Certificati digitali X.509: il documento d'identità della chiave
La firma a chiave pubblica risolve tutto tranne una cosa: di chi è quella chiave? La risposta è il certificato digitale. Nel formato più diffuso, l'X.509, è il documento d'identità della chiave, e capire cosa contiene aiuta a leggere qualsiasi verifica di firma.
Cos'è un certificato X.509
È un file firmato da un'autorità di certificazione che lega una chiave pubblica a un'identità. Contiene, tra l'altro, il titolare, la chiave pubblica, l'emittente, il periodo di validità e la firma dell'autorità che lo garantisce. Chi si fida dell'autorità si fida, per estensione, del certificato.
La catena di fiducia
Un certificato non sta da solo: si aggancia a una catena che risale a un'autorità radice. Per i servizi qualificati questa catena si ancora agli elenchi ufficiali europei, di cui parliamo in la EU Trusted List . È così che un software decide se una firma qualificata è davvero tale.
Validità e scadenza
Ogni certificato ha una finestra di validità. Una firma è valida se il certificato era valido, e non revocato, al momento dell'apposizione. Ma i certificati scadono: per questo serve la marca temporale, che fissa l'istante, e la validazione a lungo termine, di cui parliamo in PAdES-LTV .
Revoca
Un certificato può essere revocato prima della scadenza (chiave compromessa, dati non più validi). Come si controlla lo stato di revoca lo vediamo in OCSP e CRL .
Perché ti riguarda
Quando il lettore mostra il nome del firmatario e "certificato attendibile", sta leggendo un X.509 e controllando la sua catena. Sapere cosa c'è dentro trasforma quel bollino verde da atto di fede in un controllo che puoi rifare tu, come in come verificare una firma .
Pronto a provare?Apri un account gratuito: 3 documenti al mese per sempre, con audit trail completo.Inizia gratis →
Hai bisogno di approfondire un caso specifico?
Scrivici: ti risponde una persona, non un chatbot.
Parla con il team