Classe A – Certificati per le autorità (persone giuridiche)
Le informazioni sui certificati di classe A per le persone giuridiche (certificati per le autorità) sono disponibili qui.

I certificati di classe A possono essere utilizzati solo in combinazione con un’applicazione di firma qualificata e autorizzata.
Le unità amministrative (autorità) possono firmare elettronicamente i documenti ufficiali mediante un certificato rilasciato per l’ufficio interessato (il certificato regolamentato per le autorità) unitamente a una marca temporale elettronica qualificata secondo l’articolo 2j della legge sulla firma elettronica (FiEle). I cittadini e le imprese devono poter verificare i documenti ufficiali emessi e firmati elettronicamente dalle autorità al fine di garantire che essi provengano effettivamente dall’autorità competente e che al momento della verifica siano inalterati.
I documenti possono essere verificati gratuitamente sulla pagina dedicata (www.validator.admin.ch).
Contenuto del certificato
Nel certificato, l’autorità titolare è descritta con un «Distinguished Name» secondo lo standard X.509. Nessuna informazione sul richiedente viene memorizzata al di fuori della Swiss Government PKI per il certificato regolamentato per le autorità. Il certificato contiene lʼIDI e i nomi ufficiali dell’autorità con gli attributi corrispondenti «O=» e «OI=».
«Distinguished Name» del certificato è definito secondo le seguenti regole:
- C = codice del Paese (CH o LI) secondo lo standard ISO 3166-1. Indica il Paese dell’autorità designata con il Relative Distinguished Name (RDN) «O».
- O = la O deve corrispondere al nome nel registro IDI (controllato dal CSP, al massimo 64 caratteri, https://www.uid.admin.ch).
- CN = nome comune dell’unità amministrativa. Il nome non deve essere identico a quello registrato (designazione secondo il registro IDI).
- OI = NTRCH-CHE-nnn.nnn.nnn (= numero IDI delle autorità di rilascio secondo il registro IDI), come richiesto dalla FiEle.
- OU1-2 = designazione più dettagliata dell’unità organizzativa secondo l’annuario federale (dipartimento, divisione ecc.) assegnata al certificato. Possono essere indicati due campi OU.
- OU3 = identificazione delle autorità:
- L’entità UID con i seguenti codici per la forma giuridica sono considerate un'autorità: 0117, tutti a partire da 02 (es. GE - 0220 – Abbreviazione dell’ufficio o designazione dell’autorità federale (ufficio federale))
- L = designazione del Comune in cui ha sede l’autorità
- SP = designazione del Cantone in cui ha sede l’autorità
- E-Mail = indirizzo postale che, nel caso di una verifica automatizzata di un documento sigillato elettronicamente o di un eventuale rapporto di verifica, viene elencato per indicare il servizio d’informazione per il tipo di documento firmato.
Presentazione della richiesta
Il requisito fondamentale per ottenere un certificato regolamentato per le autorità è che l’organizzazione disponga di un’unità IDI ai sensi dell’articolo 3 capoverso 1 lettera c della legge federale sul numero d’identificazione delle imprese (LIDI). Il richiedente deve essere autorizzato a firmare per la rispettiva unità IDI. L’autorizzazione deve essere comprovata da un estratto autenticato del registro di commercio o da una procura provvista di firma giuridicamente valida. Per il rilascio del certificato è necessario che il richiedente si presenti di persona.
I due moduli «Modulo di richiesta per il rilascio di un certificato regolamentato per le autorità» e «Procura per la richiesta di un certificato regolamentato per le autorità di classe A» sono firmati dal richiedente o dal conferente della procura con un certificato di firma elettronica e inviati alla SG-PKI tramite DWP.
Se sia il modulo di richiesta che la procura sono firmati con un certificato qualificato, il richiedente non deve presentarsi di persona.
Impiego del certificato
Per la stessa organizzazione (autorità) possono essere rilasciati più certificati. Le richieste possono essere presentate dalla stessa persona che rappresenta l’autorità.
- Un certificato autorità regolamentato viene creato sul server di firma della Swiss Government PKI.
- Per i certificati delle autorità basati su server, il richiedente può autorizzare altre persone tramite e-mail firmata (BIT ServicePortal) o fare revocare l'autorizzazione.
- Se il sigillo basato sul server viene utilizzato tramite un’applicazione specialistica mediante una connessione TLS, l’autorizzazione viene concessa attraverso tale applicazione.
Revoca
La revoca può essere richiesta direttamente alla Swiss Government PKI utilizzando il modulo di revoca (BIT-ServicePortal). La revoca sottostà alle stesse condizioni della richiesta e può essere chiesta direttamente dalla SG-PKI tramite il modulo apposito oppure dal richiedente stesso.