Generalità
T.net è Registration Authority ufficiale di InfoCamere, una delle 17 Certification Authority previste dalla legge italiana sulla firma digitale. T.net è pertanto ufficialmente abilitata a rilasciare i dispositivi di firma digitale ("smart card" o "token") a tutti i cittadini maggiorenni, in possesso del codice fiscale e di un documento di identità valido.

Durante la fase di rilascio dei dispositivi di firma digitale T.net accoglie ed assiste gli utenti che richiedono il servizio di certificazione digitale; accerta l'identità personale dei soggetti richiedenti; effettua la raccolta ed il trattamento dei dati anagrafici dei soggetti richiedenti nel rispetto della normativa vigente; mette in atto la procedura di emissione dei certificati digitali; distribuisce le smart card personalizzate contenenti i dispositivi di firma digitale.
Dopo i tempi tecnici necessari all'identificazione del soggetto richiedente, si procede all'inserimento dei dati anagrafici dell'utente nell'archivio informatico gestito dal certificatore InfoCamere e si rilascia una richiesta di registrazione e una certificazione indirizzata ad InfoCamere, che deve essere compilata e sottoscritta dal richiedente e controfirmata dal R.A.O. della T.net.
Il Gruppo dispone di due RAO, formati presso il Certificatore, uno per sede commerciale. Successivamente alla procedura di identificazione si provvede a generare le chiavi private dell'utente e il certificato digitale di firma (o di sottoscrizione) e ad inizializzare la smart card. In questa fase l'utente sceglie e digita il proprio codice PIN, segreto e personale.
Al termine della registrazione, viene rilasciato il kit di firma digitale costituito da:
- Smart Card con lettore Smart Usb o Token USB;
- Certificato di sottoscrizione e di autenticazione (triennale);
- Cartella InfoCamere completa di busta contenente il codice di revoca e il manuale operativo.
Caratteristiche principali
La firma digitale può essere definita l'equivalente elettronico di una tradizionale firma apposta su carta, assumendone lo stesso valore legale. E' associata stabilmente al documento informatico e lo arricchisce di informazioni che attestano con certezza l'integrità, l'autenticità e la non ripudiabilità dello stesso.
L'elemento di rilievo del sistema firma è rappresentato dal certificato digitale di sottoscrizione che InfoCamere, nel suo ruolo di Ente Certificatore, rilascia al titolare di una smart card. Il certificato di sottoscrizione è un file generato seguendo precise indicazioni e standard stabiliti per legge (al suo interno sono conservate informazioni che riguardano l'identità del titolare, la chiave pubblica attribuitagli al momento del rilascio, il periodo di validità del certificato stesso oltre ai dati dell'Ente Certificatore InfoCamere).
Il Testo Unico delle disposizioni legislative e regolamentari in materia di documentazione Amministrativa (Decreto del Presidente della Repubblica n° 445 del 28 Dicembre 2000) definisce la Firma Digitale "il risultato della procedura informatica (validazione) basata su un sistema di chiavi asimmetriche a coppia, una pubblica e una privata, che consente al sottoscrittore tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico o di un insieme di documenti informatici".
Il certificato digitale di un titolare, una volta entrato a far parte dell'elenco pubblico dei certificati tenuto dall'Ente Certificatore, garantisce la corrispondenza tra la chiave pubblica e l'identità del titolare. Chiunque desideri verificare la validità di un certificato digitale potrà farlo collegandosi al sito dell'ente di certificazione e ricevere così informazioni sul firmatario di un documento informatico.
La Firma Digitale è dunque una particolare firma elettronica qualificata basata su un sistema di chiavi asimmetriche a coppia
Certificato di Autenticazione
È utilizzato per firmare la propria posta elettronica in quanto contiene all'interno del certificato l'indirizzo e-mail del Titolare, ma può essere anche utilizzato per le connessioni sicure con un sito web lato client (SSL3), per autenticarsi ai siti web o nelle intranet aziendali (ex user-id e password).
Marcatura Temporale
Consente di stabilire l'esistenza di un documento informatico prima di un certo istante temporale associandogli una data ed ora certe (segnale emesso dall'IEN Galileo Ferraris).
Il periodo di validità del certificato di marcatura temporale si estende per quattro anni a partire dalla data di emissione.
La marcatura temporale estende nel tempo la validità di un documento firmato digitalmente.
Le caratteristiche di un documento informatico firmato digitalmente
- Integrità
Garanzia che il documento non è stato manomesso dopo la sottoscrizione.
- Autenticità
Garanzia dell'identità di chi firma.
- Non ripudio
- L'autore non può disconoscere il documento firmato.
- Valore legale
- il documento elettronico sottoscritto digitalmente ha lo stesso valore legale di un documento cartaceo sottoscritto con firma autografa.