Zanim zaczniesz
Wprowadzamy nową i bardziej intuicyjną obsługę produktu. Jeśli wyświetlony tutaj ekran nie jest zgodny z interfejsem produktu, wybierz opcję pomoc dla bieżącego środowiska.
Zanim zaczniesz
Wprowadzamy nową i bardziej intuicyjną obsługę produktu. Jeśli wyświetlony tutaj ekran nie jest zgodny z interfejsem produktu, wybierz opcję pomoc dla bieżącego środowiska.
Aby uzyskać pełną listę artykułów dotyczących zabezpieczeń, zobacz Omówienie zabezpieczeń w programie Acrobat i zawartości PDF.
Dzięki certyfikatom można szyfrować dokumenty i sprawdzać poprawność podpisów elektronicznych. Podpis elektroniczny zapewnia odbiorców, że dokument pochodzi od danej osoby. Szyfrowanie daje pewność, że zawartość dokumentu jest dostępna tylko dla odpowiednich odbiorców. W certyfikacie jest przechowywany składnik klucza publicznego będącego częścią identyfikatora elektronicznego. Aby uzyskać więcej informacji na temat identyfikatorów elektronicznych, zobacz Identyfikatory elektroniczne.
Podczas zabezpieczania pliku PDF za pomocą certyfikatu należy określić odbiorców i zdefiniować poziom dostępu do pliku dla każdego odbiorcy lub dla każdej grupy. Można na przykład zezwolić jednej grupie na podpisywanie i wypełnianie formularzy, a innej grupie na edytowanie tekstu lub usuwanie stron. Certyfikaty można wybierać z listy zaufanych tożsamości, z plików na dysku, z serwera LDAP lub z magazynu certyfikatów systemu Windows (tylko w systemie Windows). Na liście odbiorców należy zawsze umieszczać swój certyfikat, aby móc później otworzyć dany dokument.
Jeśli jest to możliwe, dokumenty powinny być szyfrowane za pomocą certyfikatów pochodzących z identyfikatorów elektronicznych od niezależnych firm. Jeśli certyfikat zostanie zagubiony lub ukradziony, odpowiedni urząd certyfikacji może go wymienić. Jeśli identyfikator elektroniczny z autopodpisem zostanie usunięty, wszystkie pliki PDF zaszyfrowane za pomocą certyfikatu skojarzonego z tym identyfikatorem staną