Certificati con Timbro Digitale Lambda Seal
Uno dei principali servizi erogati via web dal Comune di CESENA è quello di rilascio di certificati, anagrafici o di stato civile, con Timbro Digitale. I cittadini possono così produrre autonomamente i certificati di cui necessitano senza recarsi presso gli uffici comunali. Per utilizzare il servizio bisogna essere in possesso di credenziali SPID o di credenziali fedERa.
Fino al settembre 2019 è stata utilizzata la tecnologia del codice a barre bidimensionale 2D Plus, capace di di mantenere inalterato il valore legale di un documento informatico firmato digitalmente, anche nella forma stampata.
Da sempre attenti alle innovazioni tecnologiche, da ottobre 2019, si è passati ad una nuovo sistema che integra diverse tecnologie. E’ prevista la produzione di certificati in formato pdf firmati digitalmente (PAdES) con il sigillo elettronico del Comune che vedono la presenza di un timbro digitale “Lambda Seal” per la verifica della validità.
Di seguito qualche dettaglio in più sulle tecnologie utilizzate.
PAdES
PAdES (PDF Advanced Electronic Signature) è una firma elettronica basata sul formato PDF.
Il formato di firma PAdES, insieme al CAdES (Cryptographic message syntax Advanced Electronic Signature) e al XAdES (XML Advanced Electronic Signatures), è uno dei tre formati consentiti per le firme elettroniche qualificate e digitali previsti la normativa italiana.
Mentre nel caso del formato CAdES, quello più conosciuto, è previsto che il file del documento firmato assuma l’estensione p7m, il file firmato con il formato PAdES mantiene l’estensione .pdf.
Per questo motivo, un file firmato PAdES può essere letto con i normali software visualizzatori del formato .pdf.
Per la verifica dei documenti firmati in formato PAdES possono essere utilizzati gli stessi strumenti previsti per gli altri formati.
Sigillo Elettronico
Il Siglillo Elettronico è un nuovo strumento che è stato introdotto negli ultimi anni dal regolamento eIDAS (electronic IDentification, Authentication, Signature).
Dal punto di vista tecnico si tratta di una firma elettronica dalla quale si distingue per lo scopo operativo finale: la firma serve per firmare, il sigillo per assicurare l’originalità e l’integrità del documento.
Vi è una però una differenza sostanziale: la firma elettronica è apposta da persone fisiche, il sigillo elettronico è riconducibile a persone giuridiche (di un’azienda, un Ente, per esempio).
Le caratteristiche tecniche delle firme elettroniche e dei sigilli elettronici sono pressoché le stesse, e lo stesso vale per le norme per la valutazione della sicurezza dei dispositivi per generare una firma o sigillo elettronico.
Lambda Seal
Il Lambda Seal (sigillo lambda) è uno speciale tipo di QRCode.
Non contiene un semplice link ad un documento, ma una struttura dati sicura, fra cui la chiave di decodifica del documento ed una serie di altre informazioni necessarie alla sua acquisizione.
Tramite i dati contenuti nel Lambda Seal è possibile ottenere il documento originale firmato (PAdES).
Verifica di Certificati con Timbro Digitale Lambda Seal
La verifica della integrità ed autenticità e quindi l’utilizzo dei dati contenuti nel Lambda Seal, avviene tramite l’uso di Universal QReader una App gratuita per smartphone e tablet, scaricabile da PlayStore(Android) ed AppStore(IOS).
Lambda Seal contiene tutte le informazioni necessarie a recuperare in modo trasparente e sicuro la copia codificata del documento elettronico firmato, compresa la chiave univoca di decodifica, permettendo così a Universal QReader di restituire il certificato PAdES.
Se letto da diversa applicazione, un Lambda Seal informa l’utente della necessità di utilizzare l’APP Universal QReader fornendo un link allo store per il download.