Simple Signing System (S3)
Gestione dei Certificati X.509 e Firma Digitale

Simple Signing System (S3) è una suite software per il ciclo completo di firma digitale basata sui certificati X.509, che permette la realizzazione di una infrastruttura per:
Da un punto di vista tecnico lo scenario di firma digitale può essere realizzato utilizzando certificati e chiavi segrete mantenuti su supporti ottici o magnetici (e comunque manipolabili direttamente dall'utente), oppure su dispositivi protetti quali SmartCard, eToken, o altri dispositivi crittografici.
Quando i certificati e le relative chiavi segrete sono mantenuti su supporti ottici o magnetici si parla comunemente di firma digitale debole, dove la CPU che opera crittograficamente nel processo di firma è la stessa CPU del computer su cui sono gestiti i documenti.
In alternativa quando i certificati e le relative chiavi segrete sono mantenuti su dispositivi protetti si parla di firma digitale forte, dove la CPU che opera crittograficamente nel processo di firma è una CPU dedicata operante all'interno del dispositivo protetto.
Simple Signing System (S3) permette di emettere e utilizzare certificati X.509 (e le relative chiavi segrete) sia su supporto magnetico o ottico, con firma digitale debole, sia su dispositivi protetti con firma digitale forte.
In particolare, per quanto riguarda il punto 4 (firma di documenti e verifica di documenti firmati), Simple Signing System (S3) permette di integrare la gestione della firma di documenti con certificati rilasciati su dispositivi crittografici ITSEC E4 da entità pubbliche (Certification Authority accreditate).
Simple Signing System è un prodotto software di
Clizio Merli Consulente