On 01/24/11 17:27, Carmelo Floridia wrote:

> volevo il vostro contributo per degli esempi pratici di 
> firma elettronica,

Ti colleghi al tuo sistema di webmail, e spedisci (dopo esserti
autenticato) una mail.

L'uso di PGP ricadrebbe qui, a meno dell'uso di token.

> firma elettronica avanzata,

Usi un certificato che sta su una smartcard, non rilasciata da uno dei
certificatori che emettono certificati qualificati.

(piccolo interludio: guai a voi, guai a voi, anime prave! perche' e'
rispuntata questa definizione inutile, che tanto avevam faticato a far
eliminare? Perche'? Perche'? Percheeeeeeeeeeeeee'?)

> firma elettronica qualificata,

Come sopra, ma usi uno dei certificatori che emettono certificati
qualificati.

> firma digitale.

Come sopra, ma usa uno schema a chiavi asimmetriche. Per come e' il
mondo vero, e' un sinonimo della precedente a tutti gli effetti pratici.

P.S. questo testo di legge e' uno scempio, la mazzata finale a tutto
l'impianto normativo relativo alla firma digitale. Cito soltanto la
perla del pirla: "L'idoneità del documento informatico a soddisfare il
requisito della forma scritta e il suo valore probatorio sono
liberamente valutabili in giudizio"

Anzi, ne cito un'altra:
"Il documento informatico sottoscritto con firma elettronica AVANZATA,
qualificata o digitale... ha l'efficacia prevista dall'articolo 2702 del
codice civile."

Penitentiagite!

-- 
Cordiali saluti,
Stefano Zanero

Politecnico di Milano - Dip. Elettronica e Informazione
Via Ponzio, 34/5 I-20133 Milano - ITALY
Tel.    +39 02 2399-4017
Fax.    +39 02 2399-3411
E-mail: [email protected]
Web:    http://home.dei.polimi.it/zanero/
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a