FAQ: Domande e risposte sulla firma
digitale
di Manlio Cammarata e Enrico Maccarone - 25.03.03
53. Non è lecito il duplicato della smart card
Il possessore di una smart card di firma digitale, può
richiedere una seconda smart card allo stesso certificatore? Ovvero avere due
smart card valide e funzionanti contemporaneamente? Grazie per 'attenzione. (Marco)
La risposta è "sì" se la richiesta riguarda un'altra coppia di
chiavi. Assolutamente no se la domanda riguarda la stessa coppia. Infatti l'art. 8, comma 2, delle regole tecniche dice
"È vietata la duplicazione della chiave privata o dei dispositivi che la
contengono".
Aggiunge il comma 4 dello stesso articolo:
Il titolare delle chiavi deve:
a) conservare con la massima diligenza la chiave privata e il dispositivo che la
contiene al fine di garantirne l'integrità e la massima riservatezza;
b) conservare le informazioni di abilitazione all'uso della chiave privata in
luogo diverso dal dispositivo contenente la chiave;
c) richiedere immediatamente la revoca delle certificazioni relative alle chiavi
contenute in dispositivi di firma di cui abbia perduto il possesso o difettosi.
Con un duplicato del dispositivo tutto questo sistema di sicurezza viene
meno. Il titolare deve porre ogni attenzione nella custodia - separata - del
dispositivo e del PIN e chiedere la revoca le certificato appena ne perde il
possesso, in modo che nessuno possa usarli a suo nome.
|