Advanced Search
Search Results
11 total results found
Emissione - Introduzione
La Certification Authority permette di rilasciare un certificato di firma remota ad un titolare in modo che lui/lei possa usarlo per firmare digitalmente dei documenti. Clienti Un certificato è rilasciato ad un titolare E all'interno di un bucket cliente. Qu...
Emissione - API ex-ante/direct
ex-ante/direct vuol dire, come già detto, che occorre fornire in fase di emissione tutte le info relative all'identificazione del titolare e tutti i dati necessari per emettere il certificato. Chiamata di apertura richiesta di certificato Per aprire una rich...
Autenticazione
Per poter utilizzare le API della Certification Authority è necessario munirsi di apposito token TSID che abilita ad un flusso client-credentials. Tale token ha al suo interno il claim client_client_customerId che individua il customer per il quale il token o...
Oggetto ritornato dalla API in caso di errore
Quando un qualsiasi errore si verifica in fase di interazione con le API, verrà ritornato un oggetto del tipo { "type": "about:blank", "title": "Bad Request", "status": 400, "detail": "CA validation error", "instance": "/api/v1/ca-reg...
Modalità di identificazione e documenti da caricare
Come detto la Certification Authority accetta 3 modalità di identificazione: FEQ SPID CIE VIDEO SPID nel caso di identificazione SPID, dovranno essere forniti due documenti: la saml request la saml response prodotte dall'identificazione SPID. ...
Lista certificati
Si può richiedere la lista dei certificati con la seguente chiamata Lista certificati Richiede obbligatoriamente il query param ownerAlias con l'alias del titolare di cui si vogliono recuperare i certificati. I certificati ritornati, quindi, saranno quelli r...
Firma - Introduzione
La Certification Authority permette due possibili flussi di firma. Massiva Questa modalità è usata tipicamente da procedure massive di 'backoffice' quando occorre firmare un elevato numero di documenti senza l'interazione del titolare. Questo flusso non rich...
Firma massiva
E' possibile eseguire la firma massiva di n hashes solo con certificati di tipo SEAL e AUTO. Il numero massimo di hashes che si possono firmare per singola chiamata è definito in configurazione. Firma massiva I dati da fornire sono: l'alias dell'owner pe...
Firma con strong auth
E' possibile eseguire la firma con strong auth di n hashes sono con certificati di tipo FEQ e ONESHOT.A differenza della firma massiva, la firma con strong auth prevede una serie di chiamate poichè richiede l'apertura di una sessione di firma, l'autenticazione...
API
Oltre alle API di "base" con le quali si può richiedere un certificato e gestirne il ciclo di vita, la Certification Authority fornisce anche una API per poter effettuare contestualmente l'identificazione e il rilascio di in certificato ad un titolare. Metodo...
Regular expressions
Tutti i dati forniti ai vari metodi della CA, vengono preventivamente controllati sulla base di regular expressions di sistema. Tali regular expressions possono essere scaricate da qui: Reg exps