Ministero della Difesa

Public Key Infrastructure (PKI)

Centro di Certificazione dello Stato Maggiore della Difesa

Comando per le Operazioni in Rete


Accreditata
eIDAS

Introduzione

Il Comando per le Operazioni in Rete - CORDIFESA (ex Comando C4) dello Stato Maggiore della Difesa, dal 21 settembre 2006, fa parte dei Certificatori nazionali accreditati dall'Agenzia per l'Italia Digitale (Ag.I.D.) ed è inserito nell'Elenco dei Certificatori Accreditati pubblicato dalla stessa Agenzia. Con l'entrata in vigore del Regolamento UE) n. 910/2014 (detto eIDAS), il Comando per le Operazioni in Rete è diventato ufficialmente un Prestatore di Servizi Fiduciari Qualificati, avendo ottenuto la valutazione di conformità da un organismo di valutazione e conseguentemente avendo ottenuto da AgID il riconoscimento.

Il Comando per le Operazioni in Rete, avvalendosi di un organo tecnico denominato Centro di Certificazione Difesa, offre il servizio di certificazione di chiavi pubbliche ed è deputato al rilascio ed alla gestione dei certificati qualificati - firma digitale e autenticazione CNS - ai sensi del D.L. n.82 del 7 marzo 2005 e delle regole tecniche di cui al Decreto del Presidente del Consiglio dei Ministri 22 febbraio 2013. Inoltre, fornisce un servizio di Marcatura Temporale Certificata per la validazione temporale dei documenti informatici sottoscritti digitalmente.

Il Comando per le Operazioni in Rete dal 9 marzo 2020 continuerà a gestire tutti i certificati emessi dall'ex Comando C4 Difesa e continuerà ad emettere certificati di firma e Tsu dalle attuali C.A. di Firma e TSA utilizzando i medesimi templates.

Il Comando per le Operazioni in Rete, allo scopo di fornire al personale militare e civile della Difesa gli strumenti necessari per la sottoscrizione dei documenti informatici e per l'autenticazione in rete, installa tali certificati qualificati all'interno della Carta Multiservizi della Difesa (CMD) anche detta Modello ATe. La CMD è una smartcard pre-stampata presso l'Istituto Poligrafico e Zecca dello Stato che possiede tutti i requisiti previsti per renderla non replicabile.

I criteri, le regole e le procedure (di carattere organizzativo, operativo e tecnico) poste in essere dal Certificatore sono illustrati nel Manuale Operativo.

Dati del Prestatore di Servizi Fiduciari Qualificati:
STATO MAGGIORE DELLA DIFESA
COMANDO PER LE OPERAZIONI IN RETE
Via Stresa, 31 B
00135 ROMA
Dati del Centro di Certificazione:
STATO MAGGIORE DELLA DIFESA
COMANDO PER LE OPERAZIONI IN RETE
Centro di Certificazione
Via Stresa, 31 B
00135 ROMA
email: info_pkiff@smd.difesa.it

Applicazioni Software

La PKI Difesa mette a disposizione un'applicazione software per la firma digitale, marcatura temporale e verifica dei documenti firmati ad uso dei propri utenti. Mette a disposizione anche il software richiesto per l'utilizzo della smart card CMD/Modello ATe e, secondo la normativa italiana, un'applicazione software per eseguire esclusivamente le funzioni di verifica dei documenti firmati.

Firma Digitale

La PKI Difesa emette e gestisce certificati di Firma Digitale secondo la policy ETSI chiamata QCP-n-qscd, ovvero "policy per i certificati qualificati UE emessi a persone naturali con la chiave privata e il relativo certificato installato a bordo di un dispositivo per la creazione di firme/sigilli elettronici qualificati", e QCP-l-qscd, ovvero  “policy per i certificati qualificati UE emessi a persone legali con la chiave privata e il relativo certificato installato a bordo di un dispositivo per la creazione di firme/sigilli elettronici qualificati".Per tutti i dettagli riguardo le pratiche, le procedure e in generale le informazioni sul servizio erogato, riferirsi alla documentazione prodotta ai sensi della normativa Regolamento (UE) n. 910/2014 (detto eIDAS) i cui link sono disponibili qui di seguito.

Di seguito la documentazione prodotta dalla PKI Difesa, secondo la normativa Italiana ed Europea, relativamente ai servizi di Firma Digitale. Cliccare sull'elemento nella lista per scaricare l'elemento corrispondente.

PKI Disclosure Statement (PDS)

Documento che riassume i punti più importanti del Certificate Practice Statement (CPS)

Condizioni Generali di Contratto (T&C)

Documento che indica ciò che viene considerato come accettazione del certificato di Firma Digitale

Certification Practice Statement (CPS)

Documento che descrive le pratiche e le procedure per l'emissione e la gestione dei certificati di Firma Digitale

Certificate Policy (CP)

Documento che indica i diversi attori della PKI di Firma Digitale

Manuale Operativo PKI Difesa

Documento che descrive tutte le caratteristiche dei servizi offerti dalla PKI Difesa

Manuale Operativo PKI Difesa 2007-2014

Documento che descrive tutte le caratteristiche dei servizi offerti dalla PKI Difesa fino al Settembre 2019 valido per i certificati emessi fino a Giugno 2014

Appendice al Manuale Operativo PKI Difesa - Firma Remota SMD-COR v1.4

Appendice al Manuale Operativo della PKI Difesa con informazioni extra dedicate alla Firma Remota presso lo Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR)

Appendice al Manuale Operativo PKI Difesa - SGD v1.6

Appendice al Manuale Operativo della PKI Difesa con informazioni extra dedicate alla Firma Automatica presso il Segretariato Generale della Difesa (SGD)

Appendice al Manuale Operativo PKI Difesa - Firma Automatica e Sigillo SMD-COR v1.1

Appendice al Manuale Operativo della PKI Difesa con informazioni extra dedicate al Sigillo presso lo Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR)

Certificato CA di Firma Digitale (eIDAS)

Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 56 be 97 77 09 18 b1 cf 24 f4 4d 34 28 c7 c0 f0 60 42 55 f8

Trusted List IT (XML)

Elenco Pubblico dei certificatori italiani, in conformità del Regolamento eIDAS e prodotto da AgID

Trusted List EU (XML)

Elenco Pubblico degli indirizzi di pubblicazione delle varie liste nazionali, in conformità del Regolamento eIDAS e prodotto dalla Commissione Europea

Marcatura Temporale

La PKI Difesa offre un servizio di Marcatura Temporale per i propri utenti. Il servizio di Marcatura Temporale è conforme alla policy BSTP "a best practices policy for time-stamp" emessa da ETSI. Per tutti i dettagli riguardo le pratiche, le procedure e in generale le informazioni sul servizio erogato, riferirsi alla documentazione prodotta ai sensi del Regolamento (UE) n. 910/2014 (detto eIDAS) e della normativa Italiana i cui link sono disponibili qui di seguito.

PKI Disclosure Statement (PDS)

Documento che riassume i punti più importanti del Certificate Practice Statement (CPS) del servizio di Marcatura Temporale

Condizioni Generali di Contratto (T&C)

Documento che indica ciò che viene considerato come accettazione del servizio di Marcatura Temporale

Certification Practice Statement (CPS)

Documento che descrive le pratiche e le procedure per l'emissione e la gestione del servizio di Marcatura Temporale

Certificate Policy (CP)

Documento che indica i diversi attori del servizio di Marcatura Temporale

Manuale Operativo PKI Difesa

Documento che descrive tutte le caratteristiche dei servizi offerti dalla PKI Difesa

Certificato CA di Time Stamp Authority eIDAS

Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority eIDAS, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): f9 c2 a3 8b 20 f2 a2 ef 39 ff c1 eb 95 56 b4 a4 12 c7 8f 80

Certificato CA di Time Stamp Authority

Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 5e 2f 59 e6 ac d8 a5 0e 12 02 88 55 69 54 bd 8a 12 53 2e d6

Certificato CA di Time Stamp Authority (2009)

Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Time Stamp Authority PKI di Firma Qualificata - EMISSIONE 2009, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): f4 a9 6a 72 99 8a 1c 4b d1 ee 86 71 b2 de 0a c9 9e 64 9b 09

Trusted List IT (XML)

Elenco Pubblico dei certificatori italiani, in conformità del Regolamento eIDAS e prodotto da AgID

Trusted List EU (XML)

Elenco Pubblico degli indirizzi di pubblicazione delle varie liste nazionali, in conformità del Regolamento eIDAS e prodotto dalla Commissione Europea

Autenticazione CNS

La PKI Difesa emette e gestisce certificati di Autenticazione CNS. Per tutti i dettagli riguardo le pratiche, le procedure e in generale le informazioni sul servizio erogato, riferirsi alla documentazione prodotta ai sensi della normativa Italiana i cui link sono disponibili qui di seguito.

Certificati/CRL

Di seguito il riepilogo di tutti i certificati delle CA/TSA e delle relative CRL gestite dalla PKI Difesa

Certification Authority Certificato CRL
CA di Firma Digitale (eIDAS)

Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 56 be 97 77 09 18 b1 cf 24 f4 4d 34 28 c7 c0 f0 60 42 55 f8

DER | PEM DER
CA di Autenticazione CNS (CMD-2/Modello ATe)

Distinguished Name: CN = Ministero della Difesa - CA di Autenticazione CNS, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 23 a3 b1 54 54 d6 98 f9 e6 4c c0 6d 68 a1 d3 87 dc 12 d2 8a

DER | PEM DER
CA di Cifra e Decifra (CMD-2/Modello ATe)

Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA di Cifra e Decifra, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 94 53 e1 0b 3a 57 95 4c 35 0b 26 7a 97 7c b7 cc f7 5b 30 12

DER | PEM DER
CA Interna

Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 18 aa 44 f1 fe 6d 67 07 9e a7 f4 86 bc f6 2b 97 e4 0a 6a b7

DER | PEM DER
CA Interna Edizione 2022

Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna Edizione 2022, OU = S.M.D. - COR Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 69 5f a6 4d 14 15 7d e1 c3 66 6f be 3d b6 67 e2 df 85 eb 16

DER | PEM DER
Time Stamping Authority (eIDAS)

Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 5e 2f 59 e6 ac d8 a5 0e 12 02 88 55 69 54 bd 8a 12 53 2e d6

DER | PEM DER
Time Stamping Authority (eIDAS)

Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority eIDAS, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): f9 c2 a3 8b 20 f2 a2 ef 39 ff c1 eb 95 56 b4 a4 12 c7 8f 80

DER | PEM DER
CA SmartCard Logon (CMD-2/Modello ATe)

Distinguished Name: CN = Ministero della Difesa - CA SmartCard Logon, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 9f b4 1c 7e ac 40 a8 d6 5c 9f 39 77 4c 0b 4e cf 5b 11 66 42

DER | PEM DER


Public Key Infrastructure (PKI)

Certification Center of Stato Maggiore della Difesa


eIDAS
Accreditation

Introduction

The Comando per le Operazioni in Rete - CORDIFESA (former Comando C4) of Stato Maggiore della Difesa, as of September 21, 2006, is part of the National Certifiers Accredited by the Agenzia per l'Italia Digitale (Ag.I.D.) and is included in the List of Accredited Certificates Published by the same AgID. With the entry into force of Regulation (EU) no. 910/2014 (eIDAS), the Comando per le Operazioni in Rete officially became a Qualified Trust Service Provider, having obtained the Conformity assessment by an assessment body and consequently having obtained recognition from AgID.

The Comando per le Operazioni in Rete, using a technical body called the Defense Certification Center, offers the service of public keys Certification and is responsible for the issuing and management of qualified certificates - Digital Signature and CNS Authentication - according to D.L. No.82 of March 7, 2005 and the technical rules set forth in the Decree of the President of the Council of Ministers February 22, 2013. In addition, it provides a Time Stamping Service Certified for the time validation of digitally signed computer documents.

The Comando per le Operazioni in Rete since 9 March 2020 will continue to manage all the certificates issued by the former Comando C4 Difesa and will continue to issue signature certificates and tsu from the current C.A. Signature and TSA, using the same templates.

The Comando per le Operazioni in Rete, with the aim of providing military personnel and civilian Defense personnel with the necessary tools for document signature and network authentication, installs these qualified certificates inside the smart card named Carta Multiservizi della Difesa (CMD) also referred to as Modello ATe. The CMD is a pre-printed smart card supplied from the the Istituto Poligrafico e Zecca dello Stato (IPZS), which has all the requisites for making it not duplicable.

The criteria, rules and procedures (of organizational, operational and technical nature) established by the Certification Authority are explained in the Operative Manual.

Qualified Trust Service Provider Identification Data:
STATO MAGGIORE DELLA DIFESA
COMANDO PER LE OPERAZIONI IN RETE
Via Stresa, 31 B
00135 ROME
ITALY
Certification Center Identification Data:
STATO MAGGIORE DELLA DIFESA
COMANDO PER LE OPERAZIONI IN RETE
Centro di Certificazione
Via Stresa, 31 B
00135 ROME
ITALY
email: info_pkiff@smd.difesa.it

Software Applications

PKI Difesa provides a software application for digital signature, timestamping, and verification of signed documents for use by its users. It also provides the software required for the use of the CMD/Modello ATe smart card and, according to Italian law, a software application to execute only the signed document verification functions.

Digital Signature

PKI Difesa issues and manages Digital Signature Certificates according to the ETSI policy called QCP-n-qscd, or "policy for EU qualified certificates issued to natural persons with private key related to the certified public key in a device for the creation of qualified electronic signatures/seals", and QCP-l-qscd, or “policy for EU Qualified Certificate issued to a legal person where the private key and the related certificate reside on a QSCD”. For all details regarding practices, procedures and general information about the service provided, refer to the documentation produced under Regulation (EU) No. 910/2014 (eIDAS) whose links are available below.

Below are the documentation produced by PKI Difesa, according to Italian and European regulations, regarding Digital Signature Services. Click on the item in the list to download the corresponding item.

PKI Disclosure Statement (PDS)

Document that summarizes the most important points of the Certificate Practice Statement (CPS)

Terms and Conditions (T&C)

Document indicating what is considered as acceptance of the Digital Signature Certificate

Certification Practice Statement (CPS)

Document describing the practices and procedures for issuing and managing Digital Signature Certificates

Certificate Policy (CP)

Document indicating the different actors of Digital Signature PKI

PKI Difesa Operative Manual

A document describing all the features of the services offered by PKI Difesa. Only in Italian language.

PKI Difesa Operative Manual 2007-2014

A document describing all the features of the services offered by PKI Difesa. Only in Italian language from 2007 to 2014.

Appendix to the PKI Difesa Operative Manual - Remote signature SMD-COR v1.4

Appendix to the PKI Difesa Operative Manual with extra information about Remote Signature located at Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR). Only in Italian language.

Appendix to the PKI Difesa Operative Manual - SGD v1.6

Appendix to the PKI Difesa Operative Manual with extra information about Automatic Signature located at Segretariato Generale della Difesa (SGD). Only in Italian language.

Appendix to the PKI Difesa Operative Manual - Automatic signature and seal SMD-COR v1.1

Appendix to the PKI Difesa Operative Manual with extra information dedicated to the seal at Stato Maggiore Difesa - Comando per le Operazioni in Rete (SMD-COR). Only in Italian language.

Digital Signature (eIDAS) CA Certificate

Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 56 be 97 77 09 18 b1 cf 24 f4 4d 34 28 c7 c0 f0 60 42 55 f8

IT Trusted List (XML)

Public List of Italian Certifiers, in accordance with eIDAS Regulation and produced by AgID

EU Trusted List (XML)

Public List of the addresses where the various national lists are published, in accordance with the eIDAS Regulation and produced by the European Commission

Time Stamping

PKI Difesa offers a Time Stamping service for its users. The Time Stamping service conforms to the policy BSTP "best practices policy for time-stamp" issued by ETSI. For all details regarding the practices, the procedures and general information about the service provided, refer to the documentation produced under Regulation (EU) n. 910/2014 (also known as eIDAS) and Italian law whose links are available below.

CNS Authentication

PKI Difesa issues and manages CNS Authentication Certificates. For all details regarding the practices, the procedures and general information about the service provided, refer to the documentation produced under Italian law whose links are available below.

Certificates/CRLs

Below is a summary of all CAs/TSAs certificates and the corresponding CRLs managed by PKI Difesa

Certification Authority Certificate CRL
CA di Firma Digitale (eIDAS)

Distinguished Name: CN = Ministero della Difesa - CA di Firma Digitale, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 56 be 97 77 09 18 b1 cf 24 f4 4d 34 28 c7 c0 f0 60 42 55 f8

DER | PEM DER
CA di Autenticazione CNS (CMD-2/Modello ATe)

Distinguished Name: CN = Ministero della Difesa - CA di Autenticazione CNS, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 23 a3 b1 54 54 d6 98 f9 e6 4c c0 6d 68 a1 d3 87 dc 12 d2 8a

DER | PEM DER
CA di Cifra e Decifra (CMD-2/Modello ATe)

Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA di Cifra e Decifra, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 94 53 e1 0b 3a 57 95 4c 35 0b 26 7a 97 7c b7 cc f7 5b 30 12

DER | PEM DER
CA Interna

Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 18 aa 44 f1 fe 6d 67 07 9e a7 f4 86 bc f6 2b 97 e4 0a 6a b7

DER | PEM DER
CA Interna Edizione 2022

Distinguished Name: E = info_pkiff@smd.difesa.it, CN = Ministero della Difesa - CA Interna Edizione 2022, OU = S.M.D. - COR Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 69 5f a6 4d 14 15 7d e1 c3 66 6f be 3d b6 67 e2 df 85 eb 16

DER | PEM DER
Time Stamping Authority (eIDAS)

Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 5e 2f 59 e6 ac d8 a5 0e 12 02 88 55 69 54 bd 8a 12 53 2e d6

DER | PEM DER
Time Stamping Authority (eIDAS)

Distinguished Name: CN = Ministero della Difesa - Time Stamp Authority eIDAS, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): f9 c2 a3 8b 20 f2 a2 ef 39 ff c1 eb 95 56 b4 a4 12 c7 8f 80

DER | PEM DER
CA SmartCard Logon (CMD-2/Modello ATe)

Distinguished Name: CN = Ministero della Difesa - CA SmartCard Logon, SERIALNUMBER = 97355240587, OU = S.M.D. - C.do C4 Difesa, O = Ministero della Difesa, C = IT
Digest (SHA-1): 9f b4 1c 7e ac 40 a8 d6 5c 9f 39 77 4c 0b 4e cf 5b 11 66 42

DER | PEM DER