linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] QRCode come firma?

Rampage * atomikramp a gmail.com
Lun 4 Apr 2011 12:35:04 UTC
2011/4/4 Marco Manenti <marco.manenti a gmail.com>

>
> Spiego brevemente, l'obiettivo sarebbe quello di consentire di scaricare
>> dei documenti col computer ed eventualmente poterli stampare.
>> Questi documenti solitamente li rilascia un ente, presso il proprio
>> ufficio, e li rende "originali" tramite timbro olografico, che ne impedisce
>> la fotocopia.
>>
>> Un'altra domanda che potrei aggiungere è, voi come "automatizzereste" il
>> processo di firma elettronica di un documento all'interno di una web
>> application? ammesso che sia fattibile.
>>
>>
> Direi:
>
> 1) Smartcard infocamere (ad es.), il software autentica automaticamente il
> file (es. PDF) e lo trasforma in p7m, che non è altro che un file con header
> "checksum" + pdf inglobato. E qui puoi automatizzarlo, con apposito
> lettorino e dike per linux. Dovresti anche apporre apposita marcatura
> temporale (a pagamento, ma di costo irrisorio).
>
> E fin qui saresti a posto.
>
> 2) Stampi il documento con il QRcode che rappresenti l'header di cui sopra
> e l'id del file originale in apposito DB.
>
> 3) per la verifica dell'autenticità, ti basterà importare il QRCode,
> aggiungerlo come header al .PDF originale e fare una verifica con dike.
>
> Dirai, ma la stampa sarà quella originale per davvero o sarà originale solo
> il QRCode?
> Fuffa, in quanto non esiste alcun originale cartaceo, in quanto l'unico
> originale è quello digitale.
> Purtroppo allo stato attuale della normativa la stampa di un documento
> originale nato digitalmente è paragonabile ad una pagina bianca..
> Però almeno avrai una "tracciabilità" con il vero originale..
>
>
>
> --
> Info/Lamentele/Segnalazioni: andrea.gelmini a gmail.com
>

e secondo te se io collego il lettore smartcard al server dove gira la
webapplication posso firmare i documenti al volo? anche se credo sia una
cosa bruttissima da fare perchè se mi sfondano il server poi mi usano la
firma digitale per firmare quel cavolo che vogliono, quindi anche lì, sorge
un ulteriore e non indifferente problema sulla sicurezza.

Francesco
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lugbs.linux.it/pipermail/lug/attachments/20110404/ccee5ecd/attachment.html>


Maggiori informazioni sulla lista Lug