Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration...

13
Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority

Transcript of Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration...

Page 1: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di

Registration Authority

Page 2: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

- Firma della CA

Certificato X.509

- Chiave pubblica dell’utente

- Soggetto

- Periodo di validità: da … a….

- Emittente

- Algoritmo di identificazione

- Numero seriale

- Versione

Il Certificato Digitale

Page 3: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

MA COME LAVORANO

le chiavi PRIVATE

e le chiavi PUBBLICHE

??

Page 4: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

Nessuna chiave, se non la chiave pubblica corrispondente, può riaprire la busta

DATI +

DATI

Nessuna chiave, se non la chiave privata corrispondente, può riaprire la busta

DATI

DATI +

Page 5: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

Il processo di firma digitale

Per firmare i dati il Sig. Rossi utilizza la sua chiave privata

Il destinatario, utilizzando la chiave pubblica del Sig. Rossi, verifica la validità della firma

Documento da firmare

Chiave privata del Sig. Rossi

Documento firmato dal Sig. Rossi

Il Documento ha validità operativa

Sig. Rossi

Page 6: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

Il processo di Crittografia

Per proteggere i dati viene utilizzata la chiave pubblica del destinatario

Solo la corrispondentechiave privata del destinatario potrà riaprire la busta

Il sig. Rossideve comunicare dei dati al destinatario

Chiave pubblicadestinatario

Page 7: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

In altre parole:

La chiave pubblica ( ) si usa per proteggere i dati con la crittografia

la chiave privata ( ) per firmare gli stessi e per rendere un documento operativo

Page 8: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

La Certificazione

- Firma della CA

Certificato X.509

- Chiave pubblica dell’utente

- Soggetto

- Periodo di validità: da … a….

- Emittente

- Algoritmo di identificazione

- Numero seriale

- Versione

Perché siano realizzabili tutte queste funzioni, è necessario rendere disponibili le proprie Chiavi Pubbliche

Page 9: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

Il processo di CertificazioneIl processo di Certificazione

REGISTRAZIONE

1

4

PUBBLICAZIONE

DS

Registration Authority(Comune di PV)

RILASCIO CERTIFICATO 3REGISTRAZIONE

2

Page 10: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

La Registrazione

Sig. ROSSI

La Registration Authority fornisce un identificativo univoco di sistema

==

E lo comunica alla Certification Authority (C.A.)

PERSONAL IDENTIFIER

Page 11: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

La Richiesta

In ogni caso, sarà solo il Sig. Rossi a produrre le proprie coppie di chiavi

PRIVATA ( )e

PUBBLICA ( ) RICHIESTA DI CERTIFICAZIONE DELLE CHIAVI PUBBLICHE

Page 12: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

La Pubblicazione

La Certification Authority, incrocia i dati della registrazione dell’utente ricevuti dalla Registration Authority con la richiesta di certificazione delle chiavi pubbliche inviata dall’utente; quindi le certifica rendendole disponibili al sistema e a disposizione di tutti sull’archivio pubblico dei certificati (Directory Server)

PUBBLICAZIONE

DS

Page 13: Il Comune di Pavia è tra i pochi comuni italiani a svolgere direttamente funzioni di Registration Authority.

I RUOLI

* Certifica gli utenti* Pubblica i Certificati

* Registra gli Utenti

*Sviluppa ed eroga globalmente i Servizi

Richiedono servizi ad alto livello di sicurezza tramite le reti aperte (Internet, Intranet, Extranet)

GLI ATTORI

UTENTE

IMPRESA

Registration Authority(Comune di

Pavia)

Certification Authority

Lo Scenario