Ordinativo Informatico: accesso inibito ai dispositivi di firma digitale con algoritmo SHA-1
Gentile Utente,
vi informiamo che, in conformità con le Linee Guida AgID per lo sviluppo del software sicuro, a partire da venerdì 20 marzo 2026 l’applicativo Ordinativo Informatico non consentirà più l’accesso mediante dispositivi dotati di certificati digitali basati su algoritmo SHA-1.
L’utilizzo di certificati SHA-1 è stato dichiarato obsoleto e insicuro da AgID e dagli standard internazionali, in quanto vulnerabile a compromissioni e non più conforme ai requisiti di sicurezza per le applicazioni in ambito pubblico.
Cosa fare:
Verificare se i dispositivi di autenticazione in uso presso la vostra amministrazione utilizzano certificati SHA-1.
Se i certificati di autenticazione in vostro possesso sono SHA-1:
Per utenti Firmatari:
Opzione 1: Sarà possibile continuare a utilizzare il dispositivo attuale esclusivamente per la firma degli ordinativi. L'accesso al portale, tuttavia, dovrà avvenire tramite credenziali (username e password) e non più tramite smart card/token. Questa modalità prevede:
L'aggiornamento del profilo, da richiedere tramite e-mail a supporto.pa@argentea.it
La sostituzione del programma Bit4id 4identity Client, clicca qui per scaricarlo.
Opzione 2: Se si preferisce mantenere l'accesso tramite dispositivo fisico, sarà necessario invece sostituire quello attuale con uno conforme alle nuove normative (algoritmi di hash più sicuri, es. SHA-256) e compatibile con il nostro sistema.
Opzione 3: Sostituire il dispositivo con un certificato di firma remota (servizio soggetto a canone annuale).
Per l' opzione 2 e l'opzione 3 si consiglia di contattare preventivamente la nostra struttura di supporto per verificare i requisiti richiesti dall'Ordinativo Informatico.
Per profili di Consultazione o Visto: gli utenti verranno abilitati all'accesso con credenziali, pertanto non è necessario acquistare un nuovo dispositivo di firma digitale.
Per chiarimenti tecnici o supporto nella transizione, contatta il nostro Service Desk telefonando al numero 0461/14 19 141 oppure scrivendo una email all’indirizzo supporto.pa@argentea.it. Puoi anche consultare la guida che trovi a questo indirizzo.
Clicca qui per consultare il documento completo.
Per agevolare la consultazione riportiamo l'estratto relativo al paragrafo 5.1.4 Crittografia
Per verificare l’algoritmo di crittografia è sufficiente aprire il proprio certificato di autenticazione, dallo store dei certificati di Windows oppure tramite un programma di gestione delle firme digitali.
Visualizza di seguito le slide con la procedura di verifica mediante il programma GoSign Desktop di InfoCert