Prima di iniziare
Stiamo implementando una nuova esperienza del prodotto più intuitiva. Se questa schermata non corrisponde all’interfaccia che stai utilizzando, passa alla guida per la tua esperienza attuale.
Prima di iniziare
Stiamo implementando una nuova esperienza del prodotto più intuitiva. Se questa schermata non corrisponde all’interfaccia che stai utilizzando, passa alla guida per la tua esperienza attuale.
Una firma basata su certificato consente di identificare la persona che firma un documento, in modo analogo a una normale firma a mano. A differenza tuttavia della firma a mano, quella basata su certificato è difficile da falsificare poiché contiene informazioni cifrate che sono associate in modo univoco al firmatario. Questa può essere facilmente verificata e i destinatari vengono informati nel caso in cui il documento sia stato modificato dopo l’apposizione iniziale della firma da parte del firmatario.
Per firmare un documento con una firma basata su certificato, è necessario ottenere un ID digitale o crearne uno autofirmato in Acrobat o Acrobat Reader. L’ID digitale contiene una chiave privata e un certificato con chiave pubblica, nonché altri elementi. La chiave privata viene utilizzata per creare la firma basata su certificato. Il certificato è una credenziale che viene automaticamente applicata al documento firmato. La firma è verificata all’apertura del documento da parte dei rispettivi destinatari.
Quando si applica una firma basata su certificato, in Acrobat viene utilizzato un algoritmo di hash per generare una classificazione di messaggio, che viene cifrata mediante la chiave privata dell’utente. La classificazione di messaggio crittografato viene quindi incorporata in Acrobat all’interno del PDF, dei dettagli del certificato, di un’immagine della firma e di una versione del documento al momento della firma.
Aprire un file PDF in Acrobat e scegliere Tutti gli strumenti > altro > Utilizza un certificato nella barra globale.
In alternativa, dalla Home di Acrobat, selezionare Vedi tutti gli strumenti. Nella sezione Proteggi, selezionare Usa un certificato, quindi selezionare un file che si desidera certificare.
Lo strumento Usa un certificato è aperto nel riquadro a sinistra.
Selezionare OK nella finestra di dialogo Salva come documento certificato.
Se nel passaggio 2 è stato selezionato Certifica (firme visibili), usare il mouse per trascinare e disegnare un’area rettangolare in cui si desidera che appaia la firma.
Lo strumento Usa un certificato consente di applicare due tipi di firme basate su certificato. È possibile Certificare un documento, attestarne il contenuto o approvarlo con l’opzione Firma digitalmente.
Firma digitalmente
Quando si Firma digitalmente con un certificato, la firma viene considerata come una firma di approvazione.
Certifica (firme visibili o invisibili)
Le opzioni Certifica offrono un livello di controllo superiore sul documento rispetto a Firma digitalmente. Per i documenti che richiedono la certificazione, è necessario certificarli prima di firmarli. Se un documento è già stato firmato, le opzioni Certifica sono disabilitate. Quando si certifica un documento, è possibile controllare i tipi di modifiche che possono essere apportate da altri utenti. È possibile certificare un documento anche senza visualizzare la firma.
Le firme create con le opzioni Certifica o Firma digitalmente sono conformi agli standard di protezione dei dati specificati dall’European Telecommunications Standards Institute (ETSI). Inoltre, entrambi i tipi di firme sono conformi allo standard PAdES (PDF Advanced Electronic Signature). Acrobat e Acrobat Reader forniscono un’opzione per cambiare il formato di firma predefinito in un formato CAdES. Questa opzione è conforme alla Sezione 3 dello standard PAdES. La funzionalità relativa alla marca temporale e il supporto nativo per la convalida a lungo termine delle firme (introdotte in Acrobat 9.1) sono conformi alla Sezione 4 dello standard PAdES. Il formato di firma predefinito, se impostato di conseguenza, è conforme alla Sezione 2 dello standard PAdES. È possibile modificare il metodo di firma predefinito o il formato nel pannello Firme della finestra di dialogo Preferenze. In Creazione e aspetto, fare clic su Altro.
È possibile accelerare il processo di firma e ottimizzarne i risultati effettuando le seguenti operazioni prima di avviare il processo.
In alcune situazioni può essere necessario utilizzare particolari ID digitali per la firma. Ad esempio, in una grande impresa o in un ente pubblico è possibile che per la firma dei documenti ufficiali sia consentito utilizzare esclusivamente gli ID digitali emessi dall’impresa o dall’ente pubblico. Per determinare l’origine appropriata per l’ID digitale informarsi sulle policy dell’organizzazione relative alla firma digitale.
Richiedere l’ID digitale presso la propria organizzazione, acquistare un ID digitale (vedere il sito Web di Adobe per accedere all’elenco dei partner di protezione) oppure creare un ID autofirmato. Vedere Creare un ID digitale autofirmato. Non è possibile applicare una firma basata su certificato senza un ID digitale.
Le preferenze del flusso di lavoro di firma consentono di controllare ciò che si può visualizzare ed eseguire all’apertura della finestra di dialogo delle firme. È possibile consentire determinate azioni, nascondere e visualizzare i campi di dati, e cambiare il modo in cui il contenuto influisce sul processo di firma. L’impostazione delle preferenze di firma influisce sulla capacità di visualizzare ciò che si firma. Per informazioni sulle preferenze di firma disponibili, consultare “Preferenze per il flusso di lavoro per la firma” nella guida alle Firme digitali.
I valori iniziali consentono agli autori dei documenti un controllo aggiuntivo, permettendo loro di specificare quali scelte possono eseguire i firmatari al momento della firma di un documento. Mediante l’applicazione di valori iniziali ai campi firma nei PDF non firmati, gli autori hanno la possibilità di personalizzare le opzioni e automatizzare le attività. Possono inoltre specificare requisiti di firma per elementi quali certificati e server di marca temporale. Per ulteriori informazioni sulla personalizzazione delle firme tramite valori iniziali, consultare la guida alle firme digitali.
L’aspetto di una firma basata su certificato può essere determinato selezionando le opzioni disponibili nella sezione Firme della finestra di dialogo Preferenze. Se lo si desidera, ad esempio, è possibile includere un’immagine della propria firma a mano, un logo aziendale o una fotografia. È anche possibile creare firme diverse per scopi altrettanto eterogenei. Per alcuni, è possibile fornire un livello di dettaglio superiore.
Una firma può anche includere informazioni che facilitano la verifica della tua firma da parte di altri , come il motivo della firma, le informazioni di contatto e altro ancora.
A. Firma in formato testo B. Firma in formato grafico
Fare clic sul campo firma con il pulsante destro del mouse e scegliere Firma documento o Certifica con firma visibile.
È inoltre possibile creare un aspetto utilizzando le preferenze di firma: Menu hamburger > Preferenze > Firme (Windows) o Acrobat > Preferenze > Firme (macOS).
Scegli Crea nuovo aspetto dal menu Aspetto della finestra di dialogo Firma.
Nessuna grafica
Consente di visualizzare solo l’icona predefinita e le altre informazioni specificate nella sezione Configura testo.
Grafica importata
Consente di visualizzare un’immagine con la firma basata su certificato dell’utente. Selezionare questa opzione se si desidera includere un’immagine della propria firma a mano. Per importare il file di immagine, selezionare File, quindi Sfoglia e selezionare il file di immagine.
Nome
Consente di visualizzare solo l’icona predefinita della firma e il nome dell’utente così come appare nel relativo file di ID digitale.
Nella sezione Proprietà testo, specifica l’orientamento del testo e il tipo di cifre utilizzati, quindi fai clic su OK. Vedere anche Abilitare le lingue da destra a sinistra.
(Facoltativo) Se la finestra di dialogo include la sezione Informazioni aggiuntive sulla firma, specificare il motivo per l’apposizione della firma al documento, la località e le informazioni di contatto. Queste opzioni sono disponibili solo se sono state impostate come preferenze nella finestra di dialogo Preferenze di creazione e aspetto (Preferenze > Firme > Creazione e aspetto > Altro).
Un ID comune è un ID digitale archiviato su un server e accessibile dal sottoscrittore. È necessario disporre di una connessione Internet per accedere a un ID comune e un account da un’organizzazione che fornisce ID digitali comuni.
Per Identità e certificati affidabili, seleziona Altro.
Espandere ID digitali a sinistra, selezionare Account di ID comuni, quindi selezionare Aggiungi account.
Digitare il nome e l’URL del server di ID di comuni e selezionare Avanti.
Digitare il nome utente e la password personali oppure seguire le istruzioni per creare un account. Selezionare Avanti , quindi Fine.
Una volta aggiunto, l’ID comune può essere utilizzato per l’apposizione della firma o la cifratura. Quando si esegue un’operazione che utilizza l’ID comune, se l’asserzione di autenticazione non è scaduta si accede automaticamente al server di ID comuni.
È possibile disporre di più ID digitali utilizzabili per scopi differenti, ad esempio se vengono firmati documenti assumendo ruoli diversi o utilizzando differenti metodi di certificazione. Gli ID digitali sono generalmente protetti da password. Essi possono essere archiviati sul computer in file di formato PKCS#12. Gli ID digitali possono essere archiviati anche su una smart card, su un token hardware o nell’archivio certificati di Windows. Gli ID comuni possono essere archiviati su un server. In Acrobat è incluso un gestore di firme predefinito in grado di accedere agli ID digitali da varie posizioni. Per renderlo disponibile all’uso, registrare l’ID digitale in Acrobat.
I server di directory vengono comunemente utilizzati come archivi centralizzati di identità all’interno di un’organizzazione. Il server funge da posizione ideale per la memorizzazione di certificati utente nelle imprese che utilizzano la cifratura con certificato. I server di directory consentono l’individuazione di certificati dai server di rete, inclusi i server LDAP (Lightweight Directory Access Protocol). Dopo avere individuato un certificato, è possibile aggiungerlo all’elenco delle identità affidabili per evitare di doverlo ricercare di nuovo in futuro. Mediante lo sviluppo di un’area di archiviazione per i certificati affidabili, ogni membro di un gruppo di lavoro può semplificare l’uso della cifratura nell’ambito del gruppo.
Per ulteriori informazioni sui server di directory, consultare la Guida alle firme digitali.
Le impostazioni relative a un server di directory possono essere importate utilizzando una metodologia di importazione/esportazione o un file di impostazioni di protezione. Prima di importare le impostazioni in un file utilizzando una metodologia di importazione/esportazione, accertarsi che il fornitore del file sia ritenuto affidabile prima di aprirlo.
Per la Marcatura temporale del documento, selezionare Altro.
Selezionare Server di directory a sinistra e quindi Importa.
Selezionare il file della metodologia di importazione/esportazione e selezionare Apri.
Selezionare il pulsante Proprietà firma per verificare lo stato della firma corrente se il file è stato firmato.
Selezionare Importa impostazioni directory di ricerca.
Se viene richiesto di confermare la selezione, selezionare OK.
Il server di directory viene visualizzato nella finestra di dialogo Impostazioni di protezione.
Sebbene sia preferibile esportare le impostazioni di protezione, è possibile esportare le impostazioni relative a una directory come file della metodologia di importazione/esportazione. Utilizzare il file per configurare il server di directory su un altro computer.
Per Marca temporale documento, selezionare Altro.
Selezionare Esporta, scegliere una destinazione, quindi selezionare Avanti.
Per certificare di essere l’autore del file, selezionare Firma, aggiungere la firma, quindi selezionare Avanti.
Per salvare il file, specificarne il nome e il percorso, quindi selezionare Salva.
Per inviare il file come allegato, digitare l’indirizzo e-mail nella casella A, selezionare Avanti, quindi selezionare Fine.
consultare anche Esportare le impostazioni di protezione.
È possibile includere la data e l’ora in cui è stato firmato un documento come parte integrante della firma basata su certificato. La verifica delle marche temporali risulta più semplice quando queste sono associate ad un certificato emesso da un’autorità di marca temporale attendibile. La marca temporale permette di stabilire il momento dell’apposizione della firma al documento e riduce le probabilità che una firma non venga riconosciuta come valida. È possibile ottenere una marca temporale da un’autorità di marca temporale di terze parti oppure dall’autorità di certificazione che ha emesso l’ID digitale.
Le marche temporali vengono visualizzate nel campo firma e nella finestra di dialogo Proprietà firma. Se viene configurato un server di marca temporale, la marca viene visualizzata nella scheda Data/Ora della finestra di dialogo Proprietà firma. Al contrario, se non viene configurato alcun server di marca temporale, nel campo firma viene riportata l’ora locale del computer al momento della firma.
Se al momento della firma del documento non era stata incorporata alcuna marca temporale, sarà possibile aggiungerne una in seguito. (Vedere Convalida a lungo termine delle firme.) Se si applica una marca temporale dopo la firma di un documento, verranno utilizzate le informazioni di data e ora fornite dal server di marca temporale.
Per configurare un server di marca temporale, è necessario disporre del nome e dell’URL del server, reperibili tramite un amministratore o un file di impostazioni di protezione.
Se si dispone di un file di impostazioni di protezione, installarlo senza seguire le istruzioni riportate di seguito per la configurazione di un server. Accertarsi di aver ottenuto il file di impostazioni di protezione da una fonte affidabile. Non installare il file senza avere prima ottenuto l’autorizzazione dell’amministratore di sistema o del reparto IT.
Se si dispone di un file della metodologia di importazione/esportazione con le impostazioni del server di marca temporale, fare clic sul pulsante Importa . Scegliere il file e selezionare Apri.
Se si dispone di un URL relativo al server di marca temporale, selezionare il pulsante Nuovo . Digitare un nome, quindi immettere l’URL del server. Specificare infine se il server richiede un nome utente e una password, quindi selezionare OK.
Per poter utilizzare un server di marca temporale per aggiungere firme con marca temporale, impostarlo come server predefinito.
Selezionare OK per confermare la selezione.
I server Adobe LiveCycle Rights Management (ALCRM) consentono di definire policy centralizzate per il controllo dell’accesso ai documenti. Le policy vengono archiviate nel server ALCRM. Per utilizzarle, occorre richiedere l’accesso al server.
I server ALCRM incorporano nei documenti le informazioni di accesso dell’utente. Pertanto, specificare i destinatari del documento nelle policy ALCRM. In alternativa, è possibile consentire che il server ALCRM recuperi l’elenco di destinatari dalle directory LDAP.
Utilizzare i server ALCRM per impostare le autorizzazioni in riferimento a varie attività relative ai documenti, ad esempio apertura, modifica e stampa. È inoltre possibile definire le policy di verifica dei documenti sui server ALCRM.