قم بتعيين تفضيلات التحقق مسبقًا. يساعد ذلك على التأكد من صلاحية التواقيع الرقمية عندما تفتح وثيقة PDF وتظهر تفاصيل التحقق مع التوقيع. راجع تعيين تفضيلات التحقق من التوقيع للحصول على تفاصيل.
عند التحقق من صحة Digital Signatures، تظهر أيقونة في شريط رسالة الوثيقة للإشارة إلى حالة التوقيع. وتظهر تفاصيل إضافية عن الحالة في لوحة Signatures وفي مربع الحوار Signature Properties.
إعداد التحقق من صحة التواقيع الرقمية
عند تلقي وثيقة موقعة، قد ترغب في المصادقة على توقيعها (تواقيعها) للتحقق من صحة الموقِّع والمحتوى الذي تم التوقيع عليه. قد يحدث التدقيق تلقائيًا استنادًا إلى كيفية تهيئة التطبيق. يتم تحديد صلاحية التوقيع عن طريق التحقق من أصالة شهادة المعرف الرقمي للتوقيع وسلامة الوثيقة:
إن التحقق من الأصالة يتيح التأكد من أن شهادة الموقع أو شهاداته الأصلية موجودة في قائمة المعرفات الموثوقة الخاصة بالمدقق. كما أنه يتيح التأكد مما إذا كانت شهادة التوقيع صالحة استنادًا إلى تهيئة Acrobat أو Reader الخاصة بالمستخدم.
وكذلك يؤكد التحقق من سلامة المستندات ما إذا كان المحتوى الموقع عليه قد تغير بعد أن تم التوقيع. إذا تغير المحتوى، فسيؤكد التحقق من تكامل الوثيقة ما إذا كان المحتوى قد تم تغييره بأسلوب يسمح به الموقع.
-
افتح مربع الحوار Preferences.
-
ضمن Categories، حدد Signatures.
-
في Verification، انقر فوق More.
-
للتحقق تلقائيًا من صحة كل التواقيع في وثيقة PDF عندما تفتح الوثيقة، حدد Verify Signatures When The Document Is Opened. هذا الخيار محدد بشكل افتراضي.
-
حدد خيارات التحقق من الصحة كما تقتضي الحاجة، وانقر فوق OK.
Verification Behavior
When Verifying
تحدد تلك الخيارات الطرف التي تحديد أي إضافة لتقوم باختيارها عند تدقيق توقيع. غالباً ما يتم تحديد الإضافة المناسبة آلياً. اتصل بمسؤول النظام لديك بشأن المتطلبات الخاصة بمكون إضافي خاصة بالمصادقة على التواقيع.
Require Certificate Revocation Checking To Succeed Whenever Possible ...
للتحقق من الشهادات مقابل قائمة بالشهادات المستبعدة أثناء التدقيق. هذا الخيار محدد بشكل افتراضي. في حالة إلغاء تحديد هذا الخيار، يتم تجاهل حالة الإبطال الخاصة بتواقيع الاعتماد. حالة الإلغاء، تكون محددة لترخيص التوقيع.
Use Expired Timestamps
تستخدم وقت التأمين الموفر من خلال ختم الوقت أو المضمن في التوقيع، حتى وإن انتهت صلاحية شهادة التوقيع. هذا الخيار محدد بشكل افتراضي. يتيح لك إلغاء تحديد هذا الخيار تجاهل أختام الوقت منتهية الصلاحية.
Verification Time
Verify Signatures Using
حدد خيار لتعين كيفية التحقق من التوقيع الرقمي أو الصلاحية. ويمكنك افتراضيًا التحقق من الوقت استنادًا إلى الوقت الذي تم فيه إنشاء التوقيع. وبدلاً من ذلك، قم بالتحقق استنادًا إلى الوقت الحالي أو الوقت الذي تم ضبطه بواسطة خادم ختم الوقت عند توقيع الوثيقة.
Verification Information
يحدد ما إذا كان يجب إضافة معلومات التحقق إلى ملف PDF الموقّع. الإعداد الافتراضي هو تنبيه المستخدم عندما تكون معلومات التحقق كبيرة أكثر من اللازم.
Windows Integration
الوثوق بكافة شهادات الجذر في Windows Certificate Store بهدف
حدد ما إذا كنت تثق بكل شهادات الجذر في Windows Certificates Store بهدف:
- التحقق من صحة التوقيعات: الوثوق بالشهادات للتحقق من صحة توقيع الاعتماد.
- التحقق من صحة المستندات المعتمدة: الوثوق بالشهادات للتحقق من صحة توقيع الشهادة.
إن تحديد تلك الخيارات يمكن أن يكون حلاً وسطاً للتأمين.
تحذير:لا يُوصى بالوثوق بكل شهادات الجذر في Windows Certificate Store. العديد من التراخيص التي توزع مع Windows مصممة بغرض آخر غير توزيع هويات مضمونة.
في Acrobat أو Reader، يكون توقيع وثيقة مرخصة أو موقعة سليماً إذا كان لديك مع الموقع علاقة ضمان. يوضح مستوى الثقة في الشهادة العمليات التي تثق في أن الموقِّع يمكنه تنفيذها.
يمكنك تغيير إعدادات الثقة في الشهادات للسماح بتنفيذ عمليات معينة. على سبيل المثال، يمكنك تغيير الإعدادات لإتاحة المحتوى الديناميكي ودمج JavaScript ضمن وثيقة مرخصة.
-
افتح مربع الحوار Preferences.
-
ضمن Categories، حدد Signatures.
-
في Identities & Trusted Certificates، انقر فوق More.
-
حدد Trusted Certificates إلى اليسار.
-
حدد شهادة من القائمة، وانقر فوق Edit Trust.
-
في الصفحة Trust، حدد أي عنصر من العناصر التالية للثقة بهذه الشهادة:
Use This Certificate As A Trusted Root
شهادة الأصل هي جهة الإنشاء الأصلية في سلسلة من جهات الشهادات التي أصدرت الشهادة. بضمان الترخيص الأصل، فإنك تضمن كل التراخيص المصدرة من هيئة الترخيص تلك.
Signed Documents Or Data
ويعترف بهوية الموقع.
Certified Documents
المستندات المرخصة والتي قام مؤلفها بترخيص الوثيقة بتوقيع. أنت تضمن الموقع لترخيص المستندات، وتقبل العمليات التي تتخذها الوثيقة المرخصة.
عند تحديد هذا الخيار، تتوفر الخيارات التالية:
Dynamic content
تسمح بعرض الأفلام، الصوت والعناصر الديناميكية الأخرى في وثيقة مرخصة.
Embedded High Privilege JavaScript
يسمح بتشغيل JavaScript مدمج في ملفات PDF. يمكن استخدام ملفات JavaScript بطرق ملتوية. إنه من الحكمة أن تحدد هذا الخيار في حالات الضرورة فقط على التراخيص التي تضمنها.
Privileged System Operations
يتيح الاتصال بالإنترنت وعمليات البرمجة عبر النطاقات والطباعة التلقائية ومراجع كائنات خارجية وأسلوب الاستيراد/التصدير على مستندات مرخصة.
ملاحظة:اسمح بالخيارين Embedded High Privilege JavaScript and Privileged System Operations فقط للمصادر التي تثق بها وتتعامل معها عن قرب. على سبيل المثال، استخدم هذه الخيارات لصاحب العمل وموفر الخدمة.
-
انقر فوق OK، وأغلق شاشة Digital ID and Trusted Certificate Settings ، ثم انقر فوق OK في شاشة.
لمزيد من المعلومات، راجع دليل التوقيع الرقمي على www.adobe.com/go/acrodigsig_ae.
لوحة Signatures للتواقيع الرقمية
تعرض اللوحة Signatures معلومات عن كل توقيع رقمي في الوثيقة الحالية ومحفوظات التغيير في الوثيقة منذ التوقيع الرقمي الأول. كل توقيع رقمي له أيقونة تعرّف حالة التحقق الخاصة به. تفاصيل التدقيق مسرودة تحت كل توقيع ويمكن عرضها بتوسيع التوقيع. كما توفر لوحة Signatures معلومات عن الوقت الذي تم فيه التوقيع على الوثيقة، وتفاصيل حول الثقة والموقّع.
-
اختر View > Show/Hide > Navigation Panes > Signatures، أو انقر فوق الزر Signature Panel في شريط رسالة الوثيقة.
يمكنك النقر بزر الماوس الأيمن على حقل توقيع في لوحة Signatures للقيام بمعظم المهام المتعلقة بالتوقيع، بما في ذلك إضافة التواقيع ومسحها والتحقق من صحتها. في بعض الحالات، على أي حال، يصبح حقل التوقيع مقفل بعد أن توقعه.
التوقيع في وضع Preview Document
عندما تكون سلامة الوثيقة مهمة لسير عمل التوقيع، استخدم الميزة Preview Document لتوقيع الوثائق. هذه الميزة تحلل الوثيقة بحثاً عن المحتوى الذي قد يغير مظهر الوثيقة. عندئذ فإنه يجتزئ المحتوى، مما يتيح لك عرض وتوقيع الوثيقة في حالة ثابتة ومؤمنة.
تتيح لك الميزة Preview Document معرفة ما إذا كانت الوثيقة تحتوي على أي محتوى ديناميكي أو عناصر تابعة خارجية. يمكن أن تتيح لك أيضًا العثور على الوثيقة التي تحتوي على أية تكوينات مثل حقول النماذج، أو الوسائط المتعددة، أو JavaScript والتي قد تؤثر على المظهر. بعد مراجعة التقرير، يمكنك الاتصال بمؤلف الوثيقة والتشاور معه بخصوص المشاكل التي وردت في التقرير.
التصديق على ملف PDF
عندما تقوم بترخيص PDF، فإنك تشير إلى أنك تعتمد محتوياتها. تقوم أيضاً بتعيين أنواع التغييرات المسموح بها على الوثيقة لتبقى مرخصة. على سبيل المثال، افرض أن وكالة حكومية قامت بإنشاء نموذج به حقول توقيع. عند إكتمال النموذج، فإن الوكالة ترخص الوثيقة، مما يسمح للمستخدمين بتغيير حقول النموذج وتوقيع الوثيقة فقط. يمكن أن يقوم المستخدمون بملء النموذج وتوقيع الوثيقة. ومع ذلك، فإذا قاموا بإزالة الصفحات أو إضافة التعليقات، فلن تحتفظ الوثيقة بحالتها المرخصة.
يمكنك تطبيق توقيع ترخيصي فقط إذا لم يحتوي PDF على أي توقيع آخر. يمكن أن تكون تواقيع الترخيص مرئية أو غير مرئية. تشير أيقونة الشريط الأزرق في لوحة Signatures إلى توقيع معتمد سليم. يتطلب هوية رقمية لإضافة توقيع رقمي معتمد.
وضع ختم وقت على وثيقة
يقدم Acrobat للمستخدمين إمكانية إضافة ختم وقت خاص بوثيقة إلى ملف PDF دون كذلك طلب توقيع يستند إلى هوية. خادم ختم الوقت مطلوب لوضع ختم الوقت على وثيقة PDF. (راجع تهيئة خادم ختم الوقت.) يضمن ختم الوقت أصالة ووجود مستند في وقت معين. إن الطوابع الزمنية تلك متوافقة مع ميزات الطابع الزمني والإبطال الموضحة في الجزء 4 من معيار تواقيع PDF الإلكترونية المتقدمة (PAdES) ETSI 102 778. بإمكان مستخدمي Reader X (وإصدار لاحق) وضع طابع زمني على وثيقة إذا كانت الوثيقة تتضمن ميزات Reader Enabling المناسبة.
لمزيد من المعلومات حول PAdES، راجع blogs.adobe.com/security/2009/09/eliminating_the_penone_step_at.html.
التحقق من صحة توقيع رقمي
إذا كانت حالة توقيعك غير معروفة أو غير مدققة، قم بتدقيق التوقيع الرقمي لتحديد المشكلة والحل الممكن. إذا كانت حالة التوقيع غير سليم، قم بالاتصال بالموقع بخصوص المشكلة.
لمزيد من المعلومات حول التحذيرات المتعلقة بالتواقيع والتواقيع الصالحة وغير الصالحة، يمكنك الاطلاع على دليل التوقيع الرقمي على www.adobe.com/go/acrodigsig_ae.
إزالة توقيع رقمي
لا يمكنك إزالة توقيع رقمي إلا إذا كنت أنت من أدرجه وكانت الهوية الرقمية للتوقيع مثبتة.
-
قم بأحد الإجراءات التالية:
- لإزالة توقيع رقمي، انقر بزر الماوس الأيمن فوق حقل التوقيع واختر Clear Signature.
- لإزالة كل التواقيع الرقمية في وثيقة PDF، اختر Clear All Signature Fields من قائمة الخيارات في اللوحة Signatures. (لفتح لوحة Signatures، اختر Signatures panel, choose View > Show/Hide > Navigation Panes > Signatures.)
عرض إصدارات سابقة من وثيقة موقّعة رقميًا
في كل مرة يتم فيها التوقيع على وثيقة، يتم حفظ إصدار موقّع من ملف PDF في ذلك الوقت مع PDF. يتم حفظ كل إصدار على هيئة إضافة فقط ولا يمكن تعديل الأصل. يمكن الوصول إلى كل التواقيع الرقمية والإصدارات المناظرة لها من لوحة Signatures.
مقارنة إصدارات الوثيقة الموقعة
بعد توقيع الوثيقة، يمكنك عرض قائمة التغييرات التي تمت على الوثيقة بعد آخر إصدار.
الوثوق في شهادة موقِّع
يتضمن الوثوق في شهادة إضافتها إلى قائمة الهويات الموثوقة للمستخدم في Trusted Identity Manager وتعيين مستوى موثوقيتها يدويًا. غالبًا ما يقوم المستخدمون باستبدال الشهادات حسب الحاجة عند استخدام تأمين الشهادة. وبدلاً من ذلك، فإنهما يضيفان الشهادات مباشرةً من التواقيع الموجودة في المستندات الموقعة ثم يضبطان مستويات الثقة. ومع ذلك، غالبًا ما تطالب الشركات موظفيها بالمصادقة على تواقيع الآخرين من دون تنفيذ أي مهمة يدوية. ويثق Acrobat في جميع شهادات التوقيع والتصديق التي ترتبط بكيان الثقة. ولهذا، يجب على المسؤولين إجراء تكوين مسبق لعمليات تثبيت العميل أو السماح للمستخدمين بإضافة كيان أو كيانات الثقة. لمزيد من المعلومات حول الوثوق بالشهادات، راجع حول التواقيع القائمة على الشهادات.
حزم PDF والتواقيع الرقمية
يمكنك توقيع ملفات PDF المكونة في حزمة PDF أو توقيع حزمة PDF ككل. يؤدي توقيع PDF مكون إلى تأمين PDF ضد التحرير وتأمين محتواه. بعد توقيع كل ملفات PDF المكونة، يمكنك توقيع حزمة PDF بأكملها لإنهائها. وبدلاً من ذلك، يمكنك توقيع حزمة PDF ككل لتأمين محتوى كل ملفات PDF المكونة في نفس الوقت.
لتوقيع ملف PDF مكون، راجع توقيع ملفات PDF. يتم فظ ملف PDF الموقع إلى حزمة PDF تلقائيًا.
للتوقيع على حزمة PDF ككل، افتح صفحة الغلاف (View > Portfolio > Cover Sheet). بمجرد توقيع حزمة PDF ككل، لا يمكنك إضافة تواقيع إلى المستندات المكونة. على أي حال، يمكنك إضافة المزيد من التواقيع إلى صفحة الغلاف.
التواقيع الرقمية على مرفقات لملفات PDF المكونة
يمكنك إضافة التواقيع إلى المرفقات قبل توقيع ورقة الغلاف. لإعادة تطبيق تواقيع على ملفات PDF مرفقة، افتح ملف PDF في نافذة مستقلة. انقر فوق بزر الماوس الأيمن فوق المرفق، واختر Open File من قائمة السياق. لعرض التوقيعات على حزمة PDF، انتقل إلى صفحة الغلاف لعرض شريط رسائل الوثيقة ولوحة التوقيعات.
حزم PDF الموقعة والمعتمدة
تتضمن حزمة PDF الموقعة أو المعتمدة على النحو الصحيح توقيع واحد أو أكثر من شأنها اعتماد حزمة PDF أو تصديقها. يظهر التوقيع الأكثر أهمية في Signature Badge في شريط الأدوات. تظهر تفاصيل لجميع التواقيع في صفحة الغلاف.
لعرض اسم المؤسسة أو الشخص الذي وقع حزمة PDF، مرر المؤشر فوق Signature Badge.
لعرض تفاصيل حول التوقيع الذي يظهر في Signature Badge، انقر فوق Signature Badge. تفتح صفحة الغلاف وجزء Signatures إلى اليسار مع التفاصيل.
إذا كان اعتماد حزمة PDF أو شهادتها غير صالحة أو بها مشكلة، فيعرض Signature Badge أيقونة تحذير. لعرض شرح للمشكلة، مرر المؤشر على Signature Badge الذي يتضمن أيقونة التحذير. تظهر أيقونات تحذير مختلفة لمواقف مختلفة.
للحصول على قائمة تتضمّن كل التحذيرات إضافةً إلى شرح لها، راجع دليل مسؤول DigSig على www.adobe.com/go/acrodigsig_ae.
تواقيع بيانات XML
يدعم Acrobat وReader تواقيع بيانات XML التي يتم استخدامها لتوقيع البيانات الموجودة في نماذج هياكل نماذج XML (XFA). يقدم مؤلف النموذج توقيع XML أو تحققًا من الصحة أو إرشادات توضيحية لأحداث النماذج، مثل النقر فوق الأزرار أو حفظ الملفات أو الإرسال.
تتوافق تواقيع بيانات XML مع معيار التوقيع W3C XML. ومثل تواقيع PDF الرقمية، تضمن تواقيع XML الرقمية التكامل والمصادقة وعدم الإنكار في المستندات.
ومع ذلك، لدى تواقيع PDF حالات متعددة للتحقق من البيانات. يتم استدعاء بعض الحالات عند قيام مستخدم بتغيير محتوى PDF موقَّع عليه. وعلى العكس، تحتوي تواقيع XML على حالتين فقط للتحقق من البيانات، وهي صالح وغير صالح. ويتم استدعاء حالة غير صالحة عند قيام مستخدم بتغيير محتوى XML موقَّع عليه.
إنشاء تحقق من صحة التواقيع طويل المدى
تتيح المصادقة على التواقيع طويلة المدى التحقق من صلاحية التوقيع بعد توقيع الوثيقة بمدة طويلة. للتمكن من إجراء تدقيق طويل المدى، يجب تضمين جميع العناصر المطلوبة لتدقيق التوقيع في ملف PDF الموقع. يمكن أن يحدث تضمين هذه العناصر عندما يتم توقيع الوثيقة، أو بعد إنشاء التوقيع.
بدون إضافة معلومات معينة إلى ملف PDF، لا يمكن تدقيق التوقيع إلا لفترة زمنية محدودة. يحدث هذا التحديد نظرًا لأن الشهادات ذات الصلة بالتوقيع عادة ما تنتهي صلاحيتها أو يتم إبطالها. بمجرد أن تنتهي صلاحية شهادة، لن تكون جهة الإصدار بعد ذلك مسؤولة عن توفير حالة الإبطال الخاصة بتلك الشهادة. فبدون تأكيد حالة الإبطال، لا يمكن تدقيق التوقيع.
تشتمل العناصر المطلوبة لتأسيس صلاحية توقيع على سلسلة شهادات التوقيع وحالة إبطال الشهادة وربما ختم الوقت. إذا توفرت العناصر المطلوبة وتم دمجها أثناء التوقيع، فيمكن التحقق من صحة التوقيع الذي يتطلب موارد خارجية للتحقق من صحته. يمكن لـ Acrobat وReader دمج العناصر المطلوبة، طالما أنها متوفرة. يجب أن يقوم منشئ PDF بتمكين حقوق الاستخدام لمستخدمي Reader (File > Save As Other > Reader Extended PDF).
يتطلب تضمين معلومات ختم وقت وجود خادم ختم وقت تمت تهيئته على نحو صحيح. إضافة إلى ذلك، يجب تعيين وقت التحقق من صحة التوقيع على Secure Time (الصفحة Preferences > Security >Advanced Preferences > Verification). ويمكن لشهادات CDS أن تقوم بإضافة معلومات التحقق، مثل الإبطال وختم الوقت إلى الوثيقة دون طلب أي تهيئة من الموقِّع. ومع ذلك، يجب أن يكون الموقع متصلاً بالإنترنت لجلب المعلومات الملاءمة.
إضافة معلومات التحقق عند التوقيع
إذا كانت كل عناصر سلسلة الشهادات متوفرة، فعندئذٍ تتم إضافة المعلومات إلى PDF تلقائيًا. في حالة تهيئة خادم ختم وقت، فعندئذٍ تتم كذلك إضافة ختم الوقت.
إضافة معلومات التدقيق بعد التوقيع
في بعض عمليات سير العمل، لا تتوفر معلومات تدقيق التوقيع عند التوقيع، لكن يمكن الحصول عليها لاحقًا. على سبيل المثال، ربما يقوم المسؤول الرسمي بالشركة بتوقيع عقد باستخدام كمبيوتر محمول أثناء وجوده في رحلة جوية. لن يتمكن الكمبيوتر من الاتصال بالإنترنت للحصول على ختم الوقت ومعلومات الإبطال لإضافتهما إلى التوقيع. وعندما يتوفر الوصول إلى الإنترنت، يمكن لأي شخص يقوم بالتحقق من التوقيع إضافة هذه المعلومات إلى ملف PDF. ويمكن لكل عمليات المصادقة اللاحقة على التواقيع استخدام هذه المعلومات كذلك.
تتوافق المعلومات والأساليب المستخدمة لتضمين معلومات التدقيق طويل المدى (LTV) هذه في PDF مع الجزء 4 من معيار تواقيع PDF الإلكترونية المتقدمة ETSI 102 778 (PAdES). لمزيد من المعلومات، راجع blogs.adobe.com/security/2009/09/eliminating_the_penone_step_at.html. لا يكون الأمر متوفرًا إذا كان التوقيع غير صالح، أو تم توقيعه بشهادة ذاتية التوقيع. لا يكون الأمر متوفرًا كذلك إذا كان وقت التحقق هو الوقت الحالي.