Benvenuto nella nostra knowledge base completa, dove troverai una guida dettagliata su come verificare in modo indipendente la marcatura temporale certificata delle email archiviate utilizzando RFC3161.
Prerequisiti
-
-
sha256sumeopensslinstallati - Per ottenere il certificato CA dell'Archiver, segui questi semplici passaggi:
- Accedi al tuo account Archiver e vai al menu: Archiver > Compliance > Certified Timestamp.
- Cerca l'opzione denominata "Download CA certificate" e cliccaci sopra.
- Una volta cliccato il pulsante, riceverai immediatamente il certificato CA dell'Archiver sotto forma di file denominato "cert.pem".
- Scarica il file di archivio (formato zip) contenente l'email da verificare dalla pagina dei volumi: Archiver > Storage > Volume.
-
Passaggi di validazione
-
- Dopo aver estratto il contenuto del file di archivio (Nota: se il tenant è cifrato, devi usare la "Tenant encryption key" come parametro di estrazione), otterrai i seguenti file:
- signature (file di firma Openssl)
- signature.json (elenco degli hash di ogni EML firmato)
- elenco dei file EML firmati
- Calcola l'HASH di "signature.json" con sha256, ottenendo l'hash sha256 del file di firma.
es:
sha256sum signature.json - Verifica la firma con il comando:
openssl ts -verify -digest SIGNATURE_JSON_HASH_RESULT -sha256 -in SIGNATURE_FILE -CAfile cert.pemes:openssl ts -verify -digest '02e40e87e86c71f22e68cd4213a3f7a4a1ee04de00dcffc94cac549f5ddd714d' -sha256 -in signature -CAfile cert.pem - SE la risposta indica "Verification: OK" significa che la validazione della firma JSON è stata verificata con successo e puoi proseguire con la procedura di validazione.
- Calcola l'hash del file EML con sha256, ottenendo l'hash sha256 dell'EML.
es:
sha256sum 9.eml - Recupera l'hash JSON dell'EML dal file signature.json, dove "filename" rappresenta il nome del file EML e "hash" è il relativo hash EML
… { "filename": "9.eml", "hash": "e38d0fbcdb9ad059ee85f37ee5342ebc2db35cb3cf63a746e98043b6ed4374d0" } … - Confronta l'HASH di signature.json (passaggio 6) con l'HASH calcolato dell'EML (passaggio 5). Se i due hash sono identici, indica una validazione RIUSCITA del tuo file EML.
- Dopo aver estratto il contenuto del file di archivio (Nota: se il tenant è cifrato, devi usare la "Tenant encryption key" come parametro di estrazione), otterrai i seguenti file: