FirmaCheck - Manuale utente

Indice

  1. Installazione e primo utilizzo FirmaCheck
    1. Installazione Windows
    2. Installazione Mac OsX
    3. Installazione Ubuntu Linux
    4. Aggiornamento
    5. Configurazione firma remota
  2. Firma dei documenti con FirmaCheck
    1. Cosa serve
    2. Impostazioni e firma P7M
      1. Firma P7M con un certificato su dispositivo fisico
      2. Firma P7M con un certificato remoto
    3. Impostazioni e firma PDF
      1. Firma PDF con un certificato su dispositivo fisico
      2. Firma PDF con un certificato remoto
  3. Marcatura temporale di un documento con FirmaCheck
    1. Documenti firmati e marcati contestualmente
    2. Documenti marcati
  4. Verifica della validità di un documento
    1. La validità dei documenti firmati
    2. La validità dei documenti firmati e marcati
    3. La validità dei documenti validati temporalmente
  5. Funzionalità FirmaCheck PRO
    1. Impostazioni e firma XML
      1. Firma XML con un certificato su dispositivo fisico
      2. Firma XML con un certificato remoto
    2. Firma multipla
      1. Firma multipla P7M con un certificato su dispositivo fisico
      2. Firma multipla P7M con un certificato remoto
      3. Firma multipla PDF con un certificato su dispositivo fisico o con un certificato remoto
      4. Firma multipla XML con un certificato su dispositivo fisico o con un certificato remoto
    3. La controfirma di un documento firmato
    4. Marcatura multipla
      1. Documenti firmati e marcati contestualmente
      2. Documenti con firma LTV
    5. Marche associate ai documenti
    6. Verifica multipla

Introduzione

La firma digitale è la possibilità, legalmente riconosciuta e normata, di fare proprio, cioè di firmare, un documento digitale. Così come la firma autografa sul documento cartaceo, la firma digitale può essere apposta su un documento informatico.

La tecnologia alla base della firma digitale garantisce, inoltre, che il documento firmato non possa essere successivamente modificato senza invalidare la firma stessa, e consente di associare al documento una data ed un'ora certe, attraverso il meccanismo della marca temporale.

FirmaCheck è il software gratuito di Zucchetti che consente le seguenti funzionalità:

  • per singolo file:
    • la firma digitale p7m (formato CADES) in modalità attached, cioè integrata nel file cui si riferisce.
    • la firma digitale pdf (formato PADES)
    • la marcatura temporale in modalità attached, cioè integrata nel file cui si riferisce
    • la verifica della firma e/o delle marche temporali
    • la cifratura con password

FirmaCheck Pro è la versione a pagamento di FimaCheck che consente in aggiunta a quelle sopra elencate le seguenti funzionalità:

  • Per più file:
    • la firma digitale p7m (formato CADES), che può essere apposta anche in modalità attached, cioè integrata nel file cui si riferisce, o detached, cioè solo associata dal file firmato cui si riferisce
    • la firma digitale pdf (formato PADES)
    • la firma digitale xml (formato XADES) , che può essere apposta in modalità attached, cioè integrata nel file cui si riferisce, o detached, cioè solo associata dal file firmato cui si riferisce.
    • la marcatura temporale, che può essere apposta in modalità attached, cioè integrata nel file cui si riferisce, o detached, cioè solo associata dal file firmato cui si riferisce.
    • la verifica della firma e/o delle marche temporali
    • la cifratura con password
  • per singolo file:
    • la controfirma (di validazione)

Sono inoltre disponibili le seguenti UTILITY:

  • impostazione dei parametri per la Firma Remota
  • impostazione dei parametri per la Marcatura Temporale
  • configurazione del proxy HTTP
  • verifica della firma e/o delle marche temporali
  • verifica della disponibilità delle marche temporali
  • separazione di marche temporali da documenti MIME
  • associazione di una Marca temporale a un documento (versione PRO)

Ogni funzionalità può essere attivata cliccando sulla corrispondente icona.


1. Installazione e primo utilizzo FirmaCheck

1.1 Installazione Windows

Una volta salvato sul proprio PC il file scaricato, sarà necessario eseguirlo con un doppio click, seguire le istruzioni a video e cliccare su Avanti
Installazione su Windows

Verrà poi mostrata la licenza d'uso che dovrà essere letta ed accettata
Accettazione licenza su Windows

Cliccando sul pulsante Avanti si dovrà scegliere la cartella per l'installazione
Seleziona cartella installazione su Windows

Cliccando Installa verrà avviata l'installazione
Inizio installazione su Windows

Completata l'installazione del componente FirmaCheck, chiudere la finestra del Setup cliccando su Chiudi.
Sul Desktop utente sarà possibile visualizzare l'icona per avviare l'esecuzione del software FirmaCheck.
Icona FirmaCheck su Windows


1.2 Installazione Mac OsX

Una volta scaricato il file .dmg sulla propria postazione, aprirlo con doppio click.
Trascinare quindi l'icona del FirmaCheck nel folder applicazioni per procedere all'installazione dell'applicazione.


1.3 Installazione Ubuntu Linux

Una volta scaricato il file .deb per la propria piattaforma, con doppio click si aprirà la finestra di installazione di Ubuntu Software Center. Un click su Installa avvia il processo di installazione.
Inserire le credenziali dell'account amministratore quando richiesto.
Al termine dell'installazione è possibile lanciare il software cercando tra le applicazioni installate nel PC o presenti sulla dockbar.


1.4 Aggiornamento

FirmaCheck permette di usufruire del meccanismo di aggiornamento automatico del software.
Il controllo e l'eventuale download dell'aggiornamento vengono effettuati in modalità automatica se è attiva una connessione dati. Una volta scaricato l'aggiornamento l'utente riceverà una notifica per decidere se procedere con l'installazione subito o rimandare ad un secondo momento.
Se rimandata, la richiesta di installazione degli aggiornamenti scaricati verrà riproposta al successivo avvio del software o dopo qualche ora se il programma rimane in esecuzione.


1.5 Configurazione Firma Remota

Se si dispone di un certificato di firma remota, si consiglia di sfruttare subito la funzione Configurazione contrassegnata dall'icona a forma di ingranaggio, e selezionare la pagina dedicata alla Firma Remota.
Configurazione remota

All'interno di questa area è necessario inserire nel campo User ID cioè l'alias relativo al certificato di firma, assegnato in fase di attivazione e che solitamente coincide con il codice fiscale del titolare.
In questo modo si può aggiungere il proprio certificato remoto agli strumenti di cui FirmaCheck può avvalersi in fase di firma di un documento.
Il clic sul pulsante Aggiungi provvede a richiedere in automatico un codice OTP che verrà recapitato sul numero di cellulare indicato sul modulo di richiesta del certificato.
Richiesta OTP in corso...

FirmaCheck chiede di digitare il codice OTP e il PIN
Inserimento OTP

e conferma successivamente l'avvenuta configurazione all'interno del programma del certificato di firma remota.
Conferma aggiunta account


2. Firma dei documenti con FirmaCheck

2.1 Cosa serve

  1. Un certificato di sottoscrizione valido, ospitato su dispositivo fisico o, in alternativa, disponibile in modalità remota
  2. Il PIN di protezione del dispositivo fisico o, in alternativa, i codici personali di attivazione della firma remota
  3. Un documento informatico da firmare
  4. La versione di FirmaCheck adatta al sistema operativo presente sulla stazione di lavoro. Le funzioni e i comandi utilizzati da FirmaCheck non cambiano nei diversi ambienti. Le minime differenze riscontrate, legate ai sistemi operativi, riguardano il nome assunto dai comandi di selezione dei documenti (Apri piuttosto che Scegli) o quelle di chiusura del programma

Passando il mouse sul riquadro Firma è possibile accedere all'elenco delle funzioni di firma.
Riquadro firma

L'opzione Firma permette di selezionare il documento da firmare e di richiamarlo all'interno del software.
Le opzioni Firma multipla e Controfirma, di colore grigio, sono disponibili nella versione PRO.


2.1 Impostazioni e firma P7M

FirmaCheck presenta gli estremi del documento (tipo, dimensione, ecc.) e mette a disposizione il pulsante Apri documento per visualizzarlo.
Inoltre, FirmaCheck evidenzia che si sta per eseguire una firma che produrrà un documento con estensione .p7m, cioè a standard CAdES e consente di procedere con un clic sul pulsante Continua.
Firma documento - step 1

Prima di iniziare il processo di firma vero e proprio, FirmaCheck verifica che ci sia a disposizione un certificato di sottoscrizione con il quale firmare.
Firma documento - step 2

Un clic sul pulsante Aggiorna propone le possibili alternative: un dispositivo fisico, se si è già provveduto a collegarlo alla postazione di lavoro.
Firma documento - step 3

o un certificato di firma remoto se è stato aggiunto ai possibili strumenti di firma a disposizione di FirmaCheck.
L'importante è selezionare gli elementi di firma che verranno utilizzati per sottoscrivere il documento.

2.2.1 Firma P7M con un certificato su dispositivo fisico

Dopo aver selezionato l'opzione certificato di sottoscrizione supportato da un dispositivo fisico si potrà procedere con la firma del documento.
Certificato da dispositivo

È necessario digitare il PIN di protezione del proprio dispositivo fisico nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma conclude il processo di sottoscrizione del documento; FirmaCheck confermerà l'avvenuta firma con un messaggio.
Conferma firma da dispositivo

2.2.2 Firma con P7M da certificato remoto

Dopo aver selezionato l'opzione certificato di firma remota è possibile procedere con la firma del documento.
Certificato remoto

È necessario digitare il PIN di protezione del proprio certificato nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma fa avanzare il processo di sottoscrizione del documento: FirmaCheck, infatti, chiederà di inserire l'OTP, il codice numerico che è possibile ottenere tramite un SMS che arriverà sul proprio telefono cellulare.
Inserimento OTP

È sempre possibile richiedere il codice OTP con un clic sul pulsante Reinvia.
Il testo del messaggio indica la data della richiesta, l'ora di generazione del Codice OTP e il codice stesso, di 8 cifre, che deve essere riportato nel campo disponibile, facendo attenzione alla sua corretta digitazione.
Al termine del processo di firma, che richiede qualche secondo, FirmaCheck confermerà che l'attività si è conclusa con successo.
Conferma firma da remoto


2.3 Impostazioni e firma PDF

FirmaCheck presenta gli estremi del documento (tipo, dimensione, ecc.) nonché un riquadro di visualizzazione che lo contiene e che permette di scorrerlo, di ingrandirlo o di produrne un'anteprima.
Certificato remoto

FirmaCheck informa che il documento firmato manterrà l'estensione .pdf, cioè la firma sarà a standard PAdES.

È possibile comunque firmare il documento in modalità CAdES ricorrendo all'opzione presente nel menu Scegli la tipologia di firma.

L'opzione Visualizza firma nel documento selezionata, segnala che la tua firma a standard PAdES è arricchita con un'annotazione grafica visibile, contenente gli estremi della firma stessa.
Qualora si volesse eliminare l'annotazione grafica, si otterrebbe comunque un documento con estensione .pdf firmato secondo lo standard PAdES, ma senza informazioni attinenti alla firma visibili sul documento.
I Parametri opzionali, infine, consentono di arricchire il processo di firma con informazioni riguardanti:

  • il motivo per il quale il documento verrà sottoscritto digitalmente, ad esempio: accettazione delle clausole contrattuali, accettazione delle clausole vessatorie del contratto, espressione del consenso al trattamento dei dati personali ai sensi della L. 196/2003, ecc.
  • il luogo di apposizione della firma
  • un eventuale recapito e-mail
  • l'immagine della propria firma grafica, se si è già provveduto a scansionarla e a salvarla come immagine nel proprio computer. Il formato ammesso è il .jpg. È molto importante tenere a mente che questo segno grafico non ha alcun valore legale e non è in alcun modo la propria firma digitale.

È possibile posizionare, trascinandolo con il puntatore, il rettangolo giallo che appare sullo schermo e che ha una dimensione fissa. Una volta stabilita la sua posizione, il rettangolo assumerà un colorazione viola.
Il posizionamento è lasciato all'iniziativa di chi sta apponendo la firma: va da sé che se vi è la necessità di firmare digitalmente un contratto, si posizionerà l'area nella zona del documento in cui è prevista l'apposizione della firma del contraente. Si può procedere con un clic sul pulsante Continua.

2.3.1 Firma PDF con un certificato su dispositivo fisico

Dopo aver selezionato l'opzione certificato di sottoscrizione supportato da un dispositivo fisico si potrà procedere con la firma del documento.
Certificato per PDF su dispositivo fisico

È necessario digitare il PIN di protezione del proprio dispositivo fisico nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma conclude il processo di sottoscrizione del documento; FirmaCheck confermerà l'avvenuta firma con un messaggio.
Conferma firma PDF dispositivo fisico

Un clic sul pulsante Aggiungi una firma al PDF permette di proseguire il processo di firma del documento, facendolo sottoscrivere da uno o più firmatari.

2.3.2 Firma PDF con un certificato remoto

Dopo aver selezionato l'opzione certificato di firma remota è possibile procedere con la firma del documento.
Conferma firma PDF remoto

È necessario digitare il PIN di protezione del proprio certificato nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma fa avanzare il processo di sottoscrizione del documento: FirmaCheck, infatti, chiederà di inserire l'OTP, il codice numerico che è possibile ottenere tramite un SMS che arriverà sul proprio telefono cellulare.
Inserimento OTP

È sempre possibile richiedere il codice OTP con un clic sul pulsante Reinvia.
Il testo del messaggio indica la data della richiesta, l'ora di generazione del Codice OTP e il codice stesso, di 8 cifre, che deve essere riportato nel campo disponibile, facendo attenzione alla sua corretta digitazione.
Al termine del processo di firma, che richiede qualche secondo, FirmaCheck confermerà che l'attività si è conclusa con successo.
Conferma firma PDF remota

Un clic sul pulsante Aggiungi una firma al PDF permette di proseguire il processo di firma del documento, facendolo sottoscrivere da uno o più firmatari.


3. Marcatura temporale di un documento con FirmaCheck

È possibile provare – o convalidare – l'esistenza di un documento ad una determinata data ricorrendo alla marcatura temporale. Prima di iniziare il processo di marcatura temporale vero e proprio, è necessario verificare di avere a propria disposizione un congruo numero di marche temporali ricorrendo alla funzione di Configurazione, contrassegnata dall'icona a forma di ingranaggio nella home page di FirmaCheck, e selezionando la pagina dedicata alla Marcatura temporale.
Marcatura temporale

All'interno di questa area vi è la possibilità di inserire la User ID di accesso al servizio, che è stata assegnata da Zucchetti al momento dell'acquisto, e la Password. Un clic sul pulsante Accedi permette di procedere.
Stato marcatura temporale

FirmaCheck esegue il controllo richiesto e fornisce il resoconto sulla propria situazione. Se c'è a disposizione un numero sufficiente di marche temporali è possibile continuare il proprio lavoro, altrimenti sarà necessario acquistare quelle mancanti tramite il link Compra altre marche.

FirmaCheck permette di ottenere documenti in cui ciascuna firma può contenere una marca temporale (si presentano con estensione .p7m o .pdf, nel caso di firma ottenuta in modalità PDF) oppure file che racchiudono, insieme, il documento con la sua marca temporale (si presentano con estensione .tsd).


