Konfigurace webhook mTLS v aplikaci Adobe Acrobat Sign

Naposledy aktualizováno 29. 6. 2026

Zabezpečte doručování webhooků pomocí vzájemného TLS s flexibilní správou soukromých klíčů.

Webhook mTLS (vzájemný TLS) zajišťuje, že se Adobe Acrobat Sign i váš koncový bod vzájemně ověří během TLS handshaku. Správci si mohou vybrat, zda nahrají vlastní soukromý klíč a certifikát, nebo nechají Acrobat Sign vygenerovat a uložit soukromý klíč. Tato flexibilita snižuje požadavky na manipulaci se soukromými klíči při zachování kompatibility se stávajícím chováním webhooků.

Tato funkce je dostupná pro účty Acrobat Sign Solutions a Acrobat Sign for Government.

Certifikáty lze konfigurovat na úrovni účtu a skupiny.

  • Nastavení na úrovni skupiny přepisují nastavení na úrovni účtu.

Jak webhook mTLS funguje

Webhook mTLS používá klientský certifikát a soukromý klíč k ověření Acrobat Sign vůči vašemu koncovému bodu webhooku během připojení.

  • Acrobat Sign předloží certifikát během TLS handshaku.
  • Váš koncový bod ověří certifikát před přijetím připojení.
  • Datové části webhooků, události a chování doručování zůstávají nezměněny.

Vyberte metodu správy klíčů

Musíte vybrat, jak se soukromý klíč vytváří a spravuje.

Nahrajte vlastní soukromý klíč a certifikát

  • Generovat soukromý klíč a certifikát externě.
  • Nahrát jako soubor PKCS#12 (.p12 nebo .pfx).
  • Zachováváte si plnou kontrolu nad generováním klíčů a jejich životním cyklem.

Použijte tuto metodu, pokud vaše organizace vyžaduje externí správu klíčů.

Nechte aplikaci Acrobat Sign vygenerovat soukromý klíč

  • Acrobat Sign vygeneruje soukromý klíč a žádost o podepsání certifikátu (CSR).
  • Soukromý klíč nikdy neopustí infrastrukturu Adobe.
  • Odešlete CSR vaší certifikační autoritě.
  • Nahrajte podepsaný certifikát (formát PEM).

Použijte tuto metodu ke snížení vystavení soukromého klíče a zjednodušení manipulace s klíči.

Klíčové rozdíly

Schopnost Nahrát vlastní klíč Acrobat Sign generuje klíč
Umístění soukromého klíče Spravováno zákazníkem a uloženo v Acrobat Sign Generováno a uloženo pouze v rámci Acrobat Sign
Formát certifikátu PKCS#12 (.p12 / .pfx) PEM (.pem / .crt / .cer)
Pracovní postup Nahrát klíč a certifikát společně Generujte CSR, poté nahrajte podepsaný certifikát
Expozice klíče Klíč je zpracován externě před nahráním Klíč nikdy neopustí infrastrukturu Adobe
Úroveň zabezpečení Standardní Silnější

Kdy použít kterou metodu:

  • Použijte metodu nahrání, pokud vaše organizace vyžaduje externí kontrolu klíče.
  • Použijte metodu generovanou aplikací Adobe Acrobat Sign, když chcete minimalizovat manipulaci se soukromým klíčem a zlepšit zabezpečení.

Konfigurovat webhook mTLS

Vybrat metodu správy klíčů

  1. Přejděte na Nastavení zabezpečení > Správa certifikátů webhook mTLS

  2. Vyberte preferovanou metodu správy klíčů:

    • Nahrát klientský certifikát
    • Generovat žádost CSR
  3. Uložit konfiguraci.

    Stránka „Nastavení zabezpečení" se zvýrazněnými možnostmi „Správa certifikátů mTLS webhooku".

Pokud se rozhodnete nahrát vlastní certifikát:

  1. Zadejte heslo pro certifikát.

  2. Nahrát certifikát (.p12 nebo .pfx).
    Musí obsahovat obojí:

    • Soukromý klíč
    • Certifikát
  3. Uložte konfiguraci.

    Funkce mTLS s vybranou možností nahrání.

Po uložení se certifikát okamžitě aktivuje pro doručování webhooků.

Pokud se rozhodnete nechat v aplikaci Acrobat Sign generovat soukromý klíč:

  1. Zadejte údaje certifikátu:

    • Název certifikátu (povinné)
    • Organizace
    • Organizační jednotka
    • Umístění
    • Stát
    • Země (dvoupísmenný kód ISO)
    • E-mail (formát e-mailu)
    • Názvy SAN-DNS (volitelné, zadejte jeden na řádek)
    • Hodnoty SAN - E-mail (volitelné, formát e-mailu, zadejte jeden na řádek)
  2. Zvolte Generovat CSR.

  3. Zkopírujte generovaný CSR.

    Funkce mTLS s vybranou možností generování aplikací Acrobat Sign.

  4. Odešlete CSR certifikační autoritě a získejte podepsaný certifikát.

  5. Uložit konfiguraci.
    CSR se uloží pouze po výběru Uložit. Pokud stránku opustíte, CSR se ztratí.

Požadavky na certifikát

PKCS#12 (metoda nahrání)

  • Formát: .p12 nebo .pfx
  • Musí obsahovat soukromý klíč i certifikát
  • Vyžaduje heslo

CSR (metoda generovaná Adobe Acrobat Sign)

  • Formát: PEM (.pem, .crt, .cer)
  • Musí zahrnovat použití clientAuth
  • Musí odpovídat vygenerovanému CSR
  • Musí být v rámci své platnosti
  • V případě potřeby zahrňte zprostředkující certifikáty

Co byste měli vědět

  • Pokud platnost certifikátu vyprší, doručování webhooků se nezdaří, dokud nebude nahrán platný certifikát.
  • Acrobat Sign pokračuje v pokusech o opakování na základě zásad opakování webhooků.
  • Přepínání mezi metodami správy klíčů neodstraní existující certifikáty.
  • CSR a soukromý klíč se uloží pouze po výběru Uložit. Opuštění stránky je zahodí.
  • Je podporována konfigurace na úrovni skupiny.
  • Je potřeba nový CSR, když se změní podrobnosti subjektu certifikátu nebo chcete obnovit soukromý klíč.