# Info su certificato scaduto ma login a buon fine

**URL:** <https://forum.italia.it/t/info-su-certificato-scaduto-ma-login-a-buon-fine/2609>\
**Category:** SPID\
**Created:** [6 Marzo 2018, 9:13am UTC](https://forum.italia.it/t/info-su-certificato-scaduto-ma-login-a-buon-fine/2609 "2018-03-06T09:13:07Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![Daniele\_Cherchi](https://forum.italia.it/user_avatar/forum.italia.it/daniele_cherchi/32/2547_2.png) [@Daniele\_Cherchi](https://forum.italia.it/u/Daniele_Cherchi)\
**Post date:** [6 Marzo 2018, 9:13am UTC](https://forum.italia.it/t/info-su-certificato-scaduto-ma-login-a-buon-fine/2609/1 "2018-03-06T09:13:07Z")

</div>

Salve, causa della scadenza del certificato utilizzato per il metadata, abbiamo notato che vi sono alcuni provider che non effettuano la verifica di validità del certificato stesso. E’ una cosa accettabile? L’anomalia (o presunta tale) si è riscontrata sino alla sostituzione del certificato

---

<div class="post-metadata">

**Author:** ![umbros](https://forum.italia.it/user_avatar/forum.italia.it/umbros/32/6_2.png) [@umbros](https://forum.italia.it/u/umbros)\
**Post date:** [6 Marzo 2018, 9:24am UTC](https://forum.italia.it/t/info-su-certificato-scaduto-ma-login-a-buon-fine/2609/2 "2018-03-06T09:24:47Z")

</div>

Ciao Daniele,  
si parla del certificato di firma delle asserzioni (keydescriptor=signing) o di firma del metadata?

Grazie

Umberto Rosini  
Agenzia per l’Italia Digitale

---

<div class="post-metadata">

**Author:** ![Daniele\_Cherchi](https://forum.italia.it/user_avatar/forum.italia.it/daniele_cherchi/32/2547_2.png) [@Daniele\_Cherchi](https://forum.italia.it/u/Daniele_Cherchi)\
**Post date:** [9 Marzo 2018, 3:06pm UTC](https://forum.italia.it/t/info-su-certificato-scaduto-ma-login-a-buon-fine/2609/3 "2018-03-09T15:06:29Z")

</div>

> [@umbros](#):
>
> keydescriptor=signing

Di firma del metadata, per intenderci l’equivalente nostro di [spid-metadata-signer/certs/agid-test-cert.crt at master · italia/spid-metadata-signer · GitHub](https://github.com/italia/spid-metadata-signer/blob/master/certs/agid-test-cert.crt)

---

<div class="post-metadata">

**Author:** ![umbros](https://forum.italia.it/user_avatar/forum.italia.it/umbros/32/6_2.png) [@umbros](https://forum.italia.it/u/umbros)\
**Post date:** [12 Aprile 2018, 9:18am UTC](https://forum.italia.it/t/info-su-certificato-scaduto-ma-login-a-buon-fine/2609/4 "2018-04-12T09:18:20Z")

</div>

Ok, se è scaduto il certificato di firma del metadata non è un problema di sicurezza nel senso che il metadata prima di venire caricato sugli idp viene validato da agid e importato sul registro.  
Sarebbe stato un grosso problema di sicurezza se l’SP non avesse validato il certificato di firma delle asserzioni.

Umberto Rosini  
Agenzia per l’Italia Digitale
