Přejděte na Nastavení zabezpečení > Správa certifikátů webhook mTLS
Zabezpečte doručování webhooků pomocí vzájemného TLS s flexibilní správou soukromých klíčů.
Webhook mTLS (vzájemný TLS) zajišťuje, že se Adobe Acrobat Sign i váš koncový bod vzájemně ověří během TLS handshaku. Správci si mohou vybrat, zda nahrají vlastní soukromý klíč a certifikát, nebo nechají Acrobat Sign vygenerovat a uložit soukromý klíč. Tato flexibilita snižuje požadavky na manipulaci se soukromými klíči při zachování kompatibility se stávajícím chováním webhooků.
Tato funkce je dostupná pro účty Acrobat Sign Solutions a Acrobat Sign for Government.
Certifikáty lze konfigurovat na úrovni účtu a skupiny.
- Nastavení na úrovni skupiny přepisují nastavení na úrovni účtu.
Jak webhook mTLS funguje
Webhook mTLS používá klientský certifikát a soukromý klíč k ověření Acrobat Sign vůči vašemu koncovému bodu webhooku během připojení.
- Acrobat Sign předloží certifikát během TLS handshaku.
- Váš koncový bod ověří certifikát před přijetím připojení.
- Datové části webhooků, události a chování doručování zůstávají nezměněny.
Vyberte metodu správy klíčů
Musíte vybrat, jak se soukromý klíč vytváří a spravuje.
Nahrajte vlastní soukromý klíč a certifikát
- Generovat soukromý klíč a certifikát externě.
- Nahrát jako soubor PKCS#12 (.p12 nebo .pfx).
- Zachováváte si plnou kontrolu nad generováním klíčů a jejich životním cyklem.
Použijte tuto metodu, pokud vaše organizace vyžaduje externí správu klíčů.
Nechte aplikaci Acrobat Sign vygenerovat soukromý klíč
- Acrobat Sign vygeneruje soukromý klíč a žádost o podepsání certifikátu (CSR).
- Soukromý klíč nikdy neopustí infrastrukturu Adobe.
- Odešlete CSR vaší certifikační autoritě.
- Nahrajte podepsaný certifikát (formát PEM).
Použijte tuto metodu ke snížení vystavení soukromého klíče a zjednodušení manipulace s klíči.
Klíčové rozdíly
| Schopnost | Nahrát vlastní klíč | Acrobat Sign generuje klíč |
|---|---|---|
| Umístění soukromého klíče | Spravováno zákazníkem a uloženo v Acrobat Sign | Generováno a uloženo pouze v rámci Acrobat Sign |
| Formát certifikátu | PKCS#12 (.p12 / .pfx) | PEM (.pem / .crt / .cer) |
| Pracovní postup | Nahrát klíč a certifikát společně | Generujte CSR, poté nahrajte podepsaný certifikát |
| Expozice klíče | Klíč je zpracován externě před nahráním | Klíč nikdy neopustí infrastrukturu Adobe |
| Úroveň zabezpečení | Standardní | Silnější |
Kdy použít kterou metodu:
- Použijte metodu nahrání, pokud vaše organizace vyžaduje externí kontrolu klíče.
- Použijte metodu generovanou aplikací Adobe Acrobat Sign, když chcete minimalizovat manipulaci se soukromým klíčem a zlepšit zabezpečení.
Konfigurovat webhook mTLS
Vybrat metodu správy klíčů
-
-
Vyberte preferovanou metodu správy klíčů:
- Nahrát klientský certifikát
- Generovat žádost CSR
-
Uložit konfiguraci.
Pokud se rozhodnete nahrát vlastní certifikát:
-
Zadejte heslo pro certifikát.
-
Nahrát certifikát (.p12 nebo .pfx).
Musí obsahovat obojí:- Soukromý klíč
- Certifikát
-
Uložte konfiguraci.
Po uložení se certifikát okamžitě aktivuje pro doručování webhooků.
Pokud se rozhodnete nechat v aplikaci Acrobat Sign generovat soukromý klíč:
-
Zadejte údaje certifikátu:
- Název certifikátu (povinné)
- Organizace
- Organizační jednotka
- Umístění
- Stát
- Země (dvoupísmenný kód ISO)
- E-mail (formát e-mailu)
- Názvy SAN-DNS (volitelné, zadejte jeden na řádek)
- Hodnoty SAN - E-mail (volitelné, formát e-mailu, zadejte jeden na řádek)
-
Zvolte Generovat CSR.
-
Zkopírujte generovaný CSR.
-
Odešlete CSR certifikační autoritě a získejte podepsaný certifikát.
-
Uložit konfiguraci.
CSR se uloží pouze po výběru Uložit. Pokud stránku opustíte, CSR se ztratí.
Požadavky na certifikát
PKCS#12 (metoda nahrání)
- Formát: .p12 nebo .pfx
- Musí obsahovat soukromý klíč i certifikát
- Vyžaduje heslo
CSR (metoda generovaná Adobe Acrobat Sign)
- Formát: PEM (.pem, .crt, .cer)
- Musí zahrnovat použití clientAuth
- Musí odpovídat vygenerovanému CSR
- Musí být v rámci své platnosti
- V případě potřeby zahrňte zprostředkující certifikáty
Co byste měli vědět
- Pokud platnost certifikátu vyprší, doručování webhooků se nezdaří, dokud nebude nahrán platný certifikát.
- Acrobat Sign pokračuje v pokusech o opakování na základě zásad opakování webhooků.
- Přepínání mezi metodami správy klíčů neodstraní existující certifikáty.
- CSR a soukromý klíč se uloží pouze po výběru Uložit. Opuštění stránky je zahodí.
- Je podporována konfigurace na úrovni skupiny.
- Je potřeba nový CSR, když se změní podrobnosti subjektu certifikátu nebo chcete obnovit soukromý klíč.
Zefektivněte svou práci s aplikací Acrobat Sign
Rychle a snadno spravujte a podepisujte dokumenty online