3.1 Documenti firmati e marcati contestualmente

Se è necessario sottoporre un documento informatico al processo di firma e marcatura temporale, si dovrà utilizzare l'opzione Marca il documento in formato CAdES-T presente nel pannello di firma dei documenti.
Il processo può interessare sia documenti già firmati che non firmati.
Scegli il certificato

Se non si è già configurato FirmaCheck, c'è la possibilità di inserire le proprie credenziali con un clic sul link Inserisci le credenziali.
Inserimento credenziali Marca Temporale

Se l'autenticazione è già avvenuta, saranno già visibili le informazioni relative alla User ID che si sta utilizzando e il numero di marche temporali che si hanno a disposizione.
Scegli il certificato - credenziali visibili

Un clic sul pulsante Firma porta a termine sia il processo di firma che quello di marcatura temporale. Al termine dell'operazione, FirmaCheck ne confermerà il buon esito.
Scegli il certificato - credenziali visibili

È possibile firmare e marcare temporalmente un documento anche se si sta utilizzando un certificato di firma remota o, indipendentemente dal tipo di certificato, in modalità PDF.
La sequenza delle azioni che verranno richieste da FirmaCheck sono quelle della firma con certificato remoto o della firma .pdf integrate dall'autenticazione per l'apposizione della marca temporale.


3.2 Documenti marcati

Per accedere alle funzioni di marcatura e quindi sottoporre un documento informatico al processo di marcatura temporale passare il mouse sul riquadro Marca.
Scegli il certificato - credenziali visibili

Il processo può interessare sia documenti già firmati che non firmati.

Si hanno a disposizione le opzioni Marca e Separa che permettono, rispettivamente, di selezionare il documento da marcare richiamandolo all'interno del software e di separare una marca temporale dal documento cui è associata.

L'opzione Associa, di colore grigio, è disponibile nella versione PRO.
Se non si è già configurato FirmaCheck, fornendo le proprie credenziali per la marcatura, il software propone di inserire la User ID di accesso al servizio e la Password.
Inserimento credenziali Marca Temporale

Se si è già autenticati, verranno visualizzate le informazioni relative alla User ID che si sta utilizzando e il numero di marche temporali che si hanno a disposizione.
Inserimento credenziali Marca Temporale

FirmaCheck presenta gli estremi del documento che si sta per marcare (tipo, dimensione, ecc.) e mette a disposizione il pulsante Apri documento per visualizzarlo.
Inoltre, FirmaCheck evidenzia che si sta per eseguire una marcatura temporale che produrrà un documento con l'ulteriore estensione .tsd, e fa procedere con un clic sul pulsante Marca.
Al termine dell'operazione, FirmaCheck ne confermerà il buon esito.
Conferma Marca Temporale

Gli ulteriori formati di marcatura, elencati nel menu, sono disponibili solo nella versione PRO di FirmaCheck.
Conferma Marca Temporale


4. Verifica della validità di un documento

La verifica di un documento firmato digitalmente e/o marcato è importante tanto quanto lo è l'attività di firma e di marcatura temporale.

4.1 La validità dei documenti firmati

Passando il mouse sul riquadro Verifica è possibile accedere all'elenco delle funzioni di verifica.

Cliccando sul riquadro Verifica è possibile selezionare il documento da verificare e richiamarlo all'interno del software.
L'opzione Verifica multipla, di colore grigio, è disponibile nella versione PRO.

La risposta di FirmaCheck è diretta e consiste in una sintesi dell'esito di verifica.
Conferma Marca Temporale

Un clic sul pulsante Dettagli permette di ottenere maggiori informazioni sulla firma (standard CAdES), sul firmatario e sul certificato utilizzato per firmare.
Tra le informazioni di dettaglio è presente anche la data di aggiornamento della lista CRL, ovvero la lista che fornisce informazioni sui certificati revocati, sospesi o scaduti.
Lista CLR

Se si è selezionato un documento firmato in modalità PDF (standard PAdES), l'esito della verifica produrrà una sintesi identica alla precedente.
Verifica PDF

Un clic sul pulsante Dettagli permette di ottenere maggiori informazioni sulla firma, sul firmatario e sul certificato utilizzato per firmare nonché sui particolari della firma PDF: motivo, luogo della firma, eventuale contatto del firmatario.
Stato firma PDF


4.2 La validità dei documenti firmati e marcati

Un clic sull'opzione Verifica permette di selezionare il documento, scegliendolo tra quelli disponibili sul proprio computer, su un server o un hard disk, ecc.
La risposta di FirmaCheck è diretta e consiste in una sintesi dell'esito di verifica.
Esito verifica

Un clic sul pulsante Dettagli permette di ottenere maggiori informazioni sulla firma, sul firmatario e sul certificato utilizzato per firmare (standard CAdES). Subito dopo, sono disponibili le informazioni di dettaglio sulla marca temporale apposta.

Se si è selezionato un documento firmato in modalità PDF (standard PAdES), l'esito della verifica produrrà una sintesi identica alla precedente.
Anche in questo caso, un clic sul pulsante Dettagli permette di ottenere maggiori informazioni sulla firma, sul firmatario e sul certificato utilizzato per firmare nonché sui particolari della firma PDF: motivo, luogo della firma, eventuale contatto del firmatario.

FirmaCheck  permette di verificare anche i documenti ai quali la marca temporale è stata apposta successivamente alla firma digitale (documento con estensione .tsd).
Un caso particolare è rappresentato dai documenti marcati in formato MIME (documento con estensione .m7m). Si tratta di documenti che riuniscono al loro interno il documento elettronico firmato e la relativa marca temporale che in effetti ha estensione .tsr.

È per questo motivo che, in fase di verifica, non è necessario selezionare il file da associare alla marca temporale.


4.3 La validità dei documenti validati temporalmente

Un clic sull'opzione Verifica permette di selezionare il documento, scegliendolo tra quelli disponibili sul proprio computer, su un server o un hard disk, ecc.
La risposta di FirmaCheck è diretta e consiste in una sintesi dell'esito di verifica.
La marca temporale apposta ad un documento non firmato presenta questo esito di verifica:
Esito verifica

La marca temporale apposta ad un documento precedentemente firmato presenta questo esito di verifica:
Esito verifica KO

Un clic sul pulsante Dettagli posto a fianco delle informazioni sulla Time Stamping Authority che ha apposto la marcatura temporale permette di ottenere maggiori informazioni sulla marca apposta.
Dettaglio verifica Time Stamping Authority

FirmaCheck  permette di verificare anche i documenti caratterizzati da una marca temporale apposta in modalità detached (documento con estensione .tsr), permettendo di eseguire la verifica della sola marca temporale o di associarla al documento informatico cui era stata apposta e passare successivamente alla verifica.

Un caso particolare è rappresentato dai documenti marcati in formato MIME (documento con estensione .m7m). Si tratta di documenti che riuniscono al loro interno il documento elettronico e la relativa marca temporale che in effetti ha estensione .tsr.
È per questo motivo che, in fase di verifica, non è necessario selezionare il file da associare alla marca temporale.


5. Funzionalità FirmaCheck PRO

5.1 Impostazioni e firma XML

FirmaCheck Pro presenta gli estremi del documento (tipo, dimensione, ecc.) e, qualora necessario, mette a disposizione il pulsante Apri documento per visualizzarlo.
Dettaglio verifica Time Stamping Authority

Come mostrato nel menu a tendina il documento firmato manterrà l'estensione .xml, cioè la firma sarà a standard XAdES.
È possibile comunque firmare il documento in modalità CAdES o CAdES detached ricorrendo all'opzione presente nel menu a tendina Scegli la tipologia di firma.

Il menu Seleziona formato, inoltre, segnala che la firma a standard XAdES potrà essere prodotta come:

  • Eneveloped, quando la firma fa parte del documento, ne diviene un elemento (l'oggetto firmato contiene la firma stessa)
  • Enveloping, quando la firma contiene tutti i dati del documento firmato
  • Detached, quando il documento che viene firmato non è incluso nell'elemento firma (l'oggetto da firmare è completamente disgiunto da quello che contiene la firma digitale)

Come ulteriore informazione, è possibile aggiungere la data e l'ora di apposizione della firma.
Dopo aver stabilito le caratteristiche della firma XAdES da ottenere, procedere con un clic sul pulsante Continua.

5.1.1 Firma XML con un certificato su dispositivo fisico

Dopo aver selezionato l'opzione certificato di sottoscrizionesupportato da un dispositivo fisico è possibile procedere con la firma del documento.
Scelta certificato

È necessario digitare il PIN di protezione del proprio dispositivo fisico nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare i documenti firmati.
FirmaCheck PRO propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma conclude il processo di sottoscrizione del documento; FirmaCheck PRO confermerà l'avvenuta firma con un messaggio.
esito firma

5.1.2 Firma XML con un certificato remoto

Dopo aver selezionato l'opzione certificato di firma remota è possibile procedere con la firma del documento.
Scelta certificato

È necessario digitare il PIN di protezione del proprio certificato nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck PRO propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma fa avanzare il processo di sottoscrizione del documento: FirmaCheck PRO, infatti, chiederà di inserire l'OTP, il codice numerico che è possibile ottenere tramite un SMS che arriverà sul proprio telefono cellulare.
Inserimento OTP

È sempre possibile richiedere il codice OTP con un clic sul pulsante Reinvia.
Il testo del messaggio indica la data della richiesta, l'ora di generazione del Codice OTP e il codice stesso, di 8 cifre, che deve essere riportato nel campo disponibile, facendo attenzione alla sua corretta digitazione.

Al termine del processo di firma, che richiede qualche secondo, FirmaCheck confermerà che l'attività si è conclusa con successo.
Esito Firma OK


5.2 Firma multipla

Firma multipla

La funzione Firma multipla permette di selezionare un gruppo di documenti contenuti all'interno di una cartella - ovvero tutti i documenti presenti - e di firmarli con un'unica autenticazione PIN.
FirmaCheck PRO presenta gli estremi dei documenti da firmare (nome, tipo) e le possibili modalità di firma che dipenderanno dalla tipologia dei documenti selezionati.
Se è stato selezionato un gruppo disomogeneo di documenti (file con estensione non .pdf/xml insieme a file .pdf/xml), sarà possibile ottenere firme:

  • a standard CAdES, riconoscibili per l'ulteriore estensione .p7m qualunque sia quella originale dei file
  • a standard CAdES ma detached, riconoscibili per l'ulteriore estensione .p7s attribuita ai file che contengono le firme digitali

Firma multipla mista

Se sono stati selezionati esclusivamente documenti con estensione .pdf, sarà possibile ottenere firme:

