Firma Digitale e Non by Clizio Merli - HTML preview

PLEASE NOTE: This is an HTML preview only and some elements such as links or page numbers may be incorrect.
Download the book in PDF, ePub, Kindle for a complete version.

Hash

N ONCE (opz.)

Ric hiesta Certific ato (opz.)

Esten sioni (opz .)

Nella risposta TSR (la nostra marca temporale) sono inclusi:

lo stato della operazione di marcatura

i campi della TSQ completati da:

numero di serie univoco della marca temporale (SerialNumber)

- la MARCA TEMPORALE (TIME)

- l’accuratezza della marca (al minuto, al secondo, al millisecondo, ...)

- flag di ordinamento delle marche rilasciate (Ordering)

- nome della TSA

-

l’hash dei campi TSQ completati dalla TSA (vedi sopra) crittografato con la chiave segreta Ks della TSA da parte del dispositivo sicuro di firma (HSM – Hardware Security Module)

il certificato X.509 di firma della TSA (contenente la chiave pubblica Kp associata alla chiave segreta Ks di firma)

il certificato X.509 della CA che ha emesso il certificato X.509 di firma della TSA.

Nel caso di errore la TSR non contiene la marca temporale firmata, ma solo i dati identificativi della condizione di errore (Stato).

26

index-27_1.png

index-27_2.png

index-27_3.png

index-27_4.png

index-27_5.png

Firma Digitale e Non

TSR

TSQ Originale

Stato

Versione

Policy

Algoritmo HASH

H ASH del file

O rologio

SerialNumber

della TSA

TIME

Accuratezza