[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: PEC e conservazione dei messaggi



Il 29/07/25 11:18, Diego Zuccato ha scritto:
Ogni certificato ha una scadenza anche perché, nel tempo, la chiave segreta potrebbe venire compromessa.

...incominciate a convincermi, grazie per la pazienza.


Scenario "in un prossimo futuro": hai una PEC con la sua bella firma e devi dimostrare che non ha subito alterazioni. Però il certificato della chiave che la ha firmata è scaduto 5 anni fa. Nell'ultimo anno è diventato possibile crackare la chiave relativa a quel certificato. => La firma sulla PEC è inutile, in quanto non puoi convincere "nessuno" che la firma non è stata apposta nell'ultimo anno.

Ora aggiungi un dettaglio: quando hai salvato la PEC (con la sua firma) hai ottenuto anche una seconda "certificazione" con marca temporale, e questa è tutt'ora valida => la PEC ha valore legale.

Quando poi si avvicina la scadenza del certificato della marca temporale, puoi ripetere il gioco con una nuova marca temporale e così via, creando una chain-of-trust. La cosa bella è che puoi anche usare la marca temporale per "certificare" un intero archivio (p.e. tutte le PEC di un anno).

Questo è molto interessante... nei messaggi pec quindi è già inserita una marca temporale? E si può verificarne la scadenza? Hai un qualche documento delle best practice per marcare un intero archivio con una marca temporale?

Grazie mille, a tutti quanti

Piviul



Reply to: