[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Settembre 2002 ml@sikurezza.org
Soggetto: Validità dei documenti firmati digitalmente
Mittente: Gelpi Andrea - Liste
Data: 14 Sep 2002 13:03:13 -0000
> Nel caso dei certificati e delle marche temporali è stato
> previsto un tempo
> di validità,
> ma lo scadere di quest'ultimo non significa che io non potrò apporre la
> firma digitale.
> Semplicemente, se uno si prenderà la briga di controllare la validità del
> mio certificato, vedrà
> che esso è scaduto.
> Ciò non toglie che il documento risulta firmato.

Non mi sento così sicuro su questo punto.
Come fai a verificare una firma se il certificato è scaduto?
So che l'avv. Monti si sta occupando del problema visto che risulta dalla
normativa in essere che se il certificato non è valido ne segue che la firma
non è più valida.

Mi risulta che la prassi da utilizzare sia la seguente:

in prossimità della scadenza del certificato il documento viene rifirmato
con il nuovo certificato e così via finché vuoi che resti valido.

A parte l'ovvia complicazione operativa, esiste un caso non contemplato dal
nostro ordinamento giuridico. Il caso in questione è il furto o smarrimento
di una smart card. In questo caso infatti va revocato il certificato
associato e ne va creato uno nuovo, ma che succede ai documenti firmati un
attimo prima del furto o dello smarrimento? Secondo quanto detto prima non
sono più validi. In questo caso quindi tutto ciò che hai firmato con quel
certificato non è più valido.

Questo problema è stato sottoposto a Infocamere circa 8 mesi fa, ma non ho
ancora ricevuto alcuna risposta. Pare che l'orientamento sia quello di
chiedere al governo una modifica della legge, in modo da garantire che ciò
che è stato firmato finche il certificato era valido sia considerato valido.
Sembra un'affermazione ovvia, ma il nostro ordinamento giuridico pare non lo
contempli.

--
Gelpi ing. Andrea
--------------------------------------------------------------
It took the computing power of three C-64s to fly to the Moon.
It takes a 486 to run Windows 95. Something is wrong here.
--------------------------------------------------------------



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005