|
| |
|
D.P.R.
10 Novembre 1997 n.513 |
|
|
Il Presidente della Repubblica Visto l'articolo 87 della Costituzione; Visto l'articolo 17, comma 2, della legge 23 agosto 1988 n. 400; Visto l'articolo 15, comma 2, della legge 15 marzo 1997 n. 59; Visto il decreto legislativo 12 febbraio 1993, n.39; Sentito il Garante per la protezione dei dati personali; Vista la preliminare deliberazione del Consiglio dei Ministri, adottata nella riunione del 5 agosto 1997; Acquisiti i pareri delle commissioni permanenti della Camera dei deputati e del Senato della Repubblica; Udito il parere del Consiglio di Stato, espresso dalla sezione consultiva per gli atti normativi nell’adunanza del 20 ottobre 1997; Vista la deliberazione del Consiglio dei Ministri, adottata nella riunione del 31 ottobre 1997; Sulla proposta del Presidente del Consiglio dei Ministri e del Ministro per la funzione pubblica e gli affari regionali, di concerto con il Ministro di grazia e giustizia; |
|
EMANA il seguente regolamento: Capo I - PRINCIPI GENERALI Art. 1. (Definizioni) 1. Ai fini del presente regolamento s'intende: per documento informatico, la rappresentazione informatica di atti, fatti o dati giuridicamente rilevanti; per firma digitale, il risultato della procedura informatica (validazione) basata su un sistema di chiavi asimmetriche a coppia, una pubblica e una privata, che consente al sottoscrittore tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integritą di un documento informatico o di un insieme di documenti informatici; per sistema di validazione, il sistema informatico e crittografico in grado di generare ed apporre la firma digitale o di verificarne la validitą; per chiavi asimmetriche, la coppia di chiavi crittografiche, una privata ed una pubblica, correlate tra loro, da utilizzarsi nell'ambito dei sistemi di validazione o di cifratura di documenti informatici; per chiave privata, l'elemento della coppia di chiavi asimmetriche, destinato ad essere conosciuto soltanto dal soggetto titolare, mediante il quale si appone la firma digitale sul documento informatico o si decifra il documento informatico in precedenza cifrato mediante la corrispondente chiave pubblica. per chiave pubblica, l'elemento della coppia di chiavi asimmetriche destinato ad essere reso pubblico, con il quale si verifica la firma digitale apposta sul documento informatico dal titolare delle chiavi asimmetriche o si cifrano i documenti informatici da trasmettere al titolare delle predette chiavi; per chiave biometrica, la sequenza di codici informatici utilizzati nell’ambito di meccanismi di sicurezza che impiegano metodi di verifica dell’identitą personale basati su specifiche caratteristiche fisiche dell’utente;
|
|
per certificazione, il risultato della procedura informatica, applicata alla chiave pubblica e rilevabile dai sistemi di validazione, mediante la quale si garantisce la corrispondenza biunivoca tra chiave pubblica e soggetto titolare cui essa appartiene, si identifica quest'ultimo e si attesta il periodo di validitą della predetta chiave ed il termine di scadenza del relativo certificato, in ogni caso non superiore a tre anni; per validazione temporale, il risultato della procedura informatica, con cui si attribuiscono, ad uno o pił documenti informatici, una data ed un orario opponibili ai terzi; per indirizzo elettronico, l'identificatore di una risorsa fisica o logica in grado di ricevere e registrare documenti informatici; per certificatore, il soggetto pubblico o privato che effettua la certificazione, rilascia il certificato della chiave pubblica, lo pubblica unitamente a quest'ultima, pubblica ed aggiorna gli elenchi dei certificati sospesi e revocati; per revoca del certificato, l'operazione con cui il certificatore annulla la validitą del certificato da un dato momento, non retroattivo, in poi; per sospensione del certificato, l'operazione con cui il certificatore sospende la validitą del certificato per un determinato periodo di tempo; per validitą del certificato, l'efficacia, e l'opponibilitą al titolare della chiave pubblica, dei dati in esso contenuti; per regole tecniche, le specifiche di carattere tecnico, ivi compresa ogni disposizione che ad esse si applichi. |