Firma digitale qualificata remota con Namirial

La firma digitale di Namirial è un sistema che consente agli utenti d’applicare firme elettroniche qualificate sui documenti di vario formato, a seconda dei differenti standard e senza utilizzare dispositivi fisici.

Per utilizzarlo è necessario prima di tutto acquisire un certificato di firma Namirial, come ad esempio “FirmaCerta”. Una volta acquisito e configurato, sarà necessario inserire l’identificativo che si trova nella mail ricevuta da Namirial alla voce “Codice dispositivo assegnato” nella scheda “Preferenze utente” attivabile dalla home page cliccando sull’avatar.

Il codice del dispositivo dovrà anche essere comunicato ad [email protected] per l’abilitazione nel sistema Var Hub, cui l’applicazione è collegata per la gestione delle firme. In assenza di questa abilitazione, al momento della firma si riceverà l’errore “The remote server returned an error: (403) Forbidden”.

Questa configurazione consentirà l’utilizzo del dispositivo per applicare la firma digitale in tre contesti:

  1. nella scheda Gestione documentale per firmare un documento pubblicato tramite l’apposito pulsante presente nella toolbar;
  2. nel riquadro dei documenti collegati, per firmare un file collegato, attraverso l’apposita voce presente nel menu contestuale o il pulsante presente nella barra nella parte superiore del riquadro stesso;
  3. nel processo di firma.

I formati supportati sono:

  • XADES, per firmare qualsiasi tipo di documento inserendolo in una busta P7M
  • PADES, per firmare un file PDF mantenendone il formato
  • XADES, per firmare un file XML mantenendone il formato

La scelta del formato può essere fatta al momento della firma.

Al momento della firma, si presenterà una scheda nella quale sarà riportato il codice del dispositivo e dovranno essere inseriti i seguenti dati:

  • PIN del certificato, ricevuto al momento della registrazione nella busta cieca;
  • ID del dispositivo OTP, nel caso ne sia stato configurato più di uno. Se non specificato, verrà utilizzato quello di default.
  • OTP reperito dal dispositivo, generalmente l’app.

NOTA sul dispositivo OTP
Per completare correttamente il processo di firma è necessario specificare l’ID del dispositivo OTP utilizzato, oppure averne definito uno di default sul portale utente Namirial. Quest’ultima operazione può essere effettuata nella scheda “Gestione OTP”, selezionando il dispositivo che si desidera rendere di default e premendo il pulsante “Imposta default”.

Se si è definito un default, l’ID OTP può essere omesso.
L’ID del dispositivo può essere reperito nell’app in corrispondenza dell’OTP, nell’angolo in alto a destra.