Questo è un avviso destinato ai possessori di firme digitali qualificate che utilizzando dispositivi come Smart Card o chiavette USB ; in prevalenza sono coinvolti i possessori di firme digitali INFOCERT tuttavia la cosa può riguardare tutti anche coloro che posseggono firme di altri marchi. In linea generale siamo quasi certi che la cosa non dovrebbe coinvolgere le firme da noi vendute ma ovviamente non possiamo esserne certi. Vi preghiamo di non contattarci per chiedere cosa fare, in quanto trattasi di un intervento molto semplice che tutti possono eseguire seguendo le sotto citate indicazioni
SCADENZA CHIP
Da non confondersi con la scadenza dei propri certificati di firma , si tratta della validità della certificazione del Chip contenuto nei dispositivi di firma; nello specifico il giorno 17 Aprile avrebbero dovuto scadere le certificazioni dei CHIP COSMOS V2 e V9, ma con una circolare dell’Ente incaricato sulla sicurezza nazionale; tale scadenza è stata procastinata al 15/04/2025. Nello specifico sono coinvolti i chip che hanno questo ATR:
Scheda: Bit4id ME CC 1, Oberthur COSMO I G ATR: 3b ff 18 00 00 81 31 fe 45 00 6b 05 05 20 00 01 21 01 43 4e 53 10 31 80 79
Pertanto tutti i possessori di firma digitale sono invitati ad effettuare la verifica e qualora i loro dispositivi di firma montassero i sopracitati chip, questi andrebbe sostituito in quanto non “aggiornabile”.
Questo problema in linea teorica non dovrebbe riguardare i dispositivi di firma da noi venduti tuttavia noi non sapendo quale chip è montato sul dispositivo venduto, non abbiamo certezza assoluta ed è per questo che invitiamo clienti e non clienti a fare le opportune verifiche.
Qualora il problema riguardasse chip su firme da noi venduti, il cliente ha facoltà di richiederne la sostituzione della SIM ed in tal caso, e solo in questo caso, verrà riconosciuto come storno sul prezzo d’acquisto del nuovo prodotto il controvalore dei mesi non goduti ovvero il prezzo pagato diviso per 36 e moltiplicato per il numero di mesi che mancano alla scadenza
COME CONTROLLARE L PROPRIA FIRMA DIGITALE SENZA USO DI PROGRAMMI
Esistono diversi strumenti. Il primo quello più tecnico e che è applicabile ovunque è tramite la funziona.
Computer Windows
Andare sulla barra ricerca in basso a sx e scrivere CMD ed invio, . A quel punto digitare il comando “Certutil -SCInfo” ; attenzione c’è uno spazio vuoto prima del trattino (minuscole o maiuscole non fa differenza). Nel caso si apra la finestra del dispositivo di firma ove è richiesto il PIN della propria firma inserire il PIN ; per vedere il codice il modello sarà sufficiente scorrere in alto la finestra nera ritornando quindi poco sotto il comando dato. A questo punto fate lo screen shot e salvatelo. Controllate se c’ è corrispondenza fra i codici ATR di cui al punto precedente e quelli che non usciti dal comando appena lanciato. Lo screenshot si può fare attraverso il tasto
Computer Mac
Inserire la smart card in una porta USB del computer. Cliccare sull’icona Launchpad nel Dock, scrivere “Terminale” nel campo di ricerca, quindi fare click su Terminale. Oppure fare doppio click su Terminale all’interno di Finder, nella cartella /Applicazioni/Utility. Digitare il comando pcsctest e premere Invio. Digitare poi il numero 1 e premere nuovamente Invio.
Nel caso si apra la finestra del dispositivo di firma ove è richiesto il PIN della propria firma inserire il PIN ; per vedere il codice ATR sarà sufficiente scorrere in alto la finestra. A questo punto fate lo screen shot e salvatelo e confrontate i codici ATR
COME CONTROLLARE L PROPRIA FIRMA DIGITALE CON I PROGRAMMI DI FIRMA
I diversi programmi di firma consentono un controllo ma purtroppo non forniscono informazioni complete tuttavia tutti permettono di conoscere il codice ATR ma non il modello della SCHEDA (SIM) come l’altro sistema
Namirial Firma Certa
Lanciare il programma selezionare “GESTIONE DISPOSITIVO” e “VERIFICA DISPOSITIVO“, inserire il PIN. In questo caso bisogna controllare il codice ATR in quanto il programma non fornisce il modello della SCHEDA (SIM)
INFOCERT GOSIGN
Questa cosa è possibile solo se si usa la chiavetta chiamata anche BUSINESS KEY (BK) e si lancia il programma Gosign all’interno la BK. In tal caso procedere secondo le seguenti istruzioni. In questo caso bisogna controllare il codice ATR in quanto il programma non fornisce il modello della SCHEDA (SIM)
ARUBA SIGN
Lanciare Aruba Sign installato sul PC selezionare “Funzionalità“e “Gestione Carta“,inserire il PIN e verrà restituito il codice ATR