Gentile Utente,
vi informiamo che, in conformità con le Linee Guida AgID per lo sviluppo del software sicuro, a breve l’applicativo Ordinativo Informatico non consentirà più l’accesso mediante dispositivi dotati di certificati digitali basati su algoritmo SHA-1.
L’utilizzo di certificati SHA-1 è stato dichiarato obsoleto e insicuro da AgID e dagli standard internazionali, in quanto vulnerabile a compromissioni e non più conforme ai requisiti di sicurezza per le applicazioni in ambito pubblico.
Gli utenti firmatari coinvolti dovranno pertanto munirsi di una nuova firma digitale, conforme alla normativa di sicurezza vigente e compatibile con il nostro applicativo. Gli operatori con profili di consultazione o visto potranno invece essere abilitati tramite credenziali.
Cosa fare:
Verificare se i dispositivi di autenticazione in uso presso la vostra amministrazione utilizzano certificati SHA-1.
Se i certificati di autenticazione in vostro possesso sono SHA-1:
Per utenti Firmatari: è necessario provvedere alla sostituzione del dispositivo con certificati che adottino algoritmi di hash più sicuri, es. SHA-256. In alternativa, è possibile sostituire il dispositivo con un certificato di firma remota (servizio soggetto a canone annuale). In entrambi i casi si consiglia di contattare preventivamente la nostra struttura di supporto per verificare i requisiti richiesti dall'Ordinativo Informatico.
Per profili di consultazione o visto: gli utenti verranno abilitati all'accesso con credenziali, pertanto non è necessario acquistare un nuovo dispositivo di firma digitale.
Per chiarimenti tecnici o supporto nella transizione, contatta il nostro Service Desk telefonando al numero 0461/14 19 141 oppure scrivendo una email all’indirizzo supporto.pa@argentea.it.
Clicca qui per consultare il documento completo.
Per agevolare la consultazione riportiamo l'estratto relativo al paragrafo 5.1.4 Crittografia
Per verificare l’algoritmo di crittografia è sufficiente aprire il proprio certificato di autenticazione, dallo store dei certificati di Windows oppure tramite un programma di gestione delle firme digitali.
Visualizza di seguito le slide con la procedura di verifica mediante il programma GoSign Desktop di InfoCert
Scarica i certificati ed inviali, in formato zip, a supporto.pa@argentea.it