Tutti gli articoli
Tecnica

Certificati digitali X.509: il documento d'identità della chiave

Team DOCUJET·24 settembre 2025

La firma a chiave pubblica risolve tutto tranne una cosa: di chi è quella chiave? La risposta è il certificato digitale. Nel formato più diffuso, l'X.509, è il documento d'identità della chiave, e capire cosa contiene aiuta a leggere qualsiasi verifica di firma.

Cos'è un certificato X.509

È un file firmato da un'autorità di certificazione che lega una chiave pubblica a un'identità. Contiene, tra l'altro, il titolare, la chiave pubblica, l'emittente, il periodo di validità e la firma dell'autorità che lo garantisce. Chi si fida dell'autorità si fida, per estensione, del certificato.

La catena di fiducia

Un certificato non sta da solo: si aggancia a una catena che risale a un'autorità radice. Per i servizi qualificati questa catena si ancora agli elenchi ufficiali europei, di cui parliamo in la EU Trusted List . È così che un software decide se una firma qualificata è davvero tale.

Validità e scadenza

Ogni certificato ha una finestra di validità. Una firma è valida se il certificato era valido, e non revocato, al momento dell'apposizione. Ma i certificati scadono: per questo serve la marca temporale, che fissa l'istante, e la validazione a lungo termine, di cui parliamo in PAdES-LTV .

Revoca

Un certificato può essere revocato prima della scadenza (chiave compromessa, dati non più validi). Come si controlla lo stato di revoca lo vediamo in OCSP e CRL .

Perché ti riguarda

Quando il lettore mostra il nome del firmatario e "certificato attendibile", sta leggendo un X.509 e controllando la sua catena. Sapere cosa c'è dentro trasforma quel bollino verde da atto di fede in un controllo che puoi rifare tu, come in come verificare una firma .

Pronto a provare?Apri un account gratuito: 3 documenti al mese per sempre, con audit trail completo.Inizia gratis →

Hai bisogno di approfondire un caso specifico?

Scrivici: ti risponde una persona, non un chatbot.

Parla con il team