[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: PEC e conservazione dei messaggi



On Tue, 29 Jul 2025, Piviul wrote:
E come? Perché un documento firmato con un certificato scaduto potrebbe
essere stato falsificato?
Perchè è computazionalmente possibile in tre anni (per brute force) ricavare la chiave privata da quella pubblica. O meglio, non è escluso a priori, che per la legge significa che è possibile. ;-)
se fosse così tutte le firme elettroniche perderebbero la validità legale se non rinfrescate con una nuova firma ad ogni rinnovo del certificato... non ne ho mai sentito parlare.

I tre anni sono perché la possibilità che il certificato possa venir falsificato dopo tale periodo non è più trascurabile. Nulla però impedisce che in quel momento nessuno abbia fatto sforzi sufficienti e quindi la chiave sia ancora sicura, né che non ci sia stato qualcuno che per colpo di culo abbia trovato la chiave al primo temtativo, in pochi mS e che quindi la chiave fosse insicura quasi dall'inizio.

Il problema che a parte me nessuno ha fatto notare è che è possibile firmare, dopo la scadenza del certificato, dichiarando una data entro la valiudità del certificato.

Però: se il certificato del fornitore PEC scade in 36 mesi, ma viene rinnovato ogni 3 mesi, significa che avrai sempre, al momento della firma, un certificato con validità residua di almeno 33 mesi. Se prima di questa scadenza (cioè dopo 30mesi) controfirmi (che è differente dal rinnovare la firma!) il file EML, compledo di documento, firme e certificati avrai la certezza che alla data di emissione del certificato usato per la firma il documento esisteva, e siccome questa data sarà entro la scadenza del certificato precedentema se rinnovato ogni 3 mesi, la certificazione di consegna continuerà ad avere validità.

Se è il provider che ti offre la conservazione sarà lui che effettuerà questa procedura, se lo trasferisci altrove dovrai farlo o controfirmandolo con un nuovo certificato o semplicemente reinviandoti come allegato con ricevuta completa il file EML.

Bah, non capisco proprio

Piviul



--
Leonardo Boselli
Firenze, Toscana, Europa
http://i.trail.it

Reply to: