Fattura elettronica: definite nuove regole relative agli algoritmi di hashing e di cifratura
Nell’ambito dell’adeguamento continuo delle misure di sicurezza del proprio servizio SDI-Fatture e Corrispettivi, l’Agenzia delle Entrate ha definito nuove regole relative agli algoritmi di hashing e di cifratura e ai parametri dei certificati di firma e cifratura dei documenti in ingresso e in uscita relativi ai servizi SDI SFTP Massivi.
In particolare, è previsto un intervento sui requisiti minimi sull’algoritmo di cifratura, sulla lunghezza delle chiavi RSA e sull’algoritmo hash utilizzato nell’ambito della firma digitale dei supporti scambiati nel suddetto canale di trasmissione, per calcolare:
- l’impronta dei documenti;
- la firma digitale vera e propria dei documenti.
I nuovi requisiti minimi sono:
- Algoritmo di hash: SHA-256;
- Lunghezza delle chiavi RSA: 4096 bit (cifratura) e 4096/2048 bit (firma);
- Algoritmo di cifratura: AES-256.
Tali requisiti minimi saranno obbligatori per tutti i sistemi che scambiano dati con l’Agenzia a partire dal 31 maggio 2021.