退出 Acrobat 或 Acrobat Reader 应用程序。
数字证书链由一系列证书构成,其中第一个证书是由证书颁发机构颁发的根证书,最后一个证书是终端实体 (EE) 证书。为了通过验证,您的终端实体 (EE) 证书、中间证书颁发机构 (ICA) 或根 CA 必须位于受信任列表中。Acrobat 或 Acrobat Reader 会尝试通过检查证书链来验证签名。
数字签名在 Adobe Acrobat 或 Acrobat Reader 版本 21.007.20091 及更高版本中显示为有效
在 2021 年 9 月版 Acrobat 或 Acrobat Reader(版本 2021.007.20091 及更高版本)中,当在处理证书链期间发生异常时,数字签名状态不会显示为“无效”或“未知”。
要恢复到之前的行为,即 Acrobat 或 Acrobat Reader 停止处理剩余的链,并返回“无效”或“未知”签名状态,请在以下位置修改 bADC4326651 注册表项或 plist 文件值,并将其设置为 1:
- Windows:HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\Security\cASPKI\cASPKI
- macOS:/Volume/用户/[用户名]/资源库/Preferences/com.adobe.Acrobat.Pro.plist
在 Acrobat 或 Acrobat Reader 版本 21.007.20091 和 21.007.20048 中,创建 bADC4326651 注册表项 (Windows) 或 plist 文件 (macOS)
您可以在 Windows 上创建 bADC4326651 注册表项,或在 macOS 上的 plist 文件中创建相应的项,然后选择是希望 Acrobat 或 Acrobat Reader 在验证证书链期间发生异常时显示警告消息,还是信任证书且不显示错误。
在 Windows 上
-
在注册表编辑器中,根据您已安装的产品版本,转到下面列出的特定于版本的位置,然后在该位置修改或创建 DWORD(32 位)类型的注册表项 bADC4326651:
- Acrobat 对应的位置:
HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\Security\cASPKI\cASPKI - Acrobat Reader 对应的位置:
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\DC\Security\cASPKI\cASPKI
注意:- 如果 bADC4326651 值为 0,则即使发生异常,Acrobat 或 Acrobat Reader 也会信任签名状态,并且不会显示错误。
- 如果 bADC4326651 值为 1,则 Acrobat 或 Acrobat Reader 会返回“无效”或“未知”签名状态。
- Acrobat 对应的位置:
在 macOS 上
数字签名在 Adobe Acrobat 或 Acrobat Reader 版本 21.005.20048 及更早版本中显示为无效
如果在处理证书链期间发生异常,则 Acrobat 或 Acrobat Reader 会停止处理剩余的链,并返回“无效”或“未知”签名状态。