Firma elettronica

<< Fare clic per visualizzazione il sommario >>

Percorso:  API di piattaforma > JamioPlug > JamioPlug Document Automation >

Firma elettronica

Descrizione

JamioPlug DocumentAutomation fornisce metodi utili alle funzionalità di Firma Elettronica Avanzata, per una qualsiasi Identità censita nella piattaforma, e di Sigillo Elettronico per le persone giuridiche.

Per le identità che eseguono molteplici operazioni di firma nell’anno, è possibile emettere un certificato di firma elettronica avanzata con scadenza annuale.

Per operazioni sporadiche di firma è possibile emettere un certificato di firma elettronica transazionale associato, quindi, alla specifica transazione.

La firma digitale consiste nella creazione di un file in cui sono racchiusi più oggetti: il documento originale, la firma e il certificato di autenticità di quella firma, rilasciato da un ente certificatore.

 

Esistono diverse tipologie di firma, in base ai documenti informatici sui quali è possibile applicarle e all'estensione del file risultante dal procedimento di sottoscrizione, di seguito una breve descrizione.

 

La firma in formato CAdES:

può essere apposta su qualsiasi tipo di file, file di testo, fogli di calcolo, file immagine, PDF;

produce un file con estensione .p7m, che racchiude il documento, la firma  e il certificato, e richiede software ad hoc per la lettura e verifica;

non permette di apporre più firme dello stesso firmatario sullo stesso documento;

non è possibile aggiungere una firma grafica visibile sul documento.

può essere apposta più volte sullo stesso documento secondo due modalità:

ofirma Parallela (o Congiunta): Ogni firmatario appone la propria firma in modo indipendente sullo stesso documento. Le firme sono allo stesso livello e servono, ad esempio, per approvare o convalidare a più mani un verbale o un progetto.

ocontrofirma (o firma Matrioska): Ogni nuova firma viene apposta non solo sul documento, ma anche sulla busta crittografica della firma precedente. Questa modalità viene usata in gerarchia (es. il dipendente firma, il dirigente controfirma per approvazione).

non prevede la gestione di diverse versioni dello stesso documento, non permette, quindi, di inserire nuove annotazioni sul documento (ad es segnature di protocollo). Eventuali annotazioni successive devono essere apposte su una copia del documento originariamente firmato, che quindi non risulterà sottoscritto dal firmatario originario (altrimenti il documento originario risulterebbe contraffatto).

 

La firma in formato PAdES:

è lo standard per la sottoscrizione elettronica dei documenti in formato PDF;

produce un file con estensione .pdf, che racchiude il documento, la firma e il certificato;

è possibile aggiungere una firma grafica visibile sul documento, oltre quella digitale, potendo quindi essere inserita nel punto desiderato del documento.

è un formato particolarmente idoneo quando è necessario apporre ulteriori firme al documento, dopo la prima sottoscrizione digitale, in quanto è possibile firmare un documento senza invalidare le sottoscrizioni precedentemente apposte. Il formato PDF permette di gestire diverse versioni dello stesso documento, quindi in caso di necessità di firme successive, questo formato permette di apporre una firma successiva "fotografando" e sigillando lo stato del documento in quel preciso momento, consentendo di aggiungere la propria sottoscrizione, senza invalidare quelle precedenti.

 

La firma in formato XAdES:

è lo standard per la sottoscrizione elettronica dei documenti in formato XML;

produce un file con estensione .xml, che racchiude il documento, la firma  e il certificato;

può accedere ai “metadati”, cioè quelle informazioni contenute nei tag xml, formato utilizzato per elaborazioni numeriche;

è possibile firmare un documento senza invalidare le sottoscrizioni precedentemente apposte.

 

Metodi

AddAdvancedSignatureByOTP

Appone su un documento una firma elettronica avanzata che afferisce ad una persona fisica, tramite verifica codice OTP.

AddElectronicSignatureBySealing

Appone su un documento una firma elettronica avanzata visibile che afferisce ad una persona fisica, tramite verifica codice OTP.

AddElectronicSealing

Appone su un documento un sigillo elettronico qualificato che afferisce ad una persona giuridica.

DisableAdvancedSignature

Annulla o revoca un certificato di firma.

EnableAdvancedSignature

Abilita la funzionalità di firma elettronica avanzata di un documento, creando un certificato di firma, emesso per una specifica identità, utilizzabile entro 365 giorni dalla sua attivazione.

EnableTransactionalAdvancedSignature

Abilita la funzionalità di firma elettronica avanzata di un documento, creando un certificato di firma emesso per una specifica identità, utilizzabile una sola volta, per una specifica transazione.

ExtractSignatureDetailsFromDocument

Analizza un file firmato ed estrae i dettagli sintetici e analitici delle firme apposte, riportando eventuali informazioni disponibili nel report di firma.

GetCertificateStatus

Restituisce lo stato ed eventuali informazioni relative a creazione, scadenza ed usabilità di un certificato di firma.