Firma digitale: cos’è, come funziona, come averla

Luca Servadei

25/05/2022

13/10/2022 - 11:18

condividi

I rapporti tra cittadini, imprese e Pubblica Amministrazione si sono evoluti in chiave informatica, rendendo necessaria la firma digitale. Vediamo cos’è, come si ottiene e come funziona.

Firma digitale: cos'è, come funziona, come averla

La diffusione delle modalità di lavoro agile e a distanza ha reso sempre più importante dotarsi di una propria firma digitale.

Per ottenerla occorre acquistare appositi dispositivi informatici, come ad esempio un lettore di smart card o una chiavetta Usb, contenenti un certificato digitale di sottoscrizione con il quale si possono firmare digitalmente i documenti che necessitano di questa forma di autenticazione.

La durata della firma digitale è di tre anni dall’attivazione del certificato di autenticazione a essa associato e deve essere garantita dai certificatori, ossia da quei soggetti che presentano requisiti di onorabilità tali da garantire affidabilità alla sottoscrizione.

Ma a che cosa serve la firma digitale e come funziona? Quali sono i requisiti e i costi per richiederla? La sua sottoscrizione è obbligatoria o libera?

Firma digitale: cos’è e come funziona

La firma digitale è il corrispondente informatico della firma autografa e possiede carattere di autenticità e integrità, conferendo validità legale al documento in modo tale che lo stesso non possa essere ripudiato dal sottoscrittore.

Il suo carattere di autenticità garantisce l’accertamento dell’autore della firma, mentre il carattere di integrità assicura che questo non sia stato modificato in un secondo momento da terzi.

La definizione legale di firma digitale è contenuta, in particolare, nell’articolo 24 del decreto legislativo n. 82/2005, il Codice dell’amministrazione digitale (Cad):

La firma digitale deve riferirsi in maniera univoca a un solo soggetto e al documento o all’insieme di documenti cui è apposta o associata.

2. L’apposizione di firma digitale integra e sostituisce l’apposizione di sigilli, punzoni, timbri, contrassegni e marchi di qualsiasi genere a ogni fine previsto dalla normativa vigente.

Avere una firma digitale consente di gestire in totale sicurezza, e con piena validità legale, lo scambio di documenti in rete, sia nell’ambito dell’attività professionale e d’impresa che nei rapporti tra privati cittadini e pubblica amministrazione.

Disporre di una firma digitale permette quindi ai cittadini, ai professionisti e alle imprese di firmare documenti con carattere legale e ufficiale anche a distanza.

Firma digitale: come si richiede?

Il servizio di firma digitale può essere acquistato tramite tre diversi “pacchetti”:

  • dispositivi Usb;
  • la Carta Nazionale dei Servizi (Cns), smart card in formato Sim o carta di credito più apposito lettore da collegare al computer;
  • servizi di firma digitale remota, che consentono di firmare i documenti anche su smartphone e tablet, mediante l’uso di password temporanee (One Time Password) generate da dispositivi simili a quelli che le banche ci forniscono per operare con il servizio home banking.

Per ottenere la firma digitale, quindi, occorre richiederla a uno dei provider qualificati in Italia, ad esempio: Actails, Aruba Pec, Banca d’Italia, Cedacri, Infocert. I costi variano da operatore a operatore, mentre la validità di una firma digitale è di tre anni (dopo tale termine occorre effettuare il rinnovo).

Nella maggior parte dei casi, il gestore permette di procedere al rinnovo nei tre mesi precedenti alla scadenza. Una volta superato l’ultimo giorno utile, la firma digitale scade e diventa necessario acquistarne una nuova. I costi del rinnovo variano in base al servizio utilizzato, ma sono comunque inferiori a quelli previsti per l’acquisto di un kit.

Come ottenere la firma digitale con Aruba

Aruba offre un servizio comodo e conveniente per ottenere la firma digitale. In tempi brevi, da 5 a 15 giorni al massimo, è possibile ricevere il kit necessario direttamente a casa. Di solito il suo prezzo si aggira tra i 30 e i 60 euro.

I kit per la Firma Digitale Aruba sono composti da un lettore (Usb o da tavolo) e da una Smart/Sim Card, che oltre a rilasciare il certificato di Firma qualificata, attribuisce anche il certificato di autenticazione Cns, necessario per accedere ai servizi online della Pubblica Amministrazione.

Con Aruba è inoltre possibile ottenere anche la Firma Digitale Remota, composta da un certificato di firma depositato su un server sicuro di Aruba e da un dispositivo Otp (One Time Password) o app per smartphone in caso di Otp Mobile, che permette al titolare di autenticarsi con le credenziali personali e di firmare i propri file da qualsiasi postazione dotata di connessione internet (computer, smartphone, tablet).

Con la Firma Digitale Remota di Aruba non è necessario installare alcun tipo di hardware ed è possibile sottoscrivere digitalmente documenti via web, in totale sicurezza installando il software di firma Aruba Sign.

È opportuno tenere presente che la Firma Digitale Remota non comprende anche il certificato Cns. Può quindi essere usata per firmare i documenti, ma non per accedere ai portali della Pubblica Amministrazione.

Come ottenere la firma digitale remota con Poste Italiane

Affidandosi a Poste Italiane si può ottenere la Firma Digitale Remota al costo di 45,75 €. È possibile comprare il servizio online se si è in possesso di un Poste ID abilitato a Spid o di un account Poste verificato. I professionisti e i responsabili legali di un’azienda possono effettuare l’acquisto tramite il loro account poste.it business. Al termine della procedura si riceve un’email che contiene le istruzioni da seguire per attivare la Firma Digitale Remota e scegliere il pin da utilizzare (necessarie per completare l’operazione).

Per utilizzare la Firma Digitale Remota di Poste Italiane è necessario scaricare il software gratuito firmaOK! e installarlo sul proprio dispositivo. Questo “strumento” consente di appore la propria firma virtuale su qualsiasi tipo di file previsto dalla normativa (p7m, pdf e xml). Per garantire la sicurezza dell’utente, prima di utilizzare firmaOK! bisogna sempre inserire il pin scelto e il codice di verifica Otp ricevuto tramite Sms.

Come ottenere la firma digitale con Infocert

Sul sito di Infocert è possibile richiedere il kit per la firma digitale seguendo alcuni semplici passaggi. Basta selezionare i servizi ai quali si è interessati e scegliere la spedizione che si preferisce (tra ordinaria, veloce e prioritaria). In base a quanto si è disposti a spendere è possibile ricevere il kit nell’arco di 24 ore o al massimo entro sei giorni.

Ma cosa si acquista nello specifico? Il kit di Infocert include:

  • una smart card formato carta di credito (ISO CR-80);
  • un lettore smart card firma digitale;
  • un certificato di firma (dalla validità di tre anni);
  • un certificato di autenticazione (dalla validità di tre anni);
  • Go Sign, un software per la gestione della firma digitale che può essere scaricato dal sito di Infocert.

Come ottenere la firma digitale con Cedacri

Rivolgendosi a Cedacri è possibile ottenere la firma digitale, la firma digitale biometrica e la firma remota. Per richiederli è sufficiente compilare gli appositi moduli presenti sul sito ufficiale del provider. Cedacri mette a disposizione token usb e Hsm (Hardware Secure Module), necessari per eseguire le operazioni crittografiche. I formati di file su cui è possibile apporre la firma digitale sono: pkcs7, pdf e xml.

Cedacri, inoltre, offre anche la possibilità di utilizzare la firma biometrica. La tavoletta messa a disposizione per questa procedura non si limita a registrare solo la forma del tratto apposto, ma anche la pressione, la velocità, il ritmo, l’accelerazione e i movimenti aerei. Affidandosi a questa soluzione è possibile allegare al formato elettronico di un documento i dati biometrici di firma dell’utente e di sigillarlo con la firma elettronica di un responsabile (per esempio di una banca).

Iscriviti a Money.it