ניהול זהויות אמינות

מזהה דיגיטלי כולל אישור עם מפתח ציבורי ומפתח פרטי. המשתתפים בחתימה ובתהליכי עבודה של אבטחת האישור מחליפים את החלק הציבורי (האישור) של המזהה הדיגיטלי שלהם. לאחר שתשיג אישור של מישהו ותוסיף אותו לרשימת הזהויות האמינות שלך, תוכל להצפין מסמכים עבורו. ייתכן שיהיו מקרים שבהם האישור אינו כבול לעוגן אמון שציינת. במקרים כאלה, ניתן לקבוע את רמת האמון של האישור כך שניתן יהיה לאמת את חתימת הבעלים. צריך להבין מה המשמעות של זהות אמינה וכיצד קובעים רמות אמון כדי שתוכל לייעל תהליכי עבודה ולפתור בעיות. לדוגמה, ניתן להוסיף זהויות אמינות מראש ולקבוע עבור כל אישור בנפרד את רמת האמון. בהגדרות בארגונים, רשימת הזהויות האמינות עשויה להיות קבועה מראש. ייתכן שתוכל גם לחפש שרת ספריות לקבלת אישורים נוספים.

ייבוא וייצוא של אישור

ניתן לייצא את האישור ואת פרטי הקשר שברשותך לצורך שימוש בתהליכי עבודה של אימות חתימה ואבטחת אישור. משתמשים אחרים יכולים לייבא נתונים אלה לרשימת הזהויות המהימנות שלהם. פרטי קשר שנוספו בדרך זו מסייעים להגדיל את מספר המשתמשים שיכולים להשתתף בתהליכי עבודה במסמכים מאובטחים. עיין במדריך חתימות דיגיטליות בכתובת https://www.adobe.com/devnet-docs/acrobatetk/tools/DigSigDC/index.html למידע על ייצוא אישורים.

  1. פתח את תיבת הדו-שיח Preferences‏ (Edit ‏> Preferences).

  2. תחת Categories, בחר Signatures.
  3. כדי להגיע אל Identities & Trusted Certificates, לחץ על More.

  4. בחר באפשרות Digital IDs מצד שמאל.
  5. בצע אחת מהפעולות הבאות:
    • כדי לייבא מזהה, לחץ על הלחצן Add ID ובצע את ההוראות המוצגות על המסך.

    • כדי לייצא אישור, לחץ על הלחצן Export ובצע את ההוראות המוצגות על המסך כדי לשלוח את האישור בדוא"ל או לשמור אותו בקובץ.

קביעת רמת אמון של אישור

יש לבנות רשימת זהויות אמינות על-ידי השגת אישורי מזהים דיגיטליים ממשתתפי חתימות ומתהליכי עבודה של אבטחת אישורים. ניתן להשיג את המידע משרת, מקובץ או ממסמך חתום. בתהליכי עבודה של חתימה, ניתן להשיג את המידע במהלך אימות החתימה. בתהליכי עבודה של אבטחת אישורים הכרוכים בהצפנה, יש לבקש את המידע מראש. כך תוכל להצפין את המסמך באמצעות המפתח הציבורי של נמען המסמך. עיין במדריך חתימות דיגיטליות ‏(PDF) בכתובת www.adobe.com/go/learn_acr_security_il למידע נוסף על קביעת רמת אמון של אישור.

Adobe Approved Trust List ‏(AATL)

התוכנית Adobe Approved Trust List ‏(AATL) מאפשרת למשתמשים ליצור חתימות מבוססות אישור שהמערכת תיתן בהם אמון בכל פעם שנפתח המסמך החתום ב-Acrobat 9 או ב-Reader 9 ואילך. כל 30 יום, הן Acrobat והן Reader ניגשים לדף אינטרנט המתארח ב-Adobe כדי להוריד רשימה של אישורי בסיס דיגיטליים אמינים. המערכת נותנת אמון בכל חתימה מבוססת אישור שנוצרה עם אישור המאפשר לאתר ברשימה זו את אישור המקור של קשר מסוים. אישורי הבסיס האמינים אומתו על-ידי Adobe ורשויות אחרות כדי שיעמדו בדרישות טכניות ספציפיות. הם מייצגים אישורי חתימה וזהות ברמת אבטחה גבוהה. האישורים כוללים אישורים ממשלתיים ואזרחיים מכל העולם. בנוסף, הם כוללים אישורים מרשויות אישורים מסחריות גלובליות ומספקי שירות אישורים (SCP) מורשים באירופה.

לפרטים על תכונה זו ועל חשיבותה באימות חתימות, עבור לדף האינטרנט של AATL בכתובת https://helpx.adobe.com/acrobat/kb/approved-trust-list2.html.

AATL מופעלת כברירת מחדל. המערכת מורידה את הרשימה בפעם הראשונה שאתה פותח או יוצר מסמך חתום, או ניגש לתיבות הדו-שיח השונות הקובעות העדפות אבטחה. אתה תתבקש לציין אם אתה מסכים לעדכון האוטומטי של AATL או לא. לחץ על Yes אם ברצונך לקבל את העדכונים.

הערה:

שאל את מנהל המערכת שלך אם בארגון שלך בוטלה הגישה ל-AATL מסיבה כלשהי.

כדי לוודא שה-AATL מופעלת:

  1. בחר Edit‏ > Preferences‏ (Windows) או Acrobat‏ Acrobat Reader‏ > Preferences.

  2. ב-Categories משמאל, בחר Trust Manager.

  3. בחרו באפשרות Load trusted certificates from an Adobe AATL server.

    אפשרות זו מאפשרת ל-Acrobat או ל-Reader להוריד הגדרות אמון משרת Adobe באופן אוטומטי. קביעות האמון מבטיחות שארגון המשתמש המשויך לאישור עומד ברמות האבטחה של תוכנית Adobe Approved Trust List.

  4. בצע אחת מהפעולות הבאות:

    • כדי שהמערכת תציג בקשה בכל פעם שיש אישור בסיס חדש זמין מ-Adobe, בחר Ask Before Updating.

    • כדי להוריד את הגרסה העדכנית ביותר של Trust List מ-Adobe, לחץ על Update Now.

קבל עזרה במהירות ובקלות

משתמש חדש?