Trust certificate authority per firma digitale

Se si tenta di verificare la firma di un file p7m senza il certificato dell’ente certificatore (la CA), la verifica fallisce (“unable to load certificate”) perché non abbiamo i certificati di fiducia della CA (i cosiddetti Trust). Tali Certificate Authority sono state definite per legge italiana e sono registrati sul CNIPA, che dal dicembre 2009 Continua a leggere

Verifica della firma di un documento p7m

Consideriamo il caso in cui il documento firmato sia un pdf (documento.pdf.p7m). Per verificare la firma ed estrarre il file contenuto utilizziamo il comando openssl con il parametro smime per la verifica della firma (-verify) openssl smime -in documento.pdf.p7m -inform DER -verify -CAfile CA.pem -out documento.pdf Dove CA.pem contiene il certificato della CA (Certificate Authority) Continua a leggere

Estrazione del certificato di un file firmato digitalmente (p7m)

Consideriamo il caso in cui il documento firmato sia un pdf (documento.pdf.p7m). Per estrarre il certificato utilizzato per firmare il p7m utilizziamo il comando openssl con il parametro pkcs openssl pkcs7 -inform DER -in documento.pdf.p7m -print_certs -out cert.pem il certificato verrà estratto nel file cert.pem e se si vuole visualizzare in modo testuale basta il Continua a leggere

Estrazione del contenuto di un file firmato digitalmente (p7m)

Consideriamo il caso in cui il documento firmato sia un pdf (documento.pdf.p7m). Per estrarre il file contenuto utilizziamo il comando openssl con il parametro smime per la verifica della firma (-verify) openssl smime -verify -noverify -in documento.pdf.p7m -inform DER -out documento.pdf Per maggiori informazioni vedere l’articolo Vedi tutte le FAQs