[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: PEC e conservazione dei messaggi



Il 31/07/25 07:56, Piviul ha scritto:

Quando poi si avvicina la scadenza del certificato della marca temporale, puoi ripetere il gioco con una nuova marca temporale e così via, creando una chain-of-trust. La cosa bella è che puoi anche usare la marca temporale per "certificare" un intero archivio (p.e. tutte le PEC di un anno).

Questo è molto interessante... nei messaggi pec quindi è già inserita una marca temporale? E si può verificarne la scadenza?

Non che io sappia, è un servizio a parte. La certificazione del timestamp è col certificato che firma il resto, quindi short-lived.

Hai un qualche documento delle best practice per marcare un intero archivio con una marca temporale?

Non ho mai acquistato un servizio di timestamping, ma dovrebbe richiedere o l'upload del file da firmare o semplicemente l'inserimento dell'hash (idealmente anche più di un hash: certificare con un solo hash è più rischioso che certificarne diversi, dato che una collisione su uno è magari possibile trovarla, ma che coincida con una collisione anche su un secondo o terzo è esponenzialmente più difficile).

Diego


Reply to: