Na úvod
Zavádíme nové, intuitivnější prostředí produktu. Pokud obrazovka zobrazená zde neodpovídá vašemu rozhraní, vyberte nápovědu podle svého prostředí.
Na úvod
Zavádíme nové, intuitivnější prostředí produktu. Pokud obrazovka zobrazená zde neodpovídá vašemu rozhraní, vyberte nápovědu podle svého prostředí.
Digitální identifikátor připomíná elektronický řidičský průkaz nebo cestovní pas, který prokazuje totožnost. Digitální identifikátor obvykle obsahuje vaše jméno a e-mailovou adresu, název organizace, která jej vystavila, sériové číslo a datum ukončení platnosti. Digitální identifikátory se používají pro certifikační zabezpečení a digitální podpisy.
Digitální identifikátory obsahují dva klíče: veřejný klíč data zamyká (šifruje) a soukromý klíč data odemyká (dešifruje). Když podepisujete dokumenty PDF, aplikujete svůj digitální podpis s použitím soukromého klíče. Veřejný klíč je v certifikátu, který distribuujete ostatním uživatelům. Například můžete zaslat certifikát osobám, které si chtějí ověřit platnost vašeho podpisu nebo identity. Uložte svůj digitální identifikátor na bezpečné místo, protože obsahuje váš soukromý klíč, který ostatní mohou použít pro dešifrování vašich informací.
Většina úloh, které provádíte v dokumentech PDF, nevyžaduje digitální identifikátor. Digitální identifikátor například není potřeba při tvorbě dokumentů PDF, přidávání poznámek do dokumentů a úpravě dokumentů. Digitální identifikátor však potřebujete, pokud chcete podepsat dokument nebo zašifrovat dokumenty PDF pomocí certifikátu.
Digitální identifikátory s vlastním podpisem jsou vhodné pro osobní použití nebo pro malé až střední firmy. Jejich používání je omezeno na partnery, kteří jsou vzájemně důvěryhodní.
Většina obchodních transakcí vyžaduje digitální identifikátory od důvěryhodného poskytovatele zvaného certifikační autorita. Protože certifikační autorita zodpovídá ostatním uživatelům za ověření vaší totožnosti, zvolte si takovou, která má důvěru velkých společností obchodujících po internetu. Na webu společnosti Adobe naleznete názvy partnerů Adobe pro zabezpečení, kteří nabízejí digitální identifikátory a další řešení zabezpečení. Viz Seznam důvěryhodných členů společnosti Adobe .
Zapomenuté heslo již bohužel nejde obnovit ani resetovat. Pokud jste digitální identifikátor vytvořili sami, můžete vytvořit nový se stejnými údaji. Máte-li digitální identifikátor od certifikační autority, požádejte o pomoc danou autoritu.
Citlivé transakce mezi firmami obvykle vyžadují identifikátor od certifikační autority namísto identifikátoru s vlastním podpisem.
V aplikaci Acrobat vyberte nabídku ikony tří čar (Windows) nebo nabídku aplikace Acrobat (macOS) a poté zvolte Předvolby.
V seznamu Kategorie vlevo vyberte Podpisy. Po pravé straně vyberte možnost Další pro položku Identity a důvěryhodné certifikáty.
Vlevo vyberte Digitální identifikátory, a pak klikněte na možnost Přidat identifikátor .
Vyberte možnost Nový digitální identifikátor, který chci nyní vytvořit a klikněte na Další.
Určete, kam chcete digitální identifikátor uložit a klikněte na Další.
Nový soubor digitálního identifikátoru PKCS#12
Uloží informace o digitálním identifikátoru do souboru, který má v systému Windows koncovku .pfx a v systému macOS koncovku .p12. Soubory jednoho operačního systému lze použít v druhém systému. Pokud přesunete soubor z jednoho operačního systému do jiného, Acrobat jej nadále rozpoznává.
Úložiště certifikátů Windows (pouze Windows)
Uloží digitální ID do běžného umístění, kde ho mohou aplikace systému Windows vždy načíst.
Postupujte následovně:
Postupujte následovně:
Pokud již existuje digitální identifikátor se stejným názvem, budete vyzváni k jeho nahrazení. Nahraďte jej kliknutím na možnost OK, nebo pro uložení souboru najděte a vyberte jiné umístění.
Identifikátor je vytvořen. Soubor svého certifikátu můžete exportovat a poslat kontaktům, kteří jej mohou použít k ověření vašeho podpisu.
Vytvořte si záložní kopii souboru svého digitálního identifikátoru. Pokud se soubor vašeho digitálního identifikátoru ztratí nebo poškodí nebo když zapomenete své heslo, nebudete moci tento profil používat k přidávání podpisů.
Chcete-li používat digitální ID, zaregistrujte své ID v aplikaci Acrobat nebo Reader.
V aplikaci Acrobat vyberte nabídku ikony tří čar (Windows) nebo nabídku aplikace Acrobat (macOS) a poté zvolte Předvolby> Podpisy. V části Identity a důvěryhodné certifikáty vyberte možnost Více.
Soubor
Tuto možnost vyberte, pokud jste digitální identifikátor získali jako elektronický soubor. Podle pokynů vyberte soubor digitálního identifikátoru, zadejte své heslo a přidejte digitální identifikátor do seznamu.
Cestovní digitální identifikátor uložený na serveru
Tuto možnost vyberte, chcete-li použít digitální identifikátor uložený na podpisovém serveru. Když se objeví výzva, zadejte název serveru a URL, na kterém je cestovní identifikátor uložen.
Zařízení připojené k tomuto počítači
Tuto možnost vyberte, pokud máte k počítači připojený bezpečnostní token nebo hardwarový token.
Nechcete-li, aby se při každém podepsání nebo certifikaci PDF zobrazovala výzva k výběru digitálního identifikátoru, můžete vybrat výchozí digitální identifikátor.
V aplikaci Acrobat vyberte nabídku ikony tří čar (Windows) nebo nabídku aplikace Acrobat (macOS) a poté zvolte Předvolby> Podpisy. V části Identity a důvěryhodné certifikáty vyberte možnost Více.
Vlevo vyberte možnost Digitální identifikátory a pak vyberte digitální identifikátor, který chcete používat jako výchozí.
Klikněte na možnost Možnosti použití a zvolte úlohu, pro kterou chcete digitální identifikátor používat jako výchozí. Chcete-li digitální identifikátor určit jako výchozí pro dvě úlohy, vyberte znovu na tlačítko Možnosti používání a vyberte druhou možnost.
Před vybranými možnostmi se zobrazí symbol zaškrtnutí. Pokud vyberete jen volbu podepisování, objeví se vedle digitálního identifikátoru ikona Podepsat . Pokud vyberete jen volbu šifrování, objeví se ikona zámku . Pokud vyberete jen možnost certifikování nebo možnosti podepisování i certifikování, objeví se ikona s modrou stužkou .
Chcete-li výchozí digitální identifikátor odstranit, opakujte tyto kroky a zrušte zaškrtnutí dříve vybraných možností použití.
Hesla a časová omezení je možné nastavit pro identifikátory PKCS #12. Pokud soubor PKCS #12 obsahuje více identifikátorů, nastavte heslo a časové omezení na úrovni souboru.
Platnost digitálních identifikátorů s vlastním podpisem vyprší za pět let. Po uplynutí data vypršení můžete pomocí identifikátoru otevřít dokument, ale nemůžete jej podepsat nebo zašifrovat.
V aplikaci Acrobat vyberte nabídku ikony tří čar (Windows) nebo nabídku aplikace Acrobat (macOS) a poté zvolte Předvolby> Podpisy. V části Identity a důvěryhodné certifikáty vyberte možnost Více.
Vyberte možnost Změnit heslo. Zadejte staré heslo a nové heslo. Po každém úhozu na klávesu bude změřena síla vašeho hesla a bude naznačena pomocí barevných vzorů. Potvrďte nové heslo a pak vyberte OK.
Se stále vybraným identifikátorem vyberte tlačítko Doba platnosti hesla.
Vždy
Zobrazí se výzva při každém použití digitálního identifikátoru.
Po
Umožní vám zadat požadovaný interval.
Jednou při každém spuštění
Zobrazí se výzva při každém spuštění aplikace Acrobat.
Nikdy
Nikdy nebudete dotázáni na heslo.
Zadejte heslo a vyberte tlačítko OK.
Zálohujte své heslo na bezpečném místě. Pokud své heslo ztratíte, buď vytvořte nový digitální identifikátor s vlastním podpisem a odstraňte starý ID, nebo jej zakupte od poskytovatele z třetí strany.
Pokud odstraníte digitální identifikátor v aplikaci Acrobat, odstraníte skutečný soubor PKCS #12, který obsahuje soukromý klíč i certifikát. Před odstraněním digitálního identifikátoru se ujistěte, že není používán jinými programy ani požadován k dešifrování některých dokumentů.
Odstranit můžete jen digitální identifikátory s vlastním podpisem, které jste vytvořili v aplikaci Acrobat. Digitální identifikátor od jiného poskytovatele nelze odstranit.
V aplikaci Acrobat vyberte nabídku ikony tří čar (Windows) nebo nabídku aplikace Acrobat (macOS) a poté zvolte Předvolby> Podpisy. V části Identity a důvěryhodné certifikáty vyberte možnost Více.
Vyberte možnost Odebrat ID.
Zadejte heslo a poté vyberte možnost OK.
Pokud jste heslo zapomněli, identifikátor zde neodstraníte. Pokud kliknete na možnost Odebrat identifikátor, v dialogovém okně Acrobat Security se zobrazí umístění souboru digitálního identifikátoru. Přejděte do tohoto umístění, soubor odstraňte a znovu spusťte aplikaci Acrobat. Dojde k odstranění identifikátoru ze seznamu.
Ochranou svých digitálních identifikátorů můžete zabránit neoprávněnému použití svých soukromých klíčů pro podepisování nebo dešifrování důvěrných dokumentů. Zkontrolujte, zda existuje postup pro případ ztráty nebo odcizení digitálního identifikátoru.
Pokud jsou soukromé klíče uložené v hardwarových tokenech, čipových kartách nebo dalších hardwarových zařízeních, které jsou chráněny heslem nebo kódem PIN, použijte silné heslo nebo kód PIN. Nikdy neprozrazujte svá hesla jiným uživatelům. Pokud si musíte své heslo zapsat, uložte je na bezpečném místě. O zásadách při tvorbě silného hesla se poraďte se správcem vašeho systému. Vytvářejte silná hesla dodržením těchto pravidel:
Používejte osm nebo více znaků.
Používejte velká i malá písmena v kombinaci s čísly a speciálními znaky.
Vybírejte heslo, které se špatně odhadne nebo vypátrá, ale které si snadno zapamatujete, aniž byste si ho museli zapsat.
Nepoužívejte spisovně napsaná slova žádného jazyka, protože ta bývají součástí tzv. útoků za pomoci slovníků, kterými útočníci dokáží zjistit heslo v několika minutách.
Pravidelně měňte heslo.
O zásadách možnosti silného hesla se poraďte se správcem vašeho systému.
K ochraně soukromých klíčů uložených v souborech P12/PFX použijte silné heslo a nastavte vhodným způsobem možnosti časového omezení hesla. Pokud pro uložení soukromých klíčů, které používáte pro podepisování, používáte soubor P12, nastavte pro dobu platnosti hesla výchozí možnost. Toto nastavení zaručuje, že heslo bude vždy vyžadováno. Pokud pro uložení soukromých klíčů, které používáte k dešifrování dokumentů, používáte soubor P12, vytvořte záložní kopii svého soukromého klíče nebo souboru P12. Ztratíte-li svoje klíče, můžete k otevření zašifrovaných dokumentů použít záložní kopii soukromého klíče souboru P12.
Mechanismus použitý pro ochranu soukromých klíčů uložených v úložišti certifikátů systému Windows závisí na tom, která firma vytvořila toto úložiště. Poraďte se s poskytovatelem, jak zálohovat a chránit tyto klíče před neoprávněným přístupem. Obecně byste měli používat nejsilnější dostupný mechanismus ověření a pokud možno vytvořit silné heslo nebo kód PIN.
Pokud byl váš digitální identifikátor vystaven certifikační autoritou, okamžitě uvědomte tuto certifikační autoritu a požádejte o zrušení platnosti certifikátu. Navíc byste neměli používat svůj soukromý klíč.
Pokud byl váš digitální identifikátor vystaven vlastními prostředky, zničte soukromý klíč a upozorněte všechny osoby, kterým jste zaslali odpovídající veřejný klíč (certifikát).
Čipová karta vypadá jako kreditní karta a používá se k uložení vašeho digitálního identifikátoru na vloženém mikroprocesorovém čipu. Digitální identifikátor na čipové kartě můžete používat k podepisování a dešifrování dokumentů na počítačích, ke kterým lze připojit čtečku čipových karet. Některé čtečky čipových karet jsou vybaveny klávesnici pro zadání osobního identifikačního čísla (PIN).
Podobně také bezpečnostní hardwarový token je malé zařízení podobné klíčence, které můžete používat k ukládání digitálních identifikátorů a údajů pro ověření totožnosti. Přístup ke svému digitálnímu identifikátoru získáte tak, že token připojíte k portu USB v počítači nebo mobilním zařízení.
Pokud máte na čipové kartě nebo hardwarovém tokenu uložený digitální identifikátor, připojte toto zařízení k počítači ještě před podepsáním dokumentů.