참고:

보안 관련 기사의 전체 목록을 보려면 Acrobat 및 PDF 컨텐츠에서의 보안 개요를 참조하십시오.

인증서 보안

인증서를 사용하면 문서를 암호화하고 디지털 서명을 확인할 수 있습니다. 디지털 서명을 사용하면 문서가 해당 사용자로부터 온 것임을 수신자에게 보장할 수 있습니다. 암호화를 사용하면 의도한 수신자만 내용을 볼 수 있습니다. 인증서는 디지털 ID의 공개 키 구성 요소를 저장합니다. 디지털 ID에 대한 자세한 내용은 디지털 ID를 참조하십시오.

인증서를 사용하여 PDF에 보안을 설정하는 경우 수신자를 지정하고 각 수신자 또는 그룹에 대한 파일 액세스 레벨을 정의할 수 있습니다. 예를 들어, 한 그룹에 대해서는 양식을 만들고 서명할 수 있도록 허용하고, 또 다른 그룹에 대해서는 텍스트를 편집하거나 페이지를 제거할 수 있도록 허용할 수 있습니다. 인증서는 신뢰할 수 있는 ID 목록, 디스크에 저장된 파일, LDAP 서버 또는 Windows 인증서 저장소(Windows만 해당)에서 선택할 수 있습니다. 나중에 문서를 열 수 있도록 항상 수신자 목록에 인증서를 포함시킵니다.

참고:

가능하면 제3자 디지털 ID의 인증서를 사용하여 문서를 암호화합니다. 인증서를 분실하거나 도용 당하면 발급 기관에서 교체해 줍니다. 자체 서명된 디지털 ID를 삭제하면 해당 ID의 인증서를 사용하여 암호화된 모든 PDF에 계속 액세스할 수 없게 됩니다.

인증서로 PDF 또는 PDF 포트폴리오 암호화

여러 PDF를 암호화하려면 Acrobat Pro동작 마법사([파일] > [동작 마법사])를 사용하여 사전 정의된 순서를 적용합니다. 또는 순서를 편집하여 원하는 보안 기능을 추가할 수도 있습니다. 또한 인증서 설정을 보안 정책으로 저장하고 PDF를 암호화하는 데 다시 사용할 수 있습니다.

참고:

PDF 포트폴리오의 경우 동작 마법사에서 구성 요소 PDF에 보안을 적용하지만 PDF 포트폴리오 자체에는 적용하지 않습니다. 전체 PDF 포트폴리오를 보호하려면 포트폴리오의 표지 시트에 보안을 적용합니다.

  1. PDF 포트폴리오의 구성 요소 PDF 또는 단일 PDF의 경우 PDF를 엽니다. PDF 포트폴리오의 경우 [PDF 포트폴리오]를 열고 [보기] > [포트폴리오] > [표지 시트]를 선택합니다.
  2. [도구] > [보호] > [암호화] > [인증서로 암호화]를 선택합니다.[보호] 패널이 표시되지 않는 경우 작업 창의 패널 추가 지침을 참조하십시오.
  3. 메시지가 나타나면 [예]를 클릭합니다.
  4. [인증서 보안 설정] 대화 상자에서 암호화할 문서 구성 요소를 선택합니다.
  5. [암호화 알고리즘] 메뉴에서 암호화 비율을 선택한 후 [다음]을 클릭합니다.

    암호화 알고리즘과 키 크기는 버전에 따라 다릅니다. 수신자가 문서를 해독하고 읽으려면 암호화에 사용된 Acrobat 또는 Reader 버전 이상이 있어야 합니다.

    • 128비트 AES를 선택하는 경우 수신자가 문서를 열려면 Acrobat 7 이상이나 Reader 7 이상이 있어야 합니다.

    • 256비트 AES를 선택한 경우, Adobe Acrobat 9 이상이나 Adobe Reader 9 이상에서 문서를 열어야 합니다.

  6. 암호화된 PDF의 수신자 목록을 만듭니다. 나중에 문서를 열 수 있도록 수신자 목록에 자신의 고유 인증서를 항상 포함시킵니다.
    • 디렉토리 서버 또는 신뢰할 수 있는 ID 목록에서 ID를 찾으려면 [검색]을 클릭합니다.

    • 신뢰할 수 있는 ID의 인증서를 포함하는 파일을 찾으려면 [찾아보기]를 클릭합니다.

    • 문서에 대한 인쇄 및 편집 제한을 설정하려면 목록에서 수신자를 선택한 다음 [권한]을 클릭합니다.

  7. [다음]을 클릭하여 설정을 검토한 후 [마침]을 클릭합니다.

    수신자가 PDF 또는 PDF 포트폴리오를 열면 해당 사용자에게 지정된 보안 설정이 사용됩니다.

암호화 설정 변경

  1. 다음 중 하나를 수행합니다.
    • PDF 포트폴리오의 구성 요소 PDF 또는 단일 PDF의 경우 PDF를 엽니다.

    • PDF 포트폴리오의 경우 [PDF 포트폴리오]를 열고 [보기] > [포트폴리오] > [표지 시트]를 선택합니다.

