Re: PEC e conservazione dei messaggi
Piviul <[email protected]> Thu, 31 Jul 2025 07:56:29 +0200
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Message-ID | <[email protected]> |
Il 29/07/25 11:18, Diego Zuccato ha scritto: > Ogni certificato ha una scadenza anche perché, nel tempo, la chiave > segreta potrebbe venire compromessa. ...incominciate a convincermi, grazie per la pazienza. > Scenario "in un prossimo futuro": hai una PEC con la sua bella firma e > devi dimostrare che non ha subito alterazioni. Però il certificato > della chiave che la ha firmata è scaduto 5 anni fa. Nell'ultimo anno è > diventato possibile crackare la chiave relativa a quel certificato. => > La firma sulla PEC è inutile, in quanto non puoi convincere "nessuno" > che la firma non è stata apposta nell'ultimo anno. > > Ora aggiungi un dettaglio: quando hai salvato la PEC (con la sua > firma) hai ottenuto anche una seconda "certificazione" con marca > temporale, e questa è tutt'ora valida => la PEC ha valore legale. > > Quando poi si avvicina la scadenza del certificato della marca > temporale, puoi ripetere il gioco con una nuova marca temporale e così > via, creando una chain-of-trust. La cosa bella è che puoi anche usare > la marca temporale per "certificare" un intero archivio (p.e. tutte le > PEC di un anno). Questo è molto interessante... nei messaggi pec quindi è già inserita una marca temporale? E si può verificarne la scadenza? Hai un qualche documento delle best practice per marcare un intero archivio con una marca temporale? Grazie mille, a tutti quanti Piviul