تأمين ملفات PDF باستخدام الشهادات

ملاحظة:

للحصول على قائمة كاملة بالمقالات حول التأمين، راجع نظرة عامة على التأمين في محتوى Acrobat وPDF.

تأمين الترخيص

استخدم التراخيص لتشفير المستندات ولتدقيق توقيع رقمي. يضمن التوقيع الرقمي للمتلقين أن الوثيقة قادمة منك. يضمن التشفير أن المتلقين الذين تريدهم فقط هم من يمكنهم عرض المحتوى. يخزن الترخيص مكون مفتاح عام من الهوية الرقمية. لمزيد من المعلومات عن الهويات الرقمية، راجع الهويات الرقمية.

عندما تقوم بتأمين ملف PDF باستخدام ترخيص، فإنك تحدد المتلقين وتقوم بتعريف مستوى الوصول لكل متلقي أو مجموعة من المتلقين. على سبيل المثال، يمكنك السماح لمجموعة واحدة بالتوقيع على النماذج وتعبئتها ولأخرى بتحرير النص أو إزالة الصفحات. يمكنك اختيار شهادات من قائمة المعرفات الموثوقة أو ملفات موجودة على القرص أو خادم LDAP أو مخزن شهادات Windows (في نظام تشغيل Windows فقط). قم دومًا بتضمين الشهادة في قائمة المستلمين لكي تتمكن من فتح المستند لاحقًا.

ملاحظة:

من الممكن، أن تقوم بتشفير مستندات باستخدام تراخيص من هويات رقمية من أطراف خارجية. إذا فقد أو سرق الترخيص، فإن هيئة الترخيص يمكنها استبداله. إذا تم حذف معرف رقمي ذاتي التوقيع، فإن كل ملفات PDF التي تم تشفيرها باستخدام الشهادة من ذلك المعرف لا يمكن الوصول إليها أبدًا.

تشفير PDF أو حزمة PDF باستخدام شهادة

لتشفير عدة ملفات PDF، استخدم Action Wizard في Acrobat Pro ‏(Tools >‏ Action Wizard) لتطبيق تسلسل معيّن مسبقًا. أو بشكل بديل، قم بتحرير تسلسل لإضافة ميزات التأمين المطلوبة. يمكنك أيضاً حفظ إعدادات الترخيص الخاصة بك على هيئة سياسة تأمين وإعادة استخدامها لتشفير ملفات PDF.

ملاحظة:

بالنسبة لـ حزم PDF، يطبق Action Wizard تأمين على ملفات PDF المكونة وليس على حزمة PDF نفسها. لتأمين حزمة PDF بالكامل، قم بتطبيق التأمين على صفحة غلاف الحزمة.

  1. لملف PDF مفرد أو ملف PDF مكون في حزمة PDF، افتح PDF. لـ PDF Portfolio، افتح PDF Portfolio واختر View >‏ Portfolio >‏ Cover Sheet.

  2. اختر Tools‏ > Protect‏ > More Options‏ > Encrypt with Certificate. إذا لم تكن ترى اللوحة Protection، فراجع التعليمات لإضافة لوحات في أجزاء Task.

  3. عند الطلب، انقر فوق Yes.

  4. في مربع الحوار Certificate Security Settings، حدد مكونات الوثيقة المطلوب تشفيرها.
  5. من قائمة Encryption Algorithm، اختر معدلاً للتشفير، ثم انقر فوق Next.

    إن لوغاريتم التشفير وحجم المفتاح متعلقان بالإصدار. يجب أن يكون لدى المتلقين الإصدار المرادف (أو ما بعده) من Acrobat أو Reader لفك تشفير وقراءة الوثيقة.

    • إذا قمت بتحديد 128-بت AES، فإن المتلقين يجب أن يتوفر لديهم Acrobat 7 أو ما بعده أو Reader 7 أو ما بعده لفتح الوثيقة.

    • إذا قمت بتحديد ‎256-bit AES، فيجب أن يتوفر Adobe Acrobat 9 أو أحدث أو Adobe Reader 9 أو أحدث لفتح المستند.

  6. قم بإنشاء قائمة متلقين لملف PDF المشفر. قم بتضمين الشهادة دائمًا في قائمة المستلمين لتتمكن من فتح المستند لاحقًا.
    • انقر Search لتحديد مكان الهويات في مجلد خادم في قائمتك للهويات المضمونة.

    • انقر Browse لتحديد مكان الملف الذي يحتوي على تراخيص الهويات المضمونة.

    • لضبط وتحرير قيود الوثيقة، حدد المتلقين من القائمة، ثم انقر Permissions.

  7. انقر Next لمراجعة إعداداتك، ثم انقر Finish.

    عند قيام المتلقي بفتح PDF أو حزمة PDF، فإنه يتم استخدام إعدادات التأمين التي حددتها لذلك الشخص.

تغيير إعدادات التشفير

  1. قم بأحد الإجراءات التالية:
    • لملف PDF مفرد أو ملف PDF مكون في حزمة PDF، افتح PDF.

    • لـ PDF Portfolio، افتح PDF Portfolio واختر View >‏ Portfolio >‏ Cover Sheet.

  2. حدد Tools‏ > Protect‏ > More Options‏ > Security Properties. إذا لم تكن ترى اللوحة Protection، فراجع التعليمات لإضافة لوحات في أجزاء Task.

  3. انقر Change Settings.
  4. قم بأحد الأمور التالية، وانقر فوق Next.
    • لتشفير مكونات مختلفة من الوثيقة، حدد ذلك الخيار.

    • لتغيير خوارزمي التشفير، اختره من القائمة.

  5. قم بأي من الإجراءات الآتية:
    • للتحقق من الهوية المضمونة، حدد متلقي، ثم انقر Details.

    • لإزالة مرسل إليهم، حدد مرسل إليه أو أكثر، ثم انقر Remove. لا تقوم بإزالة ترخيصك إلا إذا كنت لا تريد الوصول إلى اللمف باستخدام ذلك الترخيص.

    • لتغير صلاحيات المتلقين، حدد متلقي أو أكثر، ثم انقر Permissions.

  6. انقر Next، ثم انقر Finish. انقر OK لإغلاق مربع الحوار Document Properties واحفظ الوثيقة لتطبيق التغييرات.

إزالة إعدادات التشفير

  1. قم بأحد الإجراءات الآتية:
    • لملف PDF مفرد أو ملف PDF مكون في حزمة PDF، افتح PDF.

    • لـ حزمة PDF، افتح حزمة PDF واختر View >‏ Portfolio >‏ Cover Sheet.

  2. حدد Tools >‏ Protect >‏ More Options >‏ Remove Security. إذا لم تكن ترى اللوحة Protection، فراجع التعليمات لإضافة لوحات في أجزاء Task.

  3. إذا طلب منك، فاكتب كلمة مرور الأذونات. إذا لم تكن تعرف كلمة مرور الصلاحيات، اتصل بمؤلف ملف PDF.

مشاركة الشهادات مع الآخرين

الأعمال التي تستخدم التراخيص لتأمين سير العمل غالباً ما تخزن التراخيص على مجلد خادم يمكن للمشاركين البحث عنه وتمديد قائمتهم من الهويات المضمونة.

عندما تستلم شهادة من شخص ما، يمكنك إضافتها إلى قائمة الهويات المضمونة. يمكنك ضبط الإعدادات المضمونة لتضمن كل الهويات الرقمية والمستندات المرخصة التي تم إنشائها بشهادة معينة. يمكنك أيضاً إدراج شهادات من مخزن شهادات، مثل مخزن شهادات Windows. يحتوي مخزن الشهادات غالبًاً على عدد ضخم من الشهادات التي تم إصدارها من قبل هيئات إصدار شهادات مختلفة.

للحصول على معلومات كاملة حول مشاركة الشهادات، راجع دليل التوقيعات الرقمية (PDF) على www.adobe.com/go/learn_acr_security_ae.

ملاحظة:

غالبًا ما يقوم مزودو التأمين من الأطراف الخارجية بتدقيق الهويات باستخدام طرق خاصة بهم. أو، أن طرق التدقيق الخاصة بهم مع Acrobat. إذا كنت تستخدم مزود تأمين من طرف خارجي، راجع المستندات الخاصة بالمزود الخارجي.

الحصول على الشهادات من مستخدمين آخرين

الشهادات التي تتسلمها من الآخرين يتم تخزينها في قائمة الهويات المضمونة. هذه القائمة تشبه دفتر العناوين وتتيح لك تدقيق تواقيع المستخدمين على أي وثيقة تتسلمها منهم.

إضافة شهادة من البريد الإلكتروني

عندما ترسل جهة اتصال شهادة إليك بالبريد الإلكتروني، فسيتم عرضها كمرفق ملف منهج استيراد/تصدير.

  1. انقر نقرًا مزدوجًا فوق ملحق البريد الإلكتروني، ثم انقر فوق Set Contact Trust في مربع الحوار الذي يظهر.
  2. حدد جهة الاتصال، وانقر فوق Import.
  3. وفر أي كلمة مرور مطلوبة، ثم انقر فوق Next. انقر OK لعرض تفاصيل الإدراج، ثم انقر OK مرة أخرى.
  4. اختر الموقع وانقر فوق Next. ثم انقر فوق Finish.
  5. انقر فوق Set Contact Trust مرة أخرى للتأكد من إضافة جهة الاتصال إلى Certificates. حدد الشهادة لعرض معلومات Details and Trust.
    • في Trust، حدد الخيارات المطلوبة.

    • استخدم هذه الجهاز كجذر موثوق فقط إذا كانت مطلوبة للتحقق من توقيع رقمي. بمجرد أن تقوم بترخيص ربط ضمان، فإنك تمنع إعادة تنشيط التحقق منه (أو أي ترخيص في السلسلة).

    • للمساح بالإجراءات التي يمكن أن تمثل خطرًا أمنيًا، انقر Certified Documents ثم حدد الخيارات المطلوب السماح بها:

      Dynamic Content

      يتضمن ملفات FLV وملفات SWF وروابط خارجية.

       

      Embedded High Privilege JavaScript

      يضمن النصوص التنفيذية المدمجة.

       

      Privileged System Operations

      يتضمن الشبكات، والطباعة، وإمكانية الوصول إلى الملف.

       

إضافة شهادة باستخدام توقيع إلكتروني في PDF

يمكنك إضافة شهادة بأمان إلى هوياتك المضمونة من PDF موقع بتدقيق البصمة أولاً باستخدام منشئ الشهادة.

شهادة موقعة ذاتيًا

  1. افتح ملف PDF الذي يحتوي على التوقيع.
  2. افتح لوحة Signatures، وحدد التوقيع.
  3. على قائمة Options، انقر فوق Show Signature Properties، ثم فوق Show Signer’s Certificate.
  4. إذا كانت الشهادة ذاتية التوقيع، فاتصل بمُنشئ الشهادة للتأكد من صحة قيم بصمة الإصبع على صفحة Details. اضمن الترخيص فقط إذا طابقت القيم قيم المولد.
  5. انقر فوق الصفحة Trust، وفوق Add To Trusted Certificates، ثم انقر فوق OK.
  6. في مربع الحوار Import Contact Settings، حدد خيارات الثقة، ثم انقر فوق OK.

ضبط Acrobat للبحث في مخزن ترخيص Windows (في Windows فقط)

  1. حدد Preferences >‏ Signatures. في Verification، انقر فوق More.
  2. حدد الخيارات المطلوبة ضمن Windows Integration، ثم انقر فوق OK مرتين.

ضمان التراخيص من مخزن تراخيص Windows لا ينصح به.

استيراد التراخيص باستخدام Windows Certificate Wizard (في Windows فقط)

إذا استخدمت مخزن شهادات Windows لتنظيم شهاداتك، فيمكنك استيراد شهادات باستخدام معالج في Windows Explorer. لاستيراد الشهادات، قم بتعريف الملف الذي يحتوي على الشهادات، وحدد موقع الملف.

  1. في متصفح Windows، انقر بزر الماوس الأيمن على ملف الشهادة واختر تثبيت PFX.
  2. اتبع التعليمات الواردة على الشاشة لإضافة الترخيص إلى مخزن شهادات Windows.
  3. في حالة مطالبتك بتدقيق الشهادة قبل تثبيتها، لاحظ قيم ملخص MD5 وملخص SHA1 (البصمة). اتصل بمنشئ الشهادة لتتأكد من صحة القيم قبل أن تثق بالشهادة. انقر فوق OK.

التحقق من المعلومات الواردة في شهادة

يوفر مربع الحوار Certificate Viewer خصائص المستخدم ومعلومات أخرى حول الشهادة. عندما يقوم المستخدمون الآخرون بإدراج ترخيصك، فإنهم قد يطلبون منك التحقق من معلومات البصمة بالمقارنة بمعلومات يتسلموها مع الشهادة. (تشير البصمة إلى قيم ملخص MD5 وملخص SHA1.) يمكنك التحقق من معلومات الشهادة لملفات المعرفات الرقمي الخاصة بك أو لملفات المعرفات التي تقوم باستيرادها.

لمزيد من المعلومات حول التحقق من صحة الشهادات، راجع دليل مستخدم التوقيعات الرقمية (PDF) على www.adobe.com/go/learn_acr_security_ae.

توفر الشاشة Certificate Viewer المعلومات التالية:

  • فترة تدقيق الشهادة

  • الاستخدام المخطط للشهادة

  • بيانات الترخيص، مثل الرقم المسلسل وطريقة المفتاح العام

يمكنك أيضاً التحقق مما إذا كانت هيئة الترخيص قد قامت بإبطال الشهادة. عادة ما يتم إبطال الشهادات عندما يغادر الموظف الشركة أو عندما يتم اختراق الأمن بطريقة ما.

التحقق من شهادتك الخاصة

  1. حدد Preferences >‏ Signatures. في‏‎ Identities & Trusted Certificates، انقر فوق More.
  2. حدد هويتك الرقمية، ثم انقر فوق Certificate Details  .

التحقق من المعلومات في شهادة جهة الاتصال

  1. حدد لوحة Signatures واختر. في قائمة Options، حدد Show Signature Properties.
  2. حدد Show Signer’s Certificate للاطلاع على تفاصيل الشهادة.

حذف ترخيص من معرفات مضمونة

  1. حدد Preferences >‏ Signatures. في‏‎ Identities & Trusted Certificates، انقر فوق More.
  2. حدد الشهادة، وانقر فوق Remove ID.

احصل على مساعدة بشكل أسرع وأسهل

مستخدم جديد؟