Re: PEC e conservazione dei messaggi
Il 29/07/25 11:18, Diego Zuccato ha scritto:
Ogni certificato ha una scadenza anche perché, nel tempo, la chiave
segreta potrebbe venire compromessa.
...incominciate a convincermi, grazie per la pazienza.
Scenario "in un prossimo futuro": hai una PEC con la sua bella firma e
devi dimostrare che non ha subito alterazioni. Però il certificato
della chiave che la ha firmata è scaduto 5 anni fa. Nell'ultimo anno è
diventato possibile crackare la chiave relativa a quel certificato. =>
La firma sulla PEC è inutile, in quanto non puoi convincere "nessuno"
che la firma non è stata apposta nell'ultimo anno.
Ora aggiungi un dettaglio: quando hai salvato la PEC (con la sua
firma) hai ottenuto anche una seconda "certificazione" con marca
temporale, e questa è tutt'ora valida => la PEC ha valore legale.
Quando poi si avvicina la scadenza del certificato della marca
temporale, puoi ripetere il gioco con una nuova marca temporale e così
via, creando una chain-of-trust. La cosa bella è che puoi anche usare
la marca temporale per "certificare" un intero archivio (p.e. tutte le
PEC di un anno).
Questo è molto interessante... nei messaggi pec quindi è già inserita
una marca temporale? E si può verificarne la scadenza? Hai un qualche
documento delle best practice per marcare un intero archivio con una
marca temporale?
Grazie mille, a tutti quanti
Piviul
Reply to: