Scadenza certificato Infocert e pulsante da aggiornare

In questa news pubblicata nel sito AGID si dice:

I siti internet delle pubbliche amministrazioni e dei privati che utilizzano il Sistema Pubblico di Identità Digitale per permettere l’accesso ai propri servizi devono aggiornare al più presto il pulsante “entra con Spid”.
Dal 5 gennaio 2025, infatti, scadrà il certificato presente nel metadata del gestore InfoCert S.p.A.; pertanto, per evitare disservizi ai cittadini, i fornitori devono aggiornare il componente pulsante, presente al repository GitHub - italia/spid-sp-access-button: Bottone di scelta dell'Identity Provider per l'accesso ai servizi dei Service Provider.

La comunicazione non è molto chiara… ci sono due possibilità:

  1. Il certificato di Infocert scade ma nei metadati aggiornati ne è presente uno nuovo. In tal caso l’indicazione dovrebbe essere di aggiornare i metadati, non il pulsante (?) che è un semplice elemento di interfaccia
  2. Il certificato di Infocert scade e basta, quindi Infocert va rimosso dall’elenco degli IdP. Questo giustificherebbe l’invito ad aggiornare il pulsante, ma nel repository citato Infocert è ancora presente.

Qual è il caso? :exploding_head:

1 Mi Piace

Io direi che il caso è il primo, come già successo con altri providers in passato.
Infocert ha comunque avvisato inoltrando questa email che ti copio di seguito:

InfoCert, Identity Provider SPID, seguendo le procedure previste per tali comunicazioni, ha comunicato ad AGID che sabato 4 gennaio, alle ore 23:59, procederà alla sostituzione del certificato in scadenza, con cui vengono firmate le risposte verso i Service Provider.

Cosa deve verificare il vostro Service Provider?

  • se siete in grado di gestire il metadata di transizione (contenente entrambi i certificati)
  • se non siete in grado di gestire il metadata di transizione (contenente entrambi i certificati)
    • sarà necessario organizzare le attività di sostituzione del metadata per sabato 4 gennaio alle ore 23.59, utilizzando il nuovo metadata contenente un solo certificato che vi verrà inviato prima della data prevista per la sostituzione.

Per qualsiasi altra informazione potete scrivere a team.identity@infocert.it

2 Mi Piace

Grazie mille Andrea per il chiarimento. Il riferimento al pulsante era fuorviante e spero che questo thread sia utile anche per altri :slight_smile:
Come si fa a ricevere queste comunicazioni dagli IdP? C’è una mailing list?

L’email l’ha ricevuta il mio collega dell’help desk che è anche il referente tecnico per SPID.
Nel footer dell’email leggo "Ricevi questa email perché ti sei registrato sul nostro sito e/o hai prestato il consenso a ricevere comunicazioni email da parte nostra. " quindi penso si sia iscritto a tutti i providers ove possibile