Re: PEC e conservazione dei messaggi

Piviul <[email protected]> Thu, 31 Jul 2025 07:56:29 +0200
Newsgroups gmane.linux.debian.user.italian
Message-ID <[email protected]>
Il 29/07/25 11:18, Diego Zuccato ha scritto:
> Ogni certificato ha una scadenza anche perché, nel tempo, la chiave 
> segreta potrebbe venire compromessa.

...incominciate a convincermi, grazie per la pazienza.


> Scenario "in un prossimo futuro": hai una PEC con la sua bella firma e 
> devi dimostrare che non ha subito alterazioni. Però il certificato 
> della chiave che la ha firmata è scaduto 5 anni fa. Nell'ultimo anno è 
> diventato possibile crackare la chiave relativa a quel certificato. => 
> La firma sulla PEC è inutile, in quanto non puoi convincere "nessuno" 
> che la firma non è stata apposta nell'ultimo anno.
>
> Ora aggiungi un dettaglio: quando hai salvato la PEC (con la sua 
> firma) hai ottenuto anche una seconda "certificazione" con marca 
> temporale, e questa è tutt'ora valida => la PEC ha valore legale.
>
> Quando poi si avvicina la scadenza del certificato della marca 
> temporale, puoi ripetere il gioco con una nuova marca temporale e così 
> via, creando una chain-of-trust. La cosa bella è che puoi anche usare 
> la marca temporale per "certificare" un intero archivio (p.e. tutte le 
> PEC di un anno).

Questo è molto interessante... nei messaggi pec quindi è già inserita 
una marca temporale? E si può verificarne la scadenza? Hai un qualche 
documento delle best practice per marcare un intero archivio con una 
marca temporale?

Grazie mille, a tutti quanti

Piviul