreditati/certificatori-attivi Servizio online di verifica documenti firmati di Poste Italiane https://postecert.poste.it/verificatore/servletverificatorep7m?tipoOp=10 StudioDialogos.net Nicola Da Rold