{"id":21523,"date":"2023-05-02T07:41:00","date_gmt":"2023-05-02T07:41:00","guid":{"rendered":"https:\/\/wp-staging.sproof.com\/come-funziona-la-firma-digitale-qualificata\/"},"modified":"2026-03-23T21:31:01","modified_gmt":"2026-03-23T21:31:01","slug":"come-funziona-la-firma-digitale-qualificata","status":"publish","type":"post","link":"https:\/\/wp-staging.sproof.com\/it\/come-funziona-la-firma-digitale-qualificata\/","title":{"rendered":"Come funziona la firma digitale qualificata?"},"content":{"rendered":"\n<p>La firma digitale \u00e8 l&#8217;equivalente non falsificabile della firma autografa. A condizione che le firme generate digitalmente siano conformi alle norme stabilite dal Regolamento eIDAS. La firma digitale non solo \u00e8 a prova di falsificazione, ma \u00e8 anche legalmente valida al 100%.  <\/p>\n\n<p>Tuttavia, l&#8217;argomento solleva ancora domande e incertezze per molte persone. La mia firma \u00e8 sicura? La mia firma pu\u00f2 essere falsificata? Come posso assicurarmi che la persona giusta abbia firmato?   <\/p>\n\n<p>Per rispondere a queste e ad altre domande, in questo articolo analizziamo come un documento pu\u00f2 essere validamente firmato digitalmente e quali sono i requisiti necessari per farlo.<\/p>\n\n<p><\/p>\n\n<h2 class=\"wp-block-heading\">Ecco come \u00e8 possibile firmare digitalmente un documento elettronico in modo sicuro<\/h2>\n\n<p><strong>Definizione dei termini:<\/strong><\/p>\n\n<p class=\"has-background\" style=\"background-color:#f6f8f9\">Le <strong>firme digitali<\/strong> sono utilizzate per autorizzare e convalidare i documenti in formato elettronico. Utilizzano complessi meccanismi crittografici per autenticare documenti e messaggi digitali, confermare l&#8217;identit\u00e0 dei firmatari e proteggere i dati da manipolazioni e falsificazioni durante la trasmissione. <\/p>\n\n<p>Le firme digitali sono dotate di strumenti di backend per garantire che solo una persona autorizzata possa firmare un documento e per impedire modifiche dopo la firma.<\/p>\n\n<p>La firma digitale viene generata con un identificativo digitale unico, denominato &#8220;certificato digitale&#8221; o &#8220;certificato a chiave pubblica&#8221;. I certificati digitali sono emessi da autorit\u00e0 di certificazione (CA) accreditate dopo aver verificato l&#8217;identit\u00e0 del richiedente. <\/p>\n\n<ul class=\"wp-block-list\">\n<li>Un&#8217;<strong>autorit\u00e0 di certificazione (CA)<\/strong> \u00e8 un&#8217;organizzazione autorizzata a emettere certificati digitali. Agisce come una terza parte fidata (TTP) che verifica l&#8217;identit\u00e0 del titolare di un certificato. Un&#8217;autorit\u00e0 di certificazione certifica anche il possesso di una chiave pubblica.  <br\/><\/li>\n\n\n\n<li>Un <strong>certificato digitale<\/strong> \u00e8 un passaporto elettronico che identifica il partecipante a una conversazione protetta da PKI e consente a individui e istituzioni di scambiare dati online in modo sicuro. I dati vengono crittografati e decrittografati utilizzando una coppia di chiavi pubbliche e private. <br\/><\/li>\n\n\n\n<li>Una <strong>chiave pubblica<\/strong> \u00e8 un identificativo numerico unico che viene utilizzato per criptare i dati o verificare le firme digitali. Viene emessa da un&#8217;autorit\u00e0 di certificazione per una persona o un&#8217;organizzazione ed \u00e8 pubblicamente accessibile a chiunque ne abbia bisogno. <br\/><\/li>\n\n\n\n<li>Una <strong>chiave privata<\/strong> \u00e8 nota solo al suo proprietario. Viene utilizzata per decifrare i dati creati con la corrispondente chiave pubblica o per generare firme digitali. <\/li>\n<\/ul>\n\n<p>Le firme digitali e i certificati digitali sono strettamente collegati. Le loro applicazioni e i loro usi dipendono dal modo in cui questi sistemi vengono implementati e dal funzionamento della rispettiva infrastruttura PKI. Un certificato digitale viene talvolta definito anche certificato di firma digitale, in quanto conferma la chiave pubblica (autenticit\u00e0) dell&#8217;autorit\u00e0 di firma.  <\/p>\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 ho bisogno di una firma digitale e di un certificato digitale?<\/h3>\n\n<p>Cominciamo con un semplice esempio. Alice e Bob vogliono comunicare o firmare insieme un documento. <\/p>\n\n<h4 class=\"wp-block-heading\">Scenario 1: esempio di ingresso<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png\" alt=\"Come funziona la firma digitale\" class=\"wp-image-3034\" style=\"width:478px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Alice possiede due chiavi crittografiche digitali: una pubblica (PA) e una privata\/segreta (SA). La chiave pubblica pu\u00f2 essere trasmessa. La chiave privata, invece, deve essere tenuta segreta da Alice e conservata in modo sicuro.  <\/p>\n\n<p>Alice crea un certificato digitale che contiene la sua chiave pubblica e il suo indirizzo e-mail. Invia questo certificato a Bob per condividere la sua chiave pubblica con Bob. <\/p>\n\n<p>Alice pu\u00f2 ora firmare un documento con la sua chiave privata e inviarlo a Bob. Bob pu\u00f2 quindi verificare se la chiave pubblica di Alice corrisponde alla firma apposta con la chiave privata di Alice. <\/p>\n\n<p>Le chiavi private e pubbliche sono quindi due facce della stessa medaglia. Tutto ci\u00f2 che viene firmato con una chiave privata pu\u00f2 essere verificato con la corrispondente chiave pubblica. <\/p>\n\n<p>In questo modo si garantisce che solo Alice possa firmare con la sua chiave privata.<\/p>\n\n<p>Tuttavia, \u00e8 necessario introdurre un&#8217;ulteriore misura di sicurezza.<br\/>\u00c8 necessario garantire che il collegamento tra la chiave pubblica di Alice e il suo ID utente (ad esempio, l&#8217;indirizzo e-mail) sia effettivamente verificato.<\/p>\n\n<h4 class=\"wp-block-heading\">Scenario 2: Cosa pu\u00f2 accadere se il certificato non viene controllato?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png\" alt=\"Come funziona la firma digitale - certificato\" class=\"wp-image-3037\" style=\"width:468px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Questa volta Mallory vuole fingere di essere Alice e comunicare con Bob. Mallory non possiede n\u00e9 la chiave privata di Alice n\u00e9 quella di Bob. Tuttavia, possiede la propria coppia di chiavi private-pubbliche.  <\/p>\n\n<p>Mallory vuole convincere Bob che la sua chiave privata appartiene ad Alice. Per farlo, crea un certificato con la sua chiave pubblica e l&#8217;e-mail di Alice e lo invia a Bob. Bob pensa di aver ricevuto la chiave pubblica da Alice.  <\/p>\n\n<p>Mallory pu\u00f2 ora firmare i documenti con la sua chiave privata e inviarli a Bob. Quest&#8217;ultimo pu\u00f2 controllare nuovamente le firme con la chiave pubblica e vedere quali corrispondono. Bob \u00e8 ora convinto che Alice abbia firmato il messaggio. In realt\u00e0, per\u00f2, si tratta di Mallory.   <\/p>\n\n<p>Il problema \u00e8 che Mallory ha la possibilit\u00e0 di creare un collegamento tra la sua chiave pubblica e l&#8217;ID utente di Alice.<\/p>\n\n<p>Tuttavia, vogliamo evitare che ci\u00f2 accada e per questo abbiamo bisogno di una terza parte.<\/p>\n\n<h4 class=\"wp-block-heading\">Scenario 3: come farlo bene?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"799\" height=\"1024\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp\" alt=\"- Digitale Signatur\" class=\"wp-image-3046\" style=\"width:448px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp 799w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-234x300.webp 234w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-768x984.webp 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1198x1536.webp 1198w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1200x1538.webp 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-600x769.webp 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign.webp 1302w\" sizes=\"auto, (max-width: 799px) 100vw, 799px\" \/><\/figure>\n<\/div>\n<p>Trent \u00e8 una terza parte fidata che garantisce la verifica del collegamento tra la chiave pubblica di Alice e il suo ID utente. Trent verifica l&#8217;identit\u00e0 di Alice, ad esempio controllando il suo ID con Video Ident, e autentica il certificato digitale. <\/p>\n\n<p>Alice pu\u00f2 ora firmare i messaggi e Bob pu\u00f2 essere sicuro che il messaggio provenga davvero da Alice. Questo ci permette di creare firme digitali a prova di falsificazione! <\/p>\n\n<p><strong>Sono quindi importanti due cose:<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li>In primo luogo, \u00e8 necessario stabilire l&#8217;identit\u00e0 di Alice e collegare la sua UserID a una chiave pubblica. Alice possiede sempre la chiave privata in un archivio sicuro. O lei stessa o attraverso un fornitore di terze parti sicuro come sproof.  <br\/><\/li>\n\n\n\n<li>In secondo luogo, quando viene fornita una firma, l&#8217;identit\u00e0 del firmatario deve essere verificata, ad esempio tramite un messaggio push sul cellulare.<\/li>\n<\/ol>\n\n<p>Questo ci permette di produrre firme digitali qualificate che sono sicure almeno quanto le firme analogiche.<\/p>\n\n<p>Tecnicamente, ogni firma digitale creata per un documento specifico \u00e8 unica e quindi estremamente difficile da falsificare. La capacit\u00e0 della firma digitale di garantire l&#8217;integrit\u00e0 e l&#8217;autenticit\u00e0 dei documenti elettronici, indicando al contempo il consenso del firmatario, consente ad aziende, appaltatori e clienti di interagire online e di scambiare informazioni in modo sicuro. <\/p>\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<p>Tecnicamente, ogni firma digitale creata per un documento specifico \u00e8 unica e quindi estremamente difficile da falsificare. La capacit\u00e0 della firma digitale di garantire l&#8217;integrit\u00e0 e l&#8217;autenticit\u00e0 dei documenti elettronici, indicando al contempo il consenso del firmatario, consente ad aziende, appaltatori e clienti di interagire online e di scambiare informazioni in modo sicuro. <\/p>\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.sproof.com\/_next\/image?url=https%3A%2F%2Fsproofweb.s3.nl-ams.scw.cloud%2FBlog_Summary_Icon_e0bc1286c7.png&amp;w=3840&amp;q=75\" alt=\"- Digitale Signatur\"><\/figure>\n\n<h2 class=\"wp-block-heading\">Excursus: Chi sono Alice, Bob e Mallory?<\/h2>\n\n<p>Alice, Bob e Mallory sono personaggi di fantasia che fungono da sinonimi per gli attori principali della comunicazione e dello scambio di dati. Invece di parlare di individui anonimi, queste persone sono personificate attraverso l&#8217;uso di Alice, Bob e Mallory. Questo metodo facilita la presentazione di relazioni e processi complessi e ne facilita la comprensione da parte del lettore.  <\/p>\n\n<p><strong>Chi sono Alice e Bob?<\/strong><br\/>Alice e Bob sono figure rappresentative dei partecipanti a una comunicazione tra due parti. Alice agisce come l&#8217;iniziatore che stabilisce la comunicazione. Bob assume il ruolo di colui che riceve il messaggio. Alice di solito cerca di inviare un messaggio a Bob, mentre Bob attende il messaggio di Alice.   <\/p>\n\n<p><strong>Chi \u00e8 Mallory?<\/strong><br\/>Mallory \u00e8 un attaccante attivo di una comunicazione che non ha paura di intervenire nella comunicazione per manipolare i messaggi o modificare i dati. Come man-in-the-middle (MITM), Mallory \u00e8 particolarmente pericoloso per Alice e Bob, che per\u00f2 possono proteggersi da lui con l&#8217;aiuto della crittografia.<br\/>Senza l&#8217;uso della crittografia &#8230; <\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; le trasmissioni di dati sono suscettibili di manipolazione da parte di terzi. Ad esempio, Mallory potrebbe utilizzare i dati intercettati per i propri scopi o modificarli senza essere notata. <\/li>\n\n\n\n<li>&#8230; Mallory potrebbe impersonare un&#8217;altra persona e quindi accedere a informazioni riservate.<\/li>\n\n\n\n<li>&#8230; Alice potrebbe affermare senza riconoscere che alcuni dati sono stati falsificati da Mallory.<\/li>\n<\/ul>\n\n<p>Tuttavia, \u00e8 importante sottolineare che<\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; la crittografia NON \u00e8 in grado di impedire a Mallory di modificare o intercettare i dati inosservati.<\/li>\n\n\n\n<li>&#8230; che non \u00e8 esclusa l&#8217;interruzione o l&#8217;impedimento dei collegamenti.<\/li>\n\n\n\n<li>&#8230; l&#8217;uso della crittografia \u00e8 comunque un importante meccanismo di protezione per ridurre al minimo il rischio di manipolazione dei dati.<\/li>\n<\/ul>\n\n<p><strong>Chi \u00e8 Trent?<\/strong><br\/>Trent, che deriva dall&#8217;inglese &#8220;trusted entity&#8221;, \u00e8 una terza parte affidabile. Ad esempio, come Autorit\u00e0 di Certificazione, o CA in breve. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come funziona la firma digitale qualificata<\/p>\n","protected":false},"author":1,"featured_media":21524,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[418],"tags":[422,424,425,419,421,420],"class_list":["post-21523","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-postazione-di-conoscenza","tag-fes","tag-firme-digitali","tag-processi-di-firma-digitale","tag-qes","tag-sproof-sign","tag-standard-di-firma"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/posts\/21523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/comments?post=21523"}],"version-history":[{"count":1,"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/posts\/21523\/revisions"}],"predecessor-version":[{"id":21541,"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/posts\/21523\/revisions\/21541"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/media\/21524"}],"wp:attachment":[{"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/media?parent=21523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/categories?post=21523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/it\/wp-json\/wp\/v2\/tags?post=21523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}