Firma digitale PAdES: di cosa si tratta e quali sono le sue caratteristiche

08 marzo 2023

Firma digitale

I formati di firma digitale europei: PAdES, CAdES e XAdES

Da quando l'Unione Europea ha adottato il regolamento eIDAS nel 2016, la firma elettronica ha assunto un ruolo sempre più importante nel mondo degli affari e delle istituzioni.

Tra i diversi tipi di firma elettronica disponibili, il PAdES è uno dei più diffusi e utilizzati in Europa, grazie alla sua facilità di utilizzo e alla validità legale che garantisce. Nel seguente articolo, scoprirai tutto ciò che devi sapere su questo formato e sulle sue applicazioni.

Quali e quanti formati di firma digitale esistono?

Esistono diversi formati di firma digitale, che si differenziano per il tipo di documento che possono firmare, per le informazioni aggiuntive che contengono e per il modo in cui vengono visualizzate. I tre formati consentiti a livello europeo per le firme digitali sono PAdES, CAdES e XAdES .

PAdES

Il formato PAdES (PDF Advanced Electronic Signature) consente di firmare esclusivamente i documenti in formato PDF . Il documento sottoscritto mantiene la stessa estensione anche dopo l'applicazione della firma, ma viene arricchito con delle informazioni aggiuntive che possono essere visualizzate facilmente con qualsiasi software compatibile con i PDF stessi. Di conseguenza non necessita di appositi programmi per essere verificato.

CAdES

Il formato CAdES (CMS Advanced Electronic Signature) consente di firmare qualsiasi tipo di documento elettronico, indipendentemente dal formato o dal contenuto. Una volta validato, il file viene inserito in una busta crittografica con estensione .p7m o .p7s , che contiene anche il certificato del firmatario, la firma digitale stessa e altre informazioni utili a verificare la validità della sottoscrizione nel tempo.

La busta crittografica può essere aperta con dei software appositamente programmati per questo tipo di file. Questi permettono di aprire i documenti in formato .p7m e .p7s e di verificare le firme digitali contenute al loro interno.

XAdES

Il formato XAdES (XML Advanced Electronic Signature) consente di firmare esclusivamente i documenti in formato XML. I file sottoscritti mantengono la loro estensione (come nel caso della firma PAdES) e nel contempo vengono arricchiti con delle informazioni aggiuntive sotto forma di elementi XML. Queste possono essere visualizzate da un software apposito o da un browser web.

Il vantaggio del formato XAdES è che consente una maggiore interoperabilità tra sistemi diversi basati su standard XML. Inoltre, consente anche di apporre più firme sullo stesso documento, ad esempio su parti diverse dello stesso file.

Come si può ottenere una firma digitale valida per tutti i formati?

Per ottenere la firma digitale, occorre acquistarla da un ente certificatore riconosciuto ufficialmente dall'AgID. I prezzi sono generalmente compresi fra i 30 e i 60 euro + IVA, ma esistono anche soluzioni gratuite che consentono di attivarne una a costo zero tramite SPID o videoidentificazione online, come cheFirma!

Di norma questo servizio funziona attraverso l'utilizzo di hardware dedicati che costituiscono i cosiddetti kit di firma digitale, i quali possono includere:

  • un lettore di smart card completo di tessera in formato carta di credito;
  • un token USB, ovvero una chiavetta comprensiva del certificato di firma digitale che necessita del download e dell'installazione di software appositi per funzionare;
  • una chiavetta all-in-one, analoga alla precedente con la differenza che questa contiene anche i programmi necessari per essere utilizzata.

In alternativa, esistono servizi di firma digitale che funzionano senza bisogno di utilizzare scomodi dispositivi hardware, semplicemente connettendosi a internet anche attraverso lo smartphone. Stiamo parlando della firma digitale remota, un sistema basato su di un certificato per l'appunto remoto e conservato nei server del provider. La sottoscrizione viene validata con l'inserimento di un codice OTP (one time password) generato di norma via SMS.

Un tipico esempio di firma digitale remota è cheFirma!, già citata in precedenza, come detto ottenibile a costo zero e utilizzabile in formato PAdES, CAdES e XAdES senza alcun dispositivo esterno, anche tramite smartphone.

In conclusione

La firma digitale è un elemento fondamentale per garantire la validità legale dei documenti elettronici in Europa, soprattutto dopo l'adozione del regolamento eIDAS nel 2016. Tra i formati di firma digitale europei disponibili, il PAdES risulta essere uno dei più utilizzati, grazie alla sua capacità di validare i documenti con estensione PDF, tra i più comuni in assoluto.

In questo articolo ti abbiamo spiegato quali sono le caratteristiche del PAdES e di tutti gli altri tipi di firma digitale applicabili ai tuoi file così che tu possa scegliere quello ideale per ogni situazione. Adesso non ti resta che dotarti di una firma digitale tutta tua e semplificare una volta per tutte la sottoscrizione dei tuoi documenti informatici.

Scegli cheFirma! e potrai sfruttare qualsiasi formato (PAdES, CAdES e XAdES) attraverso un'unica soluzione che si attiva gratuitamente e che non prevede alcun costo di rinnovo, per sempre!