Vai al contenuto

Glossario · Aggiornato

Infrastruttura a chiave pubblica (PKI)

La PKI (infrastruttura a chiave pubblica) è il sistema di autorità di certificazione, certificati digitali e coppie di chiavi che lega le chiavi pubbliche a identità reali.

Cosa significa «Infrastruttura a chiave pubblica»?

La PKI, o infrastruttura a chiave pubblica, è l'insieme di autorità di certificazione, certificati digitali, coppie di chiavi crittografiche, regole e software che permette a persone e sistemi di fidarsi del fatto che una certa chiave pubblica appartenga davvero a una determinata persona, organizzazione o dispositivo. È l'impianto che sta dietro al lucchetto HTTPS, alla posta elettronica sicura e alle firme digitali basate su certificato.

La crittografia a chiave pubblica assegna a ogni partecipante due chiavi legate matematicamente. La chiave privata resta segreta e serve a firmare; la chiave pubblica viene condivisa e serve a verificare. Il punto debole è l'identità: chiunque può generare una coppia di chiavi e dichiararsi chiunque. La PKI risolve il problema facendo verificare l'identità del richiedente a un'autorità di certificazione (CA) fidata, che poi emette un certificato digitale, cioè una dichiarazione firmata che lega la chiave pubblica a un nome.

La fiducia scorre lungo delle catene. Il tuo software viene distribuito con un insieme di certificati radice fidati; le radici firmano i certificati delle CA intermedie, che a loro volta firmano i certificati degli utenti finali. Quando un lettore PDF convalida una firma digitale, risale questa catena fino a una radice fidata, controlla che nessun certificato sia scaduto e consulta le liste di revoca o i servizi di stato online per assicurarsi che il certificato non sia stato ritirato.

Ecco un caso concreto. Un gruppo ospedaliero rilascia a ogni primario un certificato di firma emesso dalla propria CA interna. Quando un primario firma un documento di procedura, i lettori PDF dei colleghi, configurati per fidarsi della radice dell'ospedale, mostrano il nome del firmatario e confermano che il file non è stato alterato. I lettori esterni che non si fidano di quella radice interna mostreranno la firma come non verificata, anche se la crittografia è corretta.

Questo esempio mette in luce un equivoco diffuso: che la PKI renda una firma affidabile ovunque. La fiducia dipende interamente da quali radici accetta chi verifica. Un altro malinteso è che PKI significhi cifratura. La PKI supporta sia la cifratura sia la firma, ma una firma digitale dimostra provenienza e integrità senza nascondere il contenuto. E nemmeno un hash come SHA-256 è cifratura: è un'impronta unidirezionale su cui le firme si basano.

Nell'UE la PKI è alla base delle firme elettroniche avanzate e qualificate, con i prestatori di servizi fiduciari qualificati che agiscono come autorità di certificazione sottoposte a una vigilanza rigorosa.

La nostra opinione: la PKI è potente ma comporta un vero carico operativo, dai rinnovi dei certificati ai controlli di revoca. Per molte piccole imprese, un audit trail ben tenuto e un hash del documento verificabile, ciò che eSignSimple offre insieme al certificato di firma e alla pagina /verify, danno una garanzia concreta senza dover gestire certificati. La firma basata su certificato è nella nostra roadmap.

«Infrastruttura a chiave pubblica»: un esempio concreto

Quando visiti il sito di una banca, il browser confronta il certificato del sito con un'autorità di certificazione radice di cui si fida: è la PKI in azione. Lo stesso sistema permette a un lettore PDF di mostrare che un contratto è stato firmato con un certificato rilasciato a una persona identificata. eSignSimple non emette certificati né gestisce una PKI: ci affidiamo all'audit trail e a un hash SHA-256 verificabile su /verify.

Quali sono i termini correlati?

  • Firma digitale: In Italia, un tipo di firma elettronica qualificata basata su una coppia di chiavi crittografiche e su un certificato qualificato, rilasciata da un prestatore accreditato.
  • Prestatore di servizi fiduciari qualificato (QTSP): Un QTSP è un prestatore a cui un organismo di vigilanza dell'UE ha riconosciuto la qualifica per rilasciare certificati qualificati e altri servizi fiduciari qualificati.
  • SHA-256: SHA-256 è una funzione di hash crittografica della famiglia SHA-2 che trasforma qualsiasi file in un'impronta univoca di 256 bit, usata per rilevare manomissioni.
  • Sigillo antimanomissione: Un sigillo antimanomissione è un sigillo crittografico su un PDF che mostra se il documento è stato modificato in qualsiasi modo dopo la firma.

Domande frequenti

Che cos'è un'autorità di certificazione?

Un'autorità di certificazione (CA) è un'organizzazione ritenuta affidabile per verificare l'identità di un richiedente ed emettere un certificato digitale che lega la sua chiave pubblica al suo nome. Browser, sistemi operativi e lettori PDF vengono distribuiti con elenchi di CA radice fidate. Nell'UE i prestatori di servizi fiduciari qualificati sono CA sottoposte a una vigilanza rigorosa.

Cosa succede quando un certificato scade o viene revocato?

Una firma apposta mentre il certificato era valido può essere convalidata anche in seguito se al momento della firma sono stati acquisiti una marca temporale affidabile e le informazioni di revoca, come fanno i formati di convalida a lungo termine. Senza questi elementi, i lettori possono segnalare la firma come non verificabile. Un certificato revocato non va considerato affidabile per le firme apposte dopo la revoca.

eSignSimple usa la PKI per le firme?

Non per firmare i documenti. Il nostro sito usa normali certificati TLS come qualsiasi sito HTTPS, ma le firme su eSignSimple sono firme elettroniche semplici, senza certificati del firmatario. L'integrità è dimostrata dall'hash SHA-256 riportato sul certificato di firma e dalla pagina /verify. La firma basata su certificato è nella nostra roadmap.

Fai firmare il tuo prossimo documento oggi stesso.

5 documenti gratuiti al mese per iniziare. Nessuna carta di credito richiesta.