Re: PEC e conservazione dei messaggi
Il 31/07/25 07:56, Piviul ha scritto:
Quando poi si avvicina la scadenza del certificato della marca
temporale, puoi ripetere il gioco con una nuova marca temporale e così
via, creando una chain-of-trust. La cosa bella è che puoi anche usare
la marca temporale per "certificare" un intero archivio (p.e. tutte le
PEC di un anno).
Questo è molto interessante... nei messaggi pec quindi è già inserita
una marca temporale? E si può verificarne la scadenza?
Non che io sappia, è un servizio a parte. La certificazione del
timestamp è col certificato che firma il resto, quindi short-lived.
Hai un qualche
documento delle best practice per marcare un intero archivio con una
marca temporale?
Non ho mai acquistato un servizio di timestamping, ma dovrebbe
richiedere o l'upload del file da firmare o semplicemente l'inserimento
dell'hash (idealmente anche più di un hash: certificare con un solo hash
è più rischioso che certificarne diversi, dato che una collisione su uno
è magari possibile trovarla, ma che coincida con una collisione anche su
un secondo o terzo è esponenzialmente più difficile).
Diego
Reply to: