Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI creditati – St efano Arbia suddetta chiave pubblica, (omissis), sono i seguenti: 0370 49F1 0C71 7045 141B 44C7 AD4A E1F5 FE9E 51E2 , ottenuto utilizzando l'algoritmo (omissis), corrispondente alla funzione SHA-1. Pistella Macerat a o t t obre 2007 La fir m a digit ale – St efano Ar bia Principi fondamentali della firma digitale La smart card ificati” in La crittografia La funzione di hash eeurope/ x_en.htm – St efano Arbia 34 Il certificato I Certificatori Macerat a o t t obre 2007 36 La fir m a digit ale – St efano Ar bia Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI La crittografia Mit t ent e Macerat a ot t obre 2007 chiave chiave Cifrat ur a Decifrat ura 13 Dest inat ario La firm a digit ale – St efano Arbia Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI 11 febbraio scorso • sono entrate in vigore le norme dettate dal D.P.C.M. 13.11.2014 che detta le regole tecniche in materia di formazione, trasmissione, copia, duplicazione, riproduzione e validazione temporale dei documenti informatici nonché di formazione e conservazione dei documenti informatici delle pubbliche amministrazioni ai sensi degli articoli 20, 22, 23-bis, 23-ter, 40 comma 1, 41 e 71 comma 1, del Codice dell’amministrazione digitale di cui al decreto legislativo n. 82 del 2005 (CAD) Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI • RILEVANTE art. 3 del D.P.C.M 13.11.2014, laddove prevede specifiche modalità per la formazione del documento informatico • comma 9 dell’art. 3 che impone l’associazione al documento informatico immodificabile di metadati generati durante la sua formazione • “Al documento informatico immodificabile vengono associati i metadati che sono stati generati durante la sua formazione. L'insieme minimo dei metadati, come definiti nell'allegato 5 al presente decreto, é costituito da: a) l'identificativo univoco e persistente; b) il riferimento temporale di cui al comma 7; c) l'oggetto; d) il soggetto che ha formato il documento; e) l'eventuale destinatario; f) l'impronta del documento informatico. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI - l’impronta “la sequenza di simboli binari (bit) di lunghezza predefinita generata mediante l’applicazione alla prima di una opportuna funzione di hash”; - la funzione di hash “una funzione matematica che genera, a partire da una evidenza informatica, una impronta in modo tale che risulti di fatto impossibile, a partire da questa, ricostruire l’evidenza informatica originaria e generare impronte uguali a partire da evidenze informatiche differenti”; - il riferimento temporale è “informazione contenente la data e l’ora con riferimento al Tempo Universale Coordinato (UTC), della cui apposizione è responsabile il soggetto che forma il documento”. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Problematiche rilevanti per l’attestazione di conformità degli atti, anche ai fini della notificazione e mezzo pec. D.M. 13.11.2014, all’art. 4 copie per immagine su supporto informatico di documenti analogici D.M. 13.11.2014, all’art. 6 copie e estratti informatici su documenti informatici Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI dibattito circa l’applicabilità o meno delle norme contemplate dal D.P.C.M in esame alle notifiche per via telematica ed al PCT in genere, stante la vigenza attuale di specifiche e speciali norme come l’art. 18 del D.M. 44/2011, l’art. 3bis della l. 53/1994 e l’art. 54 del d.l. 90/14, convertito dalla l. 114/2014. CAUTELA in assenza di un’interpretazione uniforme e chiarificatrice da parte del legislatore, appare opportuno tenere nel giusto conto le modalità di autenticazione che deriverebbero dall’applicazione del dettato normativo in questione. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI copie per immagine su supporto informatico di documenti analogici l’art. 4 co. 3 l'attestazione di conformità delle copie per immagine su supporto informatico di un documento analogico di cui all'art. 22, comma 2, del Codice, può essere inserita nel documento informatico contenente la copia per immagine. Il documento informatico così formato é sottoscritto con firma digitale del notaio o con firma digitale o firma elettronica qualificata del pubblico ufficiale a ciò autorizzato Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI copie per immagine su supporto informatico di documenti analogici l’art. 4 co. 3 L'attestazione di conformità delle copie per immagine su supporto informatico di uno o più documenti analogici può essere altresì prodotta come documento informatico separato contenente un riferimento temporale e l'impronta di ogni copia per immagine. Il documento informatico così prodotto é sottoscritto con firma digitale del notaio o con firma digitale o firma elettronica qualificata del pubblico ufficiale a ciò autorizzato. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI copie e estratti informatici su documenti informatici art. 6 co. 3 l'attestazione di conformità delle copie o dell'estratto informatico di un documento informatico di cui al comma 1, può essere inserita nel documento informatico contenente la copia o l'estratto. Il documento informatico così formato é sottoscritto con firma digitale del notaio o con firma digitale o firma elettronica qualificata del pubblico ufficiale a ciò autorizzato. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI copie e estratti informatici su documenti informatici art. 6 co. 3 L'attestazione di conformità delle copie o dell'estratto informatico di uno o più documenti informatici può essere altresì prodotta come documento informatico separato contenente un riferimento temporale e l'impronta di ogni copia o estratto informatico. Il documento informatico così prodotto é sottoscritto con firma digitale del notaio o con firma digitale o firma elettronica qualificata del pubblico ufficiale a ciò autorizzato Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI la formula di attestazione potrà essere inserita nel file PDF oppure con un TIMBRO, in alternativa, in un file separato. L'aggiunta della formula nel file PDF può essere facilmente eseguita attraverso un programma di modifica dei files PDF che permetta di editare il documento informatico (come ad esempio Adobe Reader XI). Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Qualora invece si optasse per l’inserimento della attestazione in un file separato, la formula di autentica dovrà essere corredata dall’impronta o hash del file. La procedura più utilizzata per ricavare l'impronta del documento informatico, è l’algoritmo SHA-256, che potrà essere facilmente generato facendo ricorso ai vari software scaricabili gratuitamente dal web. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI La funzione di hash Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI La funzione di hash Spett.le Sig. Verdi Algoritmo SHA1 Estratto (hash) del documento RIPEMD160 – SHA1 Pr oduce se m pr e 1 6 0 bit ( 2 0 ca r a t t e r i) N on è r e ve r sibile N on è possibile pr odur r e collisioni ut ili Macerat a ot t obre 2007 Ordine 25degli Avvocati di Macerata - La firm a digit ale – St efano Arbia Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI La funzione di hash Alcuni m a t e m a t ici ha nn o individua t o una “via a ge vola t a ” pe r pr odur r e collisioni. Que st o conse nt e di r idur r e i t e nt a t ivi da 2 ^ 8 0 a 2 ^ 6 9 cioè “solo” 5 9 0 m ilia r di di m ilia r di di t e nt a t ivi cir ca . I nolt r e r e st a da pr ova r e la possibilit à di cr e a r e collisioni con due t e st i che r a ppr e se nt ino “a t t i o fa t t i giur idica m e nt e r ile va nt i” Macerat a o t t obre 2007 Ordine degli Avvocati di Macerata 26 La firm a digit ale – St efano Ar bia Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI HashMyFiles v2.10 Description HashMyFiles is small utility that allows you to calculate the MD5 and SHA1 hashes of one or more files in your system. You can easily copy the MD5/SHA1 hashes list into the clipboard, or save them into text/html/xml file. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Oltre all’impronta, infine, la norma richiede di indicare nell’autentica anche il riferimento temporale UTC del file. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI A prescindere dalla modalità operativa che si adotti e a completamento dell’operazione di attestazione, le norme richiedono in ogni caso la sottoscrizione digitale del documento informatico. Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI 6/3/15 Avv. RENZO TARTUFERI