  2. [도구] > [보호] > [추가 보호] > [보안 속성]을 선택합니다. [보호] 패널이 표시되지 않는 경우 작업 창의 패널 추가 지침을 참조하십시오.
  3. [설정 변경]을 클릭합니다.
  4. 다음 중 하나를 수행하고 [다음]을 클릭합니다.
    • 다른 문서 구성 요소를 암호화하려면 해당 옵션을 선택합니다.

    • 암호화 알고리즘을 변경하려면 메뉴에서 선택합니다.

  5. 다음 중 하나를 수행합니다.
    • 신뢰할 수 있는 ID를 확인하려면 수신자를 선택하고 [세부 사항]을 클릭합니다.

    • 수신자를 제거하려면 한 명 이상의 수신자를 선택한 다음 [제거]를 클릭합니다. 해당 인증서를 사용하여 파일에 액세스하려는 경우 고유 인증서를 제거하지 마십시오.

    • 수신자의 권한을 변경하려면 수신자를 선택한 다음 [권한]을 클릭합니다.

  6. [다음]을 클릭하고 [마침]을 클릭합니다. [확인]을 클릭하여 [문서 속성] 대화 상자를 닫은 다음 문서를 저장하여 변경 내용을 적용합니다.

암호화 설정 제거

  1. 다음 중 하나를 수행합니다.
    • PDF 포트폴리오의 구성 요소 PDF 또는 단일 PDF의 경우 PDF를 엽니다.

    • PDF 포트폴리오의 경우 [PDF 포트폴리오]를 열고 [보기] > [포트폴리오] > [표지 시트]를 선택합니다.

  2. [도구] > [보호] > [암호화] > [제거]를 선택합니다. [보호] 패널이 표시되지 않는 경우 작업 창의 패널 추가 지침을 참조하십시오.
  3. 메시지가 표시되면 권한 암호를 입력합니다. 권한 암호를 모르는 경우에는 PDF 작성자에게 문의합니다.

다른 사람과 인증서 공유

보안 작업 과정에 인증서를 사용하는 기업은 흔히 참여자가 인증서를 검색하여 신뢰할 수 있는 ID 목록을 확장할 수 있도록 디렉토리 서버에 인증서를 보관합니다.

누군가로부터 인증서를 받으면 해당 인증서를 신뢰할 수 있는 ID 목록에 추가할 수 있습니다. 특정 인증서를 사용하여 작성된 인증된 문서와 모든 디지털 서명을 신뢰하도록 신뢰 설정을 지정할 수 있습니다. Windows 인증서 저장소와 같은 인증서 저장소에서 인증서를 가져올 수도 있습니다. 인증서 저장소에는 대개 다양한 인증 기관이 발급한 수많은 인증서들이 들어 있습니다.

인증서 공유에 대한 자세한 내용은 디지털 서명 설명서(PDF)(www.adobe.com/go/learn_acr_security_kr)를 참조하십시오.

참고:

일반적으로 타사 보안 공급자는 그들만의 독자적인 방법을 사용하여 ID를 확인합니다. 또는 자체 확인 방법과 Acrobat을 통합하기도 합니다. 타사 보안 공급자를 사용하는 경우 해당 업체의 설명서를 참조하십시오.

다른 사용자로부터 인증서 가져오기

다른 사람으로부터 수신하는 인증서는 신뢰할 수 있는 ID 목록에 저장됩니다. 이 목록은 주소록과 비슷하며, 이를 통해 수신한 문서에서 해당 사용자의 서명을 확인할 수 있습니다.

전자 메일로 받은 인증서 추가

상대방이 전자 메일로 보내 온 인증서는 가져오기/내보내기 방법 첨부 파일로 표시됩니다.

  1. 전자 메일 첨부 파일을 두 번 클릭한 다음 나타나는 대화 상자에서 [연락처 신뢰 설정]을 클릭합니다.
  2. 연락처를 선택하고 [가져오기]를 클릭합니다.
  3. 필요한 암호를 제공하고 [다음]을 클릭합니다. [확인]을 클릭하여 가져오기 세부 사항을 보고 다시 한 번 [확인]을 클릭합니다.
  4. 위치를 선택하고 [다음]을 클릭합니다. 그런 다음 [마침]을 클릭합니다.
  5. [연락처 신뢰 설정]을 다시 클릭하여 연락처가 인증서에 추가되었는지 확인합니다. 인증서를 선택하여 세부 사항 및 신뢰 정보를 봅니다.
    • [신뢰]에 대해 원하는 옵션을 선택합니다.

    • 디지털 서명을 확인하기 위해 필요한 경우에만 [이 인증서를 신뢰할 수 있는 루트로 사용]을 선택합니다. 어떤 인증서를 신뢰 기준으로 지정한 뒤에는 그 인증서(또는 그 체인의 인증서)에 대한 해지 검사를 금지해야 합니다.

    • 보안 위험이 될 수 있는 작업을 허용하려면 [인증된 문서]를 클릭한 다음 허용할 옵션을 선택합니다.

      동적 콘텐트

      FLV 및 SWF 파일과 외부 링크를 포함합니다.

      포함된 고급 권한 JavaScript

      포함된 스크립트를 신뢰합니다.

      권한이 부여된 시스템 작업

      네트워킹, 인쇄 및 파일 액세스를 포함합니다.

PDF에 포함된 디지털 서명의 인증서 추가

먼저 디지털 서명을 작성자 또는 인증서와 비교하여 확인함으로써 서명된 PDF에서 신뢰된 ID로 인증서를 안전하게 추가할 수 있습니다.

인증서 뷰어
  1. 서명이 포함된 PDF를 엽니다.
  2. [서명] 패널을 열고 서명을 선택합니다.
  3. [옵션] 메뉴에서 [서명 속성 표시]를 클릭한 다음 [서명자 인증서 표시]를 클릭합니다.
  4. 인증서가 자체 서명된 경우 인증서를 만든 사람에게 문의하여 [세부 사항] 탭의 디지털 서명 값이 올바른지 확인합니다. 값이 만든 사람의 값과 일치하는 경우에만 인증서를 신뢰합니다.
  5. [신뢰] 탭을 클릭한 후 [신뢰할 수 있는 ID에 추가]를 클릭한 다음 [확인]을 클릭합니다.
  6. [연락처 설정 가져오기] 대화 상자에서 신뢰 옵션을 지정하고 [확인]을 클릭합니다.

Windows 인증서 저장소를 검색하도록 Acrobat 설정(Windows만 해당)

  1. [기본 설정] > [서명]을 선택합니다. [확인]에 대해 [자세히]를 클릭합니다.
  2. [Windows 통합]에서 원하는 옵션을 선택한 다음 [확인]을 두 번 클릭합니다.

Windows 인증서 저장소의 인증서는 신뢰하지 않는 것이 좋습니다.

Windows 인증서 마법사를 이용해 인증서 가져오기(Windows만 해당)

Windows 인증서 저장소를 사용하여 인증서를 구성할 경우 Windows 탐색기에서 마법사를 사용하여 인증서를 가져올 수 있습니다. 인증서를 가져오려면 인증서가 포함된 파일을 식별하고 파일 위치를 확인합니다.

  1. Windows 탐색기에서 인증서 파일을 마우스 오른쪽 단추로 클릭하고 [PFX 설치]를 선택합니다.
  2. 화면에 표시된 지침에 따라 Windows 인증서 저장소에 인증서를 추가합니다.
  3. 설치하기 전에 인증서를 확인하라는 메시지가 표시되면 MD5 다이제스트 및 SHA1 다이제스트 값(디지털 서명)을 적어 둡니다. 인증서를 신뢰하기 전에 인증서 작성자에게 연락하여 값이 정확한지 확인합니다. [확인]을 클릭합니다.

인증서 정보 확인

[인증서 뷰어] 대화 상자에서 사용자 특성과 그 밖의 인증서 정보를 확인할 수 있습니다. 귀하의 인증서를 가져가는 다른 사람들은 인증서와 함께 수신한 정보와 귀하의 디지털 서명 정보가 일치하는지 확인해 줄 것을 요청할 수 있습니다. 디지털 서명은 MD5 다이제스트 및 SHA1 다이제스트 값을 말합니다. 이 경우 자신의 디지털 ID 파일이나 가져온 ID 파일에 대한 인증서 정보를 확인할 수 있습니다.

인증서 확인에 대한 자세한 내용은 디지털 서명 사용 설명서(PDF)(www.adobe.com/go/learn_acr_security_kr)를 참조하십시오.

[인증서 뷰어] 대화 상자는 다음 정보를 제공합니다.

  • 인증서 유효 기간

  • 의도된 인증서 용도

  • 일련 번호와 공개 키 방법 등 인증서 데이터

인증 기관이 인증서를 해지했는지 여부도 확인할 수 있습니다. 보통 직원이 회사를 이직하거나 어떤 식으로든 보안상의 문제가 발생했을 때 인증서가 해지됩니다.

고유 인증서 확인

  1. [기본 설정] > [서명]을 선택합니다. [ID 및 신뢰할 수 있는 인증서]에서 [자세히]를 클릭합니다.
  2. 디지털 ID를 선택하고 [인증서 세부 사항] 을 클릭합니다.

연락처의 인증서에 대한 정보 확인

  1. [서명] 창을 선택하고 선택합니다. [옵션] 메뉴에서 [서명 속성 표시]를 선택합니다.
  2. [서명자 인증서 표시]를 선택하여 인증서 세부 사항을 봅니다.

신뢰할 수 있는 ID의 인증서 삭제

  1. [기본 설정] > [서명]을 선택합니다. [ID 및 신뢰할 수 있는 인증서]에서 [자세히]를 클릭합니다.
  2. 인증서를 선택하고 [ID 제거]를 클릭합니다.

이 작업에는 Creative Commons Attribution-Noncommercial-Share Alike 3.0 Unported License의 라이센스가 부여되었습니다.  Twitter™ 및 Facebook 게시물은 Creative Commons 약관을 적용받지 않습니다.

법적 고지 사항   |   온라인 개인 정보 보호 정책