- La mistificazione è un reato, è un reato ancora peggiore chi accusa di mistificazione pubblicamente ed a mezzo Internet uomo avvisato... per entrare nel merito: L'ETSI è un organizzazione No profit che ha un carattere consultivo basta andare nel sito per capire cosa fanno è chi sono http://www.etsi.org/WebSite/AboutETSI/AboutEtsi.aspx La comunicazione non è un esclusiva Europea ne tanto meno Italiana, tutto il mondo comunica non ETSI quella che detta gli Standard ne in Europa ne tanto meno nel Mondo nessuno nega che li studi da li a divenire Standard c'è ne vuole è un problema di cultura, nel mondo libero di Internet fortunatamente non ci sono le regole di cui si parla è l’ETSI con tutto il rispetto può proporre qualsiasi suggerimento definito come RFC all’ IETF che qualsiasi individuo può fare,lo stesso CNIPA ed il CNR lo hanno fatto nel 2008 per ora nulla di nuovo. Nel messaggio PEC si usa s-mime per firmare La cosi detta "Busta di Trasporto" e non il contenuto del messaggio che viaggia in chiaro a meno che non ci si fornisce di ulteriore certificato S-mime per firmarlo , questa è la grande differenza, che rappresenta un uso anonimo dello strumento "Firma digitale" che è basata su un sistema anch'esso riconosciuto universalmente denominato "Infrastruttura a chiavi Pubbliche" PKI. L’anomalia consiste nel fatto che:
1) Si usi la firma digitale per firmare una busta e non un documento ( Messaggio, allegati ed Header (Intestazione del Messaggio)
2) Le chiave privata e pubblica di cui al Sistema “Infrastruttura a chiavi pubbliche “sono in possesso dei gestori PEC E NON del proprietari Mittente e destinatario di un messaggio, lo scambio avviene tra i gestori e non tra i titolari del messaggio.
3) Con un solo “Certificato digitale di Firma” si possono firmare un numero indefinito (Milioni) di Buste.
4) La corrispondenza che a norma universalmente riconosciuta oltre che sancita dall’art. 15 della nostra Costituzione che recita “La libertà e la segretezza della corrispondenza e di ogni altra forma di comunicazione sono inviolabili.
La loro limitazione può avvenire soltanto per atto motivato dell'autorità giudiziaria [cfr. art. 111 c. 1] con le garanzie stabilite dalla legge. Non è improbabile in quanto già ventilato una probabile intervento in sede costituzionale. Infatti ecco cosa avviene in pratica brevemente sperando di essere chiaro una volta per tutte, ometto per brevità tutto lo scambio di ricevute essendo queste ininfluenti ai fini dello scambio delle chiavi:
Prima di ogni operazione I gestori di PEC avranno istallato le chiavi pubbliche degli altri Gestori nei propri server operazione piuttosto banale.
Aldo prepara il suo messaggio PEC con tutti gli allegati da inviare a Bruno , sia che usi web mail che un client, lo inserisce in posta in partenza PEC nella propria Casella PEC sita nel server del gestore PEC di Aldo, Il gestore Pec A imbusta il Messaggio di Aldo, firma la busta di Aldo con la chiave privata del gestore PEC di Aldo, ed inserisce copia del Messaggio in chiaro in posta inviata di Aldo, manda la busta di trasporto contenente il messaggio di Aldo firmata digitalmente dal Gestore di Aldo con la propria chiave privata, Il Gestore di Bruno, apre la busta con la propria chiave privata e la chiave pubblica del Gestore di Aldo inserisce il contenuto della stessa nel Server dove è sita la Casella PEC di Bruno.
A mio avviso è come inviare una raccomandata lasciandone una copia del contenuto nell’ufficio postale di partenza e di arrivo.
In quanto alla possibilità di manipolare gli Header di un messaggio di posta inviato con S-mime firmati con X-509 , mi trattengo dal commentare dico che è ad oggi IMPOSSIBILE specialmodo con una chiave a 2048 bit, basta vedere come viene generato l’Header ( Intestazione completa di un messaggio), come non commento il resto.
Attendiamo con impazienza che la nostra PEC divenga lo Standard Internazionale se non altro per orgoglio nazionale che condivido solo l’orgoglio però, mi pare che le premesse non ci sono ed a noi serve oggi, anzi ci viene posto un obbligo oggi non in futuro, Mettere il carro davanti ai buoi con le tecnologie usando leggi coercitive è molto peggio della “Torre di Babele” intanto il resto del mondo comunica senza PEC perché non aspettiamo ? sono 5 anni Codice dell’Amministrazione digitale (CAD) che la PEC deve essere usata da tutti è dodici da quella che doveva essere la rivoluzione digitale, magari riusciamo a far passare una legge a valenza mondiale all’ONU. Massimo Penco