  • a standard PAdES, riconoscibili perché manterranno l'estensione .pdf originale
  • a standard CAdES, riconoscibili per l'ulteriore estensione .p7m aggiunta a quella originale dei file
  • a standard CAdES ma detached, riconoscibili per l'ulteriore estensione .p7s attribuita ai file che contengono le firme digitali

Firma multipla PDF

Se sono stati selezionati esclusivamente documenti con estensione .xml, sarà possibile ottenere firme:

  • a standard XAdES, riconoscibili perché manterranno l'estensione .xml originale
  • a standard CAdES, riconoscibili per l'ulteriore estensione .p7m aggiunta a quella originale dei file
  • a standard CAdES ma detached, riconoscibili per l'ulteriore estensione .p7s attribuita ai file che contengono le firme digitali

Firma multipla XML

Prima di iniziare il processo di firma vero e proprio, FirmaCheck PRO verifica che vi sia a disposizione un certificato di sottoscrizione con il quale firmare.
Scelta certificato di firma

Un clic sul pulsante Aggiorna propone le possibili alternative: un dispositivo fisico, se si è già provveduto a collegarlo alla postazione di lavoro
Scelta certificato di firma - step 2

o un certificato di firma remoto se è stato aggiunto ai possibili strumenti di firma a disposizione di FirmaCheck PRO.
L'importante è che si selezionino gli elementi di firma che si desidera utilizzare per sottoscrivere il documento.

5.2.1 Firma multipla P7M con un certificato su dispositivo fisico

Dopo aver selezionato l'opzione certificato di sottoscrizione supportato da un dispositivo fisico sarà possibile procedere con la firma dei documenti.
Inserimento credenziali

È necessario digitare il PIN di protezione del proprio dispositivo fisico nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck PRO propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma fa avanzare il processo di sottoscrizione del documento: FirmaCheck PRO confermerà l'avvenuta firma con un messaggio.
Esito firma OK

5.2.2 Firma multipla P7M con un certificato remoto

Dopo aver selezionato l'opzione certificato di firma remota sarà possibile procedere con la firma del documento.
Inserimento credenziali

È necessario digitare il PIN di protezione del proprio certificato nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck PRO propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma fa avanzare il processo di sottoscrizione del documento: FirmaCheck PRO, infatti, chiederà di inserire l'OTP, il codice numerico che è possibile ottenere tramite un SMS che arriverà sul proprio telefono cellulare.
FirmaCheck Pro permette di firmare fino a 10 documenti con un unico codice OTP.
Inserimento OTP

È sempre possibile richiedere il codice OTP con un clic sul pulsante Reinvia.
Il testo del messaggio indica la data della richiesta, l'ora di generazione del Codice OTP e il codice stesso, di 8 cifre, che deve essere riportato nel campo disponibile, facendo attenzione alla sua corretta digitazione.
Al termine del processo di firma, che richiede qualche secondo, FirmaCheck PRO confermerà che l'attività si è conclusa con successo.
Conferma firma multipla

5.2.3 Firma multipla PDF con un certificato su dispositivo fisico o con un certificato remoto

Poiché si sta utilizzando FirmaCheck PRO, si avranno a disposizione tanti riquadri di visualizzazione (che contengono i documenti, permettendo di scorrerli, di ingrandirli o di produrne un anteprima) per quanti sono i documenti selezionati per il processo di firma.
Per passare da un documento all'altro sarà sufficiente scorrere le etichette che, poste nella parte alta della finestra di dialogo del programma, indicano il nome dei documenti selezionati.
Conferma firma multipla

FirmaCheck  informa che i documenti firmati manterranno l'estensione .pdf, cioè le firme saranno a standard PAdES.

È possibile comunque firmare i documenti in modalità CAdES o CAdES detached ricorrendo all'opzione presente nel menu Scegli la tipologia di firma.

L'opzione Visualizza firma nel documento selezionata, segnala che la tua firma a standard PAdES è arricchita con un'annotazione grafica visibile, contenente gli estremi della firma stessa.
Qualora si volesse eliminare l'annotazione grafica, si otterrebbe comunque un documento con estensione .pdf firmato secondo lo standard PAdES, ma senza informazioni attinenti alla firma visibili sul documento.

Parametri opzionali, infine, consentono di arricchire il processo di firma con informazioni riguardanti:

  • il motivo per il quale il documento verrà sottoscritto digitalmente, ad esempio: accettazione delle clausole contrattuali, accettazione delle clausole vessatorie del contratto, espressione del consenso al trattamento dei dati personali ai sensi della L. 196/2003, ecc.
  • il luogo di apposizione della firma
  • un eventuale recapito e-mail
  • l'immagine della propria firma grafica, se si è già provveduto a scansionarla e a salvarla come immagine nel proprio computer. Il formato ammesso è il .jpg. È molto importante tenere a mente che questo segno grafico non ha alcun valore legale e non è in alcun modo la propria firma digitale

È possibile posizionare, trascinandolo con il puntatore, il rettangolo giallo che appare sullo schermo e che ha una dimensione fissa. Una volta stabilita la sua posizione, il rettangolo assumerà un colorazione viola.

Il posizionamento è lasciato all'iniziativa di chi sta apponendo la firma: va da sé che se vi è la necessità di firmare digitalmente un contratto, si posizionerà l'area nella zona del documento in cui è prevista l'apposizione della firma del contraente.

Se tutti i documenti dovranno essere firmati con le stesse modalità, sarà sufficiente impostare le caratteristiche della firma sul primo documento e procedere con un clic sul pulsante Applica a tutti i documenti.
In caso contrario, sarà possibile impostare le caratteristiche della firma per ciascun singolo documento. Sia la posizione della firma grafica
Posizionamento firma

che la motivazione della firma
Motivazione firma

potranno essere diversi.

Al termine di questo processo di personalizzazione, è possibile procedere con un clic sul pulsante Continua.

Dopo aver selezionato l'opzione certificato di sottoscrizione supportato da un dispositivo fisico si potrà procedere con la firma del documento.
Motivazione firma

È necessario digitare il PIN di protezione del proprio dispositivo fisico nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck PRO propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma conclude il processo di sottoscrizione del documento; FirmaCheck PRO confermerà l'avvenuta firma con un messaggio.
Esito firma OK

È possibile eseguire una firma multipla .pdf anche se si sta utilizzando un certificato di firma remota.
La sequenza delle azioni richieste da FirmaCheck PRO sono quelle descritte per la firma .pdf integrate dalla richiesta di più codici OTP per completare il processo a carico di tutti i documenti selezionati.

5.2.4 Firma multipla XML con un certificato su dispositivo fisico o con un certificato remoto

FirmaCheck PRO informa che i documenti firmati manterranno l'estensione .xml, cioè la firma sarà a standard XAdES, e chiede di indicare la tipologia di firma desiderata utilizzando l'opzione Seleziona il formato.
Seleziona il formato

Dopo aver selezionato l'opzione certificato di sottoscrizione supportato da un dispositivo fisico sarà possibile procedere con la firma dei documenti.
Firma documenti

È necessario digitare il PIN di protezione del proprio dispositivo fisico nel campo Inserisci il PIN proseguendo poi con l'indicazione della cartella all'interno della quale memorizzare il documento firmato.
FirmaCheck PRO propone un possibile percorso nel campo Destinazione di salvataggio. È possibile accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Un clic sul pulsante Firma conclude il processo di sottoscrizione del documento; FirmaCheck PRO  confermerà l'avvenuta firma con un messaggio.
Esito firma OK

È possibile eseguire una firma multipla .xml anche se si sta utilizzando un certificato di firma remota. La sequenza delle azioni richieste da FirmaCheck PRO sono quelle descritte per la firma .xml integrate dalla richiesta di più codici OTP per completare il processo a carico di tutti i documenti selezionati.


5.3 La controfirma di un documento firmato

Se è necessario creare una sequenza di firme digitali legate ad un documento e tenere traccia della sequenza e della gerarchia delle firme apposte, è possibile utilizzare la funzione Controfirma di FirmaCheck PRO.
Controfirma

È possibile applicare la controfirma ad un documento firmato o ad un documento firmato e marcato purché a standard CAdES, che si presenta cioè con estensione P7M.
Innanzitutto, FirmaCheck PRO esegue una verifica sulle firme e sulle eventuali marche temporali apposte al documento. Successivamente, permette di selezionare le firme che si intendono controfirmare.
Selezionare la firma da controfirmare

Per firmare è necessario proseguire quindi in modo analogo al caso di firma P7M di un singolo documento.
Al termine del processo di sottoscrizione del documento FirmaCheck PRO confermerà l'avvenuta controfirma con un messaggio.


5.4 Marcatura multipla

FirmaCheck PRO permette di ottenere:

  • documenti in cui ciascuna firma può contenere una marca temporale (si presentano con estensione .p7m o .pdf, nel caso di firma ottenuta in modalità PDF)
  • documenti che racchiudono, insieme, il documento con la sua marca temporale (si presentano con estensione .tsd)
  • documenti la cui marca temporale è apposta in modalità detached, ovvero documento e marca temporale sono separati (le marche temporali si presentano con estensione .tsr)
  • documenti che riuniscono al loro interno il documento elettronico e la relativa marca temporale (si presentano con estensione .m7m)
5.4.1 Documenti firmati e marcati contestualmente

Se desidero sottoporre più documenti al processo di firma e marcatura temporale contestuale, utilizzerò l'opzione Marca il documento in formato … presente nel pannello di firma dei documenti.
Il formato dipenderà dalla tipologia dei documenti e dalla modalità di firma selezionata:

  • CAdES-T per documenti firmati a standard CAdES, che si presenteranno con estensione .p7m
  • PAdES-T per documenti firmati a standard PAdES, che si presenteranno con estensione .pdf
  • XAdES-T per documenti firmati a standard XAdES, che si presenteranno con estensione .xml

Il processo può interessare sia documenti già firmati che non firmati.
Scelta certificato

Se FirmaCheck PRO è già stato configurato, si ha la possibilità di inserire le proprie credenziali con un clic sul link Inserisci le credenziali.
Inserimento credenziali

Se ci si è già accreditati, si troveranno già le informazioni relative alla User ID che si sta utilizzando e al numero di marche temporali che a propria disposizione.
Scelta certificato

Un clic sul pulsante Firma porta a termine sia il processo di firma che quello di marcatura temporale. Al termine dell'operazione, FirmaCheck PRO ne confermerà il buon esito.
Esito firma OK

Posso firmare e marcare temporalmente più documenti in modalità P7M, PDF o XML, anche se sto utilizzando un certificato di firma remota.
La sequenza delle azioni richieste da FirmaCheck PRO sono quelle descritte per la firma e marca temporale integrate dalla richiesta di più codici OTP per completare il processo a carico di tutti i documenti selezionati.

5.4.2 Documenti con firma LTV

Quando si sottopongono uno o più documenti al processo di firma e marcatura contestuale, si ha la possibilità di arricchire ulteriormente il contenuto informativo del proprio file con i dati relativi alla validità del proprio certificato al momento della firma, indipendentemente dallo standard della firma apposta ai documenti stessi (CAdES o PAdES).

Il risultato di questa operazione è un documento che contiene al proprio interno la firma, la marca temporale e le informazioni relative allo stato di validità del proprio certificato al momento dell'apposizione della firma e della marca, incluse sotto forma di risposta ottenuta dal servizio OCSP (Online Certificate Status Protocol) oppure di lista dei certificati revocati o sospesi (CRL, Certificate Revocation List).

Al momento della verifica, anche quando il certificato sarà scaduto, sarà possibile verificare la validità della firma digitale apposta.

Per ottenere un documento con firma LTV è necessario selezionare l'opzione Aggiungi informazioni per la verifica a lungo termine (LTV). Il successivo processo di firma rimane identico.
Scelta certificato

L'apposizione della marca temporale contestualmente alla firma è obbligatoria.

È possibile attribuire una firma LTV a più documenti , anche se si sta utilizzando un certificato di firma remota.

La sequenza delle azioni richieste da FirmaCheck PRO è quella descritta per la firma e marca temporale LTV integrate da quelle della firma remota.

FirmaCheck Pro permette di firmare e marcare, con l'attribuzione LTV, fino a 10 documenti con un unico codice OTP.


5.5 Marche associate ai documenti

FirmaCheck Pro permette di associare la marca temporale precedentemente prodotta in modalità detached al documento corrispondente.
Marche associate ai documenti

FirmaCheck PRO presenta gli estremi del documento (tipo, dimensione, ecc.) e mette a disposizione il pulsante Apri documento per visualizzarlo.

FirmaCheck PRO informa che il proprio documento marcato potrà assumere l'estensione .tsd o .m7m e dà la possibilità di selezionare la marca temporale generata a suo tempo per il documento utilizzando il pulsante Scegli TSR.

Infine, FirmaCheck PRO propone un possibile percorso nel campo Destinazione di salvataggio. Posso accettare quanto suggerito o apportare una modifica utilizzando il pulsante posto a fianco del campo.
Formato marcatura

Un clic sul pulsante Associa conclude il processo; FirmaCheck PRO confermerà l'avvenuta associazione con un messaggio di conferma.
Esito firma OK


5.6 Verifica multipla

Con FirmaCheck PRO, si ha a disposizione l'opzione Verifica multipla che permette di selezionare i documenti da verificare e di richiamarli all'interno del software.
Verifica multipla

È possibile sottoporre allo stesso processo di verifica documenti firmati con modalità di firma diversi o marcati temporalmente.

La risposta di FirmaCheck PRO è diretta e consiste in una sintesi dell'esito di verifica.
Verifica multipla
Seguendo i link Più informazioni si arriva sul pannello di verifica di ciascun singolo documento. Da qui si può procedere con un clic sul pulsante Dettagli per ottenere maggiori informazioni sulla firma, sul firmatario, sul certificato utilizzato per firmare e sull'eventuale marca temporale apposta.

Tra le informazioni di dettaglio è presente anche la data di aggiornamento della lista CRL, ovvero la lista che fornisce informazioni sui certificati revocati, sospesi o scaduti.
Lista CLR

Se è stato selezionato un documento firmato in modalità PDF (standard PAdES), è possibile ottenere maggiori informazioni sulla firma, sul firmatario e sul certificato utilizzato per firmare nonché sui particolari della firma PDF: motivo, luogo della firma, eventuale contatto del firmatario.
Stato firma PDF

Se è stato selezionato un documento firmato in modalità XML (standard XAdES), è possibile ottenere maggiori informazioni sulla firma, sul firmatario e sul certificato utilizzato per firmare nonché sui particolari della firma XML: data della firma come da postazione di lavoro.
Stato firma XML

Se è stato selezionato un documento marcato in modalità TSD o M7M e la marca temporale è apposta ad un documento non firmato FirmaCheck presenta questo esito di verifica:
Esito verifica

Se è stato selezionato un documento firmato in modalità XML (standard XAdES), è possibile ottenere maggiori informazioni sulla firma, sul firmatario e sul certificato utilizzato per firmare nonché sui particolari della firma XML: data della firma come da postazione di lavoro.
Esito verifica KO

Se è stato selezionato un documento marcato in modalità TSD o M7M e la marca temporale è apposta ad un documento precedentemente firmato FirmaCheck presenta invece questo esito di verifica:
Esito verifica KO

FirmaCheck PRO permette di verificare anche i documenti caratterizzati da una marca temporale apposta in modalità detached (documento con estensione .tsr), permettendo di eseguire la verifica della sola marca temporale o di associarla al documento informatico cui era stata apposta e passare successivamente alla verifica.