Qualcuno mi può spiegare perchè per alcune firme digitale si vede NOME COGNOME al intero di ogni PDF viewer (p.e. Acrobat Reader) invece per alcune firma si vede solo NOME COGNOME al interno di Acrobat Reader?
Imaginate se dovete firmare digitalmente in una pubblica amministrazione e poi si vede il vostro INDIRIZZO EMAIL PRIVATO in ogni PDF pubblicati sui vari albi pretori.
Finora non ho trovato una via per ricevere un certificato per firma digitale SENZA INDIRIZZO EMAIL ASSOCIATO.
con Infocert puoi scegliere SE far apparire la tua email sul documento firmato. È una opzione specifica, il campo inizialmente è vuoto e l’utente può riempirlo ae lo desidera.
sto parlando dei certificati per firma digitale su USB drive.
Sembra che non dipende dall applicazione (USB drive, remoto) ma invece se l’indirizzo email viene inserito al intero del certificato nel momento quando il certificato viene creato.
In giro ci sono firme digitali PDF in giro con e SENZA indirizzo email, sia di Aruba che di InfoCert. Basta guardare sugli albi pretori di diverse pubbliche amministrazioni.
Gradirei ricevere una spiegazione profonda ed esauriente di un/una specialista in questo campo il/la quale spiega a tutti gli interessati come poter ottenere un certificato per firma digitale SENZA indirizzo email associato, di poter influenzare che il certificato venga emmesso con o SENZA indirizzo email associato.
Io vorrei capire perchè alcuni certificati per firma hanno un indirizzo email associato ed altri certificati per firma non lo hanno.
E poi capire come ottenere un certificato senza indirizzo email associato.
È sufficiente aprire alcuni documenti PDF firmati su diversi albi pretori per osservare quello che ho riportato sopra.
Che io sappia è proprio un’informazione che viene messa dalla CA nel certificato, al momento della creazione. Quando anni fa richiedetti una CNS tramite l’amministrazione nella quale lavoro, mi chiedettero se volessi inserire anche l’email (e quale).
Quindi è confermato che l’indirizzo email al interno è facoltativa?
Sarebbe possibile ottenere la fonte precisa dove viene specificato che è facoltativa?
Grazie
l’indirizzo email è un campo obbligatorio all’interno del certificato, non può essere in alcun modo rimosso. Il certificato viene rilasciato secondo le normative europee di AGID.
A me non sembra sia obbligatorio.
[RFC 5280] recita “Electronic Mail addresses may be included in certificates.:” non dice should.
Magari l’help desk di Infocert si riferiva al fatto che è obbligatorio per dare esecuzione al contratto tra CA e richiedente…
Cmq … vediamo se altri ne sanno di piu …
Anche a me la risposta di Infocert sembra assurda. Mi sfugge l’utilità dell’indirizzo email nel certificato. Che valore aggiunge? Nessuno. Tra l’altro è un valore che può anche cambiare nel corso del periodo di validità del certificato.
In più è anche un ulteriore dato personale che stai divulgando ogni volta che firmi.
Nel certificato di firma della mia TS-CNS (CA Aruba) non c’è alcuna email.