Questo articolo serve a chiarire cos’è la firma digitale e come si fa per avere la firma digitale. La mia esperienza sul campo mi ha fatto capire che non tutti hanno ben compreso di cosa si tratta e non hanno punti di riferimento commerciali. Spero di riuscire a spiegarlo con chiarezza e semplicità.
Eviterò quindi, per quanto possibile, termini troppo tecnici. Inizio con una definizione e la enuncio in maniera che sia alla portata di tutti.
La firma digitale è la codifica di un documento informatico (un file) che lo rende autentico, integro e non ripudiabile.
Un documento informatico firmato è
- autentico dal momento che è sicura l’identità del sottoscrittore.
- integro in quanto non è possibile modificarlo dopo la sottoscrizione.
- non ripudiabile perché la firma digitale attribuisce piena validità legale al documento. Il documento firmato digitalmente non può essere ripudiato dal sottoscrittore
Firma digitale: la smart card
Per poter firmare documenti digitali bisogna dotarsi di una smart card. La smart card è molto simile alla SIM di un telefonino o ad una carta di credito. Il chip della smart card, in questo caso, è programmato per contenere i certificati di firma. La smart card si usa generalmente in due modi.
- Inserita in un apposito lettore collegato al computer tramite porta USB.
- Contenuta in un dispositivo portatile USB, tipo pen drive, collegabile a qualsiasi computer.
Come si mette la firma digitale
Operativamente la firma digitale si appone mediante un software; ce ne sono diversi.
Ognuno dei software qui sopra ha caratteristiche differenti. Ho scritto un tutorial per ognuno di questi programmi, ti consiglio di leggerli.
Renato Derik Bortolan dice
Gentile Alessandro, chiedo scusa ma sono pieno di dubbi. Puoi cortesemente dirmi (se ne sei a conoscenza) se Aruba fornisce la firma digitale in formato Pades. In nessun luogo del sito web Aruba trovo questa informazione.
Grazie in anticipo per la risposta. Buon lavoro
Derik
Alessandro Nicotra dice
Ciao Derik, capisco i tuoi dubbi. Spero di sollevarti dicendo che sono dubbi infondati. Non dipende infatti dal dispositivo la possibilità di apporre firme PAdES, CAdES o ASIC-S. Dipende dal software di firma. Ti rimando ad un articolo che spiega come apporre una firma PAdES con ArubaSign.
Riccardo Sonnino dice
Ciao Alessandro,
E’ necessario collegarsi ogni volta con il car reader oppure una volta che il pc ha registrato l’identità digitale si può accedere ovunque sia richiesta senza più necessità del lettore?
Alessandro Nicotra dice
Ciao Riccardo, sì alla prima che hai detto. Ogni volta ti servirà la firma digitale dovrai collegare il card reader o la pennetta USB con la SIM integrata.