Passare al contenuto principale

Servizi

Per conto del dominio TDT, l'UFIT offre servizi di firma e verifica e gestisce il centro di gestione della riservatezza, che include la PKI del Governo svizzero.

Time Stamping Authority (TSA)

La Time Stamping Authority (TSA) della Swiss Government PKI è un servizio certificato che può essere utilizzato per certificare l'ora in cui vengono firmati i documenti. Per garantire un uso corretto del servizio di Time Stamping Authority, il servizio deve essere configurato per ogni software di firma utilizzato.

TSA in DesktopSigner

Il servizio TSA della Swiss Government PKI è incluso di serie nel software di firma «DesktopSigner» (Livello 1 software dell'amministrazione federale). Ulteriori informazioni su DesktopSigner sono disponibili sulla nostra piattaforma clienti BIT alla voce Istruzioni per gli utenti (en allemand).

Server TSA

  • Swiss Government PKI TSA
  • Service-URL: http://tsa.pki.admin.ch/tsa

Online Certificate Status Protocol (OCSP)

Il protocollo OCSP della Swiss Government PKI è utilizzato per verificare lo stato di un certificato emesso.

La Swiss Government PKI offre un servizio di certificazione OCSP conforme alle regole RFC6960:RFC 6960 - X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSP (left.org).

L'indirizzo di verifica (URL) è incluso nel certificato nell'attributo «Accesso alle informazioni sul lavoro».

HSM per applicazioni e componenti di sistema specializzati

Un modulo di sicurezza hardware (HSM) è un'unità di crittoprocessore progettata per la memorizzazione e la gestione sicura delle chiavi crittografiche e consente l'esecuzione sicura della crittooperazione. Su questa base viene prodotto il servizio HSM per applicazioni e componenti di sistema specializzati (servizio HSM). Con questo servizio, i partner possono integrare in modo semplice e sicuro i certificati e il corrispondente hardware di crittografia nelle loro applicazioni o configurarli per i loro componenti di sistema attivi. Il servizio viene offerto tramite un'interfaccia standard.

Servizio di verifica della firma

Con questo servizio, il destinatario di un documento può essere sicuro che la firma elettronica sia stata apposta da un servizio autorizzato e che il documento non sia stato alterato durante la trasmissione.

Esistono tre servizi di mercato distinti

  • Convalidatore di firme (online)
  • Validatore discreto
  • Convalida speciale