Firma metadata per Service Provider

Salve
stiamo cercando di firmare con il tag <Signature> il metadata che abbiamo approntato come service provider.
Abbiamo provato XML Signer ma il tool crea una firma con il tag <Signature> senza il namespace <ds:Signature> e la piazza in fondo, mentre da specifiche sembra vada come primo elemento.

Avete qualche tool da consigliare che permetta la firma in maniera standard e conforme alle specifiche CIE?

Grazie

Mi sono creato un utility ad-hoc per questo scopo che ho pubblicato sul nostro GitHub aziendale disponibile per tutti se puĂ  essere utile.

Buongiorno Marco, innazitutto grazie per aver condiviso il tool.
Al contrario che con SPID io sto avendo enormi difficoltĂ  a farmi accettare il metadata.
Ogni volta mi viene dato l’avviso di certificato non valido.
Ho provato giĂ  diverse soluzioni/profili con OpenSSL o certificati ufficialimente rilasciati che avevo, ma niente.
Sicuramente non sto rispettando qualche parametro di conformitĂ .
Voi che tipologia di certificati avete usato?
Un saluto e grazie.

Abbiamo risolto. Avevamo errore di “certificato non valido”, ma in realtà si trattava di un errore nel metadata.
Nel TAG cie:Municipality, per esempio, non va riportato, come erroneamente indicato nel manuale tecnico, il codice ISTAT ma il codice catastale/Belfiore (H501 per Roma).
Un saluto a tutti.

1 Mi Piace