PDA

View Full Version : Firma digitale via hsm


Sandime
17-08-2014, 10:33
Premetto che ho chiesto ad un mod di segnalarmi la sezione giusta.

Oggi alcune realtà, quali Infocert, Aruba, Poste It. ecc. propongono le classiche smart card e/o le usb Key per la firma digitale. Poste It. necessita del riconoscimento fisico, oltre al documento d'identità. Aruba prevede al limite il riconoscimento via web cam, altri solo l'invio del documento d'identità.
A mio avviso queste soluzioni sono le migliori (per il riconoscimento, sia come "as signer" che come "by signer"). Peccato che sono soluzioni non riconosciute oltre oceano.

Per chi, come me, necessita che la firma digitale venga riconosciuta oltre oceano e ampiamente accettata in tutta l'Europa, oggi non ci sono molte alternative, ci si deve rivolgere ad un servizio via server remoto (HSM), certificato e con protocolli riconosciuti "world-wide", il che oggi equivale solo a "Cosign".

Tralasciando per un attimo le differenze abbissali tra il costo $/€, ovvero il doppio (e qui non c'è TARIC che tenga ma solo l'IVA), quando ho chiesto come funzionava il loro sistema di riconoscimento la risposta è stata questa:

"CoSign is the best remote digital signature technology today in the market. Identification of a user is outside of the scope of the CoSign solution and is a responsibility of the operator. CoSign provides the tools to issue and manage the certificates in the secured server while ensuring the authenticity of the user."


Cioè in pratica mi dicono che il loro sistema assicura che "tizio" ha firmato il documento, senza aver prima provveduto ad identificare "tizio" :D interessante...

Ma che senso ha?
Tanto vale mandare il documento con nota all'art. 76 del D.P.R. n. 445/00 (dichiarazioni mendaci), che è la stessa cosa.

Qualcuno mi illumina? :fagiano: