Re: PEC e conservazione dei messaggi
On Tue, 29 Jul 2025, Piviul wrote:
E come? Perché un documento firmato con un certificato scaduto potrebbe
essere stato falsificato?
Perchè è computazionalmente possibile in tre anni (per brute force)
ricavare la chiave privata da quella pubblica. O meglio, non è escluso
a priori, che per la legge significa che è possibile. ;-)
se fosse così tutte le firme elettroniche perderebbero la validità legale se
non rinfrescate con una nuova firma ad ogni rinnovo del certificato... non ne
ho mai sentito parlare.
I tre anni sono perché la possibilità che il certificato possa venir
falsificato dopo tale periodo non è più trascurabile. Nulla però
impedisce che in quel momento nessuno abbia fatto sforzi sufficienti e
quindi la chiave sia ancora sicura, né che non ci sia stato qualcuno che
per colpo di culo abbia trovato la chiave al primo temtativo, in pochi mS
e che quindi la chiave fosse insicura quasi dall'inizio.
Il problema che a parte me nessuno ha fatto notare è che è possibile
firmare, dopo la scadenza del certificato, dichiarando una data entro la
valiudità del certificato.
Però: se il certificato del fornitore PEC scade in 36 mesi, ma viene
rinnovato ogni 3 mesi, significa che avrai sempre, al momento della firma,
un certificato con validità residua di almeno 33 mesi.
Se prima di questa scadenza (cioè dopo 30mesi) controfirmi (che è
differente dal rinnovare la firma!) il file EML, compledo di documento,
firme e certificati avrai la certezza che alla data di emissione del
certificato usato per la firma il documento esisteva, e siccome questa
data sarà entro la scadenza del certificato precedentema se rinnovato ogni
3 mesi, la certificazione di consegna continuerà ad avere validità.
Se è il provider che ti offre la conservazione sarà lui che effettuerà
questa procedura, se lo trasferisci altrove dovrai farlo o
controfirmandolo con un nuovo certificato o semplicemente reinviandoti
come allegato con ricevuta completa il file EML.
Bah, non capisco proprio
Piviul
--
Leonardo Boselli
Firenze, Toscana, Europa
http://i.trail.it
Reply to: