Post by S2Post by THe_ZiPMaNLa PEC certifica anche il contenuto
la pec non certifica il contenuto.
http://j.mp/dxlmeC
http://j.mp/byaLsF
E tu ovviamente ti sei fermato al primo link...
Immagino che saprai spiegar[mc]i la struttura di un messaggio di posta
certificata e saprai illuminar[mc]i sull'arcano significato di quelle sigle
strane come "multipart/signed", "application/x-pkcs7-signature" che contiene.
Quello che segue è un messaggio di PEC, opportunamente epurato, ricevuto
sulla mia posta aziendale ordinaria.
Received: from XXXXXXXXXXXXXXXXXXXXXXXXX
by XXXXXXXXXXXXXXXXXXXXXXXXX
with ESMTP id XXXXXXXXXXXXXXXXXXXXXXXXX ;
Mon, 12 Apr 2010 XX:XX:XX +0200
X-Info-Client: smtps.pec.aruba.it
X-Info-Helo: smtpec1.pec.aruba.it
Received: from smtpec1.pec.aruba.it (smtps.pec.aruba.it [62.149.152.91])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by XXXXXXXXXXXXXXXXXXXXXXXXX with ESMTPS id XXXXXXXXXXXXXXXXXXXXXXXXX
for <***@XXXXXXXXXXXXXXXXXXXXXXXXX>; Mon, 12 Apr 2010
XX:XX:XX +0200 (CEST)
...
Subject: POSTA CERTIFICATA XXXXXXXXXXXXXXXXXXXXXXXXX
X-Riferimento-Message-ID: <XXXXXXXXXXXXXXXXXXXXXXXXX@[127.0.0.1]>
Date: Mon, 12 Apr 2010 XX:XX:XX +0200
Message-ID: <***@pec.aruba.it>
Reply-To: XXXXXXXXXXXXXXXXXXXXXXXXXX
X-Trasporto: posta-certificata
To: ***@XXXXXXXXXXXXXXXXXXXXXXXXX
From: "Per conto di XXXXXXXXXXXXXXXXXXXXXXX" <***@pec.aruba.it>
X-Tiporicevuta: completa
MIME-Version: 1.0
...
Content-Type: multipart/signed; protocol="application/x-pkcs7-signature";
micalg=sha1; boundary="----XXXXXXXXXXXXXXXXXXXXXXXXX"
This is an S/MIME signed message
------XXXXXXXXXXXXXXXXXXXXXXXXX
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------=_XXXXXXXXXXXXXXXXXXXXXXXXX"
This is a multi-part message in MIME format...
------------=_XXXXXXXXXXXXXXXXXXXXXXXXX
Content-Type: text/plain; charset="iso-8859-1"
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable
--Questo e' un Messaggio di Posta Certificata--
Il giorno 12/04/2010 alle ore XX:XX:XX (+0200) il messaggio con Oggetto
...
e indirizzato a:
***@XXXXXXXXXXXXXXXXXXXXXXXXX "posta ordinaria"
Il messaggio originale e' incluso in allegato, per aprirlo cliccare sul fil=
e "postacert.eml" (nella webmail o in alcuni client di posta l'allegato pot=
rebbe avere come nome l'oggetto del messaggio originale).
L'allegato daticert.xml contiene informazioni di servizio sulla trasmissione
L'identificativo univoco di questo messaggio e':
***@pec.aruba.it
------------=_XXXXXXXXXXXXXXXXXXXXXXXXX
Content-Type: application/xml; name="daticert.xml"
Content-Disposition: inline; filename="daticert.xml"
Content-Transfer-Encoding: base64
...
------------=_XXXXXXXXXXXXXXXXXXXXXXXXX
Content-Type: message/rfc822; name="postacert.eml"
Content-Disposition: inline; filename="postacert.eml"
Content-Transfer-Encoding: 7bit
...
------------=_XXXXXXXXXXXXXXXXXXXXXXXXX--
------XXXXXXXXXXXXXXXXXXXXXXXXX
Content-Type: application/x-pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
...
------XXXXXXXXXXXXXXXXXXXXXXXXX--
Pensa che quello stupido di thunderbird addirittura mi dice:
"This message includes a valid digital signature. The message has not been
altered since it was sent". Sarà utile che tu glielo dica al client di posta
che evidentemente sta sbagliando, perché «la pec non certifica il contenuto»
--
Flavio Visentin
Ubuntu in Zulu significa "Non so usare Debian". (cit. CtRiX)