Il Comando per le Operazioni in Rete - CORDIFESA (ex Comando C4) dello Stato Maggiore della Difesa, dal 21 settembre 2006, fa parte dei Certificatori nazionali accreditati dall'Agenzia per l'Italia Digitale (Ag.I.D.) ed è inserito nell'Elenco dei Certificatori Accreditati pubblicato dalla stessa Agenzia. Con l'entrata in vigore del Regolamento UE) n. 910/2014 (detto eIDAS), il Comando per le Operazioni in Rete è diventato ufficialmente un Prestatore di Servizi Fiduciari Qualificati, avendo ottenuto la valutazione di conformità da un organismo di valutazione e conseguentemente avendo ottenuto da AgID il riconoscimento.
Il Comando per le Operazioni in Rete, avvalendosi di un organo tecnico denominato Centro di Certificazione Difesa, offre il servizio di certificazione di chiavi pubbliche ed è deputato al rilascio ed alla gestione dei certificati qualificati - firma digitale e autenticazione CNS - ai sensi del D.L. n.82 del 7 marzo 2005 e delle regole tecniche di cui al Decreto del Presidente del Consiglio dei Ministri 22 febbraio 2013. Inoltre, fornisce un servizio di Marcatura Temporale Certificata per la validazione temporale dei documenti informatici sottoscritti digitalmente.
Il Comando per le Operazioni in Rete dal 9 marzo 2020 continuerà a gestire tutti i certificati emessi dall'ex Comando C4 Difesa e continuerà ad emettere certificati di firma e Tsu dalle attuali C.A. di Firma e TSA utilizzando i medesimi templates.
Il Comando per le Operazioni in Rete, allo scopo di fornire al personale militare e civile della Difesa gli strumenti necessari per la sottoscrizione dei documenti informatici e per l'autenticazione in rete, installa tali certificati qualificati all'interno della Carta Multiservizi della Difesa (CMD) anche detta Modello ATe. La CMD è una smartcard pre-stampata presso l'Istituto Poligrafico e Zecca dello Stato che possiede tutti i requisiti previsti per renderla non replicabile.
I criteri, le regole e le procedure (di carattere organizzativo, operativo e tecnico) poste in essere dal Certificatore sono illustrati nel Manuale Operativo.
La PKI Difesa mette a disposizione un'applicazione software per la firma digitale, marcatura temporale e verifica dei documenti firmati ad uso dei propri utenti. Mette a disposizione anche il software richiesto per l'utilizzo della smart card CMD/Modello ATe e, secondo la normativa italiana, un'applicazione software per eseguire esclusivamente le funzioni di verifica dei documenti firmati.
Applicazione software resa disponibile ai propri utenti per la firma e la verifica dei documenti
Manuale Utente della Suite di Firma
Applicazione software per l'utilizzo della smart card CMD/Modello ATe sul sistema operativo Microsoft Windows
ATTENZIONE: L'installazione delle Smart Card API (CMD API) richiede i privilegi di amministrazione (informare il Referente Informatico dell'Ente/Comando). Seguire le istruzioni presenti nel manuale.
Applicazione software per l'utilizzo della smart card CMD/Modello ATe sul sistema operativo MAC OS vers. 12 o successive
Applicazione software per l'utilizzo della firma digitale su smart card CMD/Modello ATe via browser
User manual of the application software for use of CMD/Modello ATe smart card on the Microsoft Windows operating systems
Applicazione software resa disponibile ai soli fini della verifica dei documenti firmati nei vari formati
Manuale Utente del Tool di Verifica
Manuale per l'Utilizzo dei certificati SMIME in MS Outlook
Moduli per la richiesta di certificati di firma Automatica e Sigillo
La PKI Difesa emette e gestisce certificati di Firma Digitale secondo la policy ETSI chiamata QCP-n-qscd, ovvero "policy per i certificati qualificati UE emessi a persone naturali con la chiave privata e il relativo certificato installato a bordo di un dispositivo per la creazione di firme/sigilli elettronici qualificati", e QCP-l-qscd, ovvero “policy per i certificati qualificati UE emessi a persone legali con la chiave privata e il relativo certificato installato a bordo di un dispositivo per la creazione di firme/sigilli elettronici qualificati".Per tutti i dettagli riguardo le pratiche, le procedure e in generale le informazioni sul servizio erogato, riferirsi alla documentazione prodotta ai sensi della normativa Regolamento (UE) n. 910/2014 (detto eIDAS) i cui link sono disponibili qui di seguito.
Di seguito la documentazione prodotta dalla PKI Difesa, secondo la normativa Italiana ed Europea, relativamente ai servizi di Firma Digitale. Cliccare sull'elemento nella lista per scaricare l'elemento corrispondente.
Documento che riassume i punti più importanti del Certificate Practice Statement (CPS)
Documento che indica ciò che viene considerato come accettazione del certificato di Firma Digitale
Documento che descrive le pratiche e le procedure per l'emissione e la gestione dei certificati di Firma Digitale
Documento che indica i diversi attori della PKI di Firma Digitale
Documento che descrive tutte le caratteristiche dei servizi offerti dalla PKI Difesa
Documento che descrive tutte le caratteristiche dei servizi offerti dalla PKI Difesa fino al Settembre 2019 valido per i certificati emessi fino a Giugno 2014
Appendice al Manuale Operativo della PKI Difesa con informazioni extra dedicate alla Firma Remota presso lo Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR)
Appendice al Manuale Operativo della PKI Difesa con informazioni extra dedicate alla Firma Automatica presso il Segretariato Generale della Difesa (SGD)
Appendice al Manuale Operativo della PKI Difesa con informazioni extra dedicate al Sigillo presso lo Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR)
Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 56 be 97 77 09 18 b1 cf 24 f4 4d 34 28 c7 c0 f0 60 42 55 f8
Elenco Pubblico dei certificatori italiani, in conformità del Regolamento eIDAS e prodotto da AgID
Elenco Pubblico degli indirizzi di pubblicazione delle varie liste nazionali, in conformità del Regolamento eIDAS e prodotto dalla Commissione Europea
La PKI Difesa offre un servizio di Marcatura Temporale per i propri utenti. Il servizio di Marcatura Temporale è conforme alla policy BSTP "a best practices policy for time-stamp" emessa da ETSI. Per tutti i dettagli riguardo le pratiche, le procedure e in generale le informazioni sul servizio erogato, riferirsi alla documentazione prodotta ai sensi del Regolamento (UE) n. 910/2014 (detto eIDAS) e della normativa Italiana i cui link sono disponibili qui di seguito.
Documento che riassume i punti più importanti del Certificate Practice Statement (CPS) del servizio di Marcatura Temporale
Documento che indica ciò che viene considerato come accettazione del servizio di Marcatura Temporale
Documento che descrive le pratiche e le procedure per l'emissione e la gestione del servizio di Marcatura Temporale
Documento che indica i diversi attori del servizio di Marcatura Temporale
Documento che descrive tutte le caratteristiche dei servizi offerti dalla PKI Difesa
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority eIDAS, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): f9 c2 a3 8b 20 f2 a2 ef 39 ff c1 eb 95 56 b4 a4 12 c7 8f 80
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 5e 2f 59 e6 ac d8 a5 0e 12 02 88 55 69 54 bd 8a 12 53 2e d6
Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Time Stamp Authority PKI di Firma Qualificata - EMISSIONE 2009, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): f4 a9 6a 72 99 8a 1c 4b d1 ee 86 71 b2 de 0a c9 9e 64 9b 09
Elenco Pubblico dei certificatori italiani, in conformità del Regolamento eIDAS e prodotto da AgID
Elenco Pubblico degli indirizzi di pubblicazione delle varie liste nazionali, in conformità del Regolamento eIDAS e prodotto dalla Commissione Europea
La PKI Difesa emette e gestisce certificati di Autenticazione CNS. Per tutti i dettagli riguardo le pratiche, le procedure e in generale le informazioni sul servizio erogato, riferirsi alla documentazione prodotta ai sensi della normativa Italiana i cui link sono disponibili qui di seguito.
Documento che descrive tutte le caratteristiche dei servizi offerti dalla PKI Difesa
Distinguished Name: CN = Ministero della Difesa - CA di Autenticazione CNS, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 23 a3 b1 54 54 d6 98 f9 e6 4c c0 6d 68 a1 d3 87 dc 12 d2 8a
Documento che descrive la procedura di configurazione del browser Microsoft Internet Explorer e Mozilla Firefox 33.1.1
Elenco Pubblico dei certificatori italiani, in conformità del Regolamento eIDAS e prodotto da AgID
Elenco Pubblico degli indirizzi di pubblicazione delle varie liste nazionali, in conformità del Regolamento eIDAS e prodotto dalla Commissione Europea
Di seguito il riepilogo di tutti i certificati delle CA/TSA e delle relative CRL gestite dalla PKI Difesa
Certification Authority | Certificato | CRL |
CA di Firma Digitale (eIDAS)
Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA di Autenticazione CNS (CMD-2/Modello ATe)
Distinguished Name: CN = Ministero della Difesa - CA di Autenticazione CNS, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA di Cifra e Decifra (CMD-2/Modello ATe)
Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA di Cifra e Decifra, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA Interna
Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA Interna Edizione 2022
Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna Edizione 2022, OU = S.M.D. - COR Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
Time Stamping Authority (eIDAS)
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
Time Stamping Authority (eIDAS)
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority eIDAS, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA SmartCard Logon (CMD-2/Modello ATe)
Distinguished Name: CN = Ministero della Difesa - CA SmartCard Logon, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
The Comando per le Operazioni in Rete - CORDIFESA (former Comando C4) of Stato Maggiore della Difesa, as of September 21, 2006, is part of the National Certifiers Accredited by the Agenzia per l'Italia Digitale (Ag.I.D.) and is included in the List of Accredited Certificates Published by the same AgID. With the entry into force of Regulation (EU) no. 910/2014 (eIDAS), the Comando per le Operazioni in Rete officially became a Qualified Trust Service Provider, having obtained the Conformity assessment by an assessment body and consequently having obtained recognition from AgID.
The Comando per le Operazioni in Rete, using a technical body called the Defense Certification Center, offers the service of public keys Certification and is responsible for the issuing and management of qualified certificates - Digital Signature and CNS Authentication - according to D.L. No.82 of March 7, 2005 and the technical rules set forth in the Decree of the President of the Council of Ministers February 22, 2013. In addition, it provides a Time Stamping Service Certified for the time validation of digitally signed computer documents.
The Comando per le Operazioni in Rete since 9 March 2020 will continue to manage all the certificates issued by the former Comando C4 Difesa and will continue to issue signature certificates and tsu from the current C.A. Signature and TSA, using the same templates.
The Comando per le Operazioni in Rete, with the aim of providing military personnel and civilian Defense personnel with the necessary tools for document signature and network authentication, installs these qualified certificates inside the smart card named Carta Multiservizi della Difesa (CMD) also referred to as Modello ATe. The CMD is a pre-printed smart card supplied from the the Istituto Poligrafico e Zecca dello Stato (IPZS), which has all the requisites for making it not duplicable.
The criteria, rules and procedures (of organizational, operational and technical nature) established by the Certification Authority are explained in the Operative Manual.
PKI Difesa provides a software application for digital signature, timestamping, and verification of signed documents for use by its users. It also provides the software required for the use of the CMD/Modello ATe smart card and, according to Italian law, a software application to execute only the signed document verification functions.
Software application made available to its users for signature and verification of documents
User manual of the Signature Kit
Application software for use of CMD/Modello ATe smart card on the Microsoft Windows operating systems
ATTENZIONE: Installation of Smart Card APIs (CMD APIs) requires administration privileges (Inform the IT Referrer of the Department/Command). Follow instructions inside the manual.
Software application for the use of CMD/Model ATe smart card on the MAC OS version 12 or later operating systems
User manual of the application software for use of CMD/Modello ATe smart card on the Microsoft Windows operating systems
Software application made available solely for the purpose of verifying signed documents in the various formats
User manual of the Verificatin Tool
PKI Difesa issues and manages Digital Signature Certificates according to the ETSI policy called QCP-n-qscd, or "policy for EU qualified certificates issued to natural persons with private key related to the certified public key in a device for the creation of qualified electronic signatures/seals", and QCP-l-qscd, or “policy for EU Qualified Certificate issued to a legal person where the private key and the related certificate reside on a QSCD”. For all details regarding practices, procedures and general information about the service provided, refer to the documentation produced under Regulation (EU) No. 910/2014 (eIDAS) whose links are available below.
Below are the documentation produced by PKI Difesa, according to Italian and European regulations, regarding Digital Signature Services. Click on the item in the list to download the corresponding item.
Document that summarizes the most important points of the Certificate Practice Statement (CPS)
Document indicating what is considered as acceptance of the Digital Signature Certificate
Document describing the practices and procedures for issuing and managing Digital Signature Certificates
Document indicating the different actors of Digital Signature PKI
A document describing all the features of the services offered by PKI Difesa. Only in Italian language.
A document describing all the features of the services offered by PKI Difesa. Only in Italian language from 2007 to 2014.
Appendix to the PKI Difesa Operative Manual with extra information about Remote Signature located at Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR). Only in Italian language.
Appendix to the PKI Difesa Operative Manual with extra information about Automatic Signature located at Segretariato Generale della Difesa (SGD). Only in Italian language.
Appendix to the PKI Difesa Operative Manual with extra information dedicated to the seal at Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR). Only in Italian language.
Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 56 be 97 77 09 18 b1 cf 24 f4 4d 34 28 c7 c0 f0 60 42 55 f8
Public List of Italian Certifiers, in accordance with eIDAS Regulation and produced by AgID
Public List of the addresses where the various national lists are published, in accordance with the eIDAS Regulation and produced by the European Commission
PKI Difesa offers a Time Stamping service for its users. The Time Stamping service conforms to the policy BSTP "best practices policy for time-stamp" issued by ETSI. For all details regarding the practices, the procedures and general information about the service provided, refer to the documentation produced under Regulation (EU) n. 910/2014 (also known as eIDAS) and Italian law whose links are available below.
Document that summarizes the most important points of the Certificate Practice Statement (CPS) of the Time Stamping service
Document indicating what is considered as acceptance of the Time Stamping service
Document describing the practices and procedures for managing the Time Stamping service
Document indicating the different actors of the Time Stamping service
A document describing all the features of the services offered by PKI Difesa. Only in Italian language.
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority eIDAS, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): f9 c2 a3 8b 20 f2 a2 ef 39 ff c1 eb 95 56 b4 a4 12 c7 8f 80
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 5e 2f 59 e6 ac d8 a5 0e 12 02 88 55 69 54 bd 8a 12 53 2e d6
Public List of Italian Certifiers, in accordance with eIDAS Regulation and produced by AgID
Public List of the addresses where the various national lists are published, in accordance with the eIDAS Regulation and produced by the European Commission
PKI Difesa issues and manages CNS Authentication Certificates. For all details regarding the practices, the procedures and general information about the service provided, refer to the documentation produced under Italian law whose links are available below.
A document describing all the features of the services offered by PKI Difesa. Only in Italian language.
Distinguished Name: CN = Ministero della Difesa - CA di Autenticazione CNS, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 23 a3 b1 54 54 d6 98 f9 e6 4c c0 6d 68 a1 d3 87 dc 12 d2 8a
Document that describes the configuration procedure of the Microsoft Internet Explorer and Mozilla Firefox 33.1.1 browsers. Only in Italian language.
Public List of Italian Certifiers, in accordance with eIDAS Regulation and produced by AgID
Public List of the addresses where the various national lists are published, in accordance with the eIDAS Regulation and produced by the European Commission
Below is a summary of all CAs/TSAs certificates and the corresponding CRLs managed by PKI Difesa
Certification Authority | Certificate | CRL |
CA di Firma Digitale (eIDAS)
Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA di Autenticazione CNS (CMD-2/Modello ATe)
Distinguished Name: CN = Ministero della Difesa - CA di Autenticazione CNS, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA di Cifra e Decifra (CMD-2/Modello ATe)
Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA di Cifra e Decifra, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA Interna
Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA Interna Edizione 2022
Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna Edizione 2022, OU = S.M.D. - COR Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
Time Stamping Authority (eIDAS)
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
Time Stamping Authority (eIDAS)
Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority eIDAS, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |
CA SmartCard Logon (CMD-2/Modello ATe)
Distinguished Name: CN = Ministero della Difesa - CA SmartCard Logon, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
|
DER | PEM | DER |