Deliberazione CNIPA 21.05.2009, n. 45
Titolo II - Algoritmi per la generazione e verifica della firma digitale
1. L'elemento KeyInfo, opzionale nella specifica RFC 3275, deve essere sempre presente nella busta crittografica.
2. L'elemento SignedInfo deve contenere un elemento Reference che includa il KeyInfo, in modo che quest'ultimo concorra nel computo della firma.
3. L'applicazione di firma deve includere nella struttura KeyInfo l'elemento X509Data (http://www.w3.org/2000/09/xmldsig#X509Data) contenente il certificato qualificato del sottoscrittore.
4. L'applicazione di verifica deve gestire almeno l'elemento X509Data e utilizzare il certificato contenuto nella busta per le operazioni di verifica della firma.
Per proseguire con la lettura è necessario accedere al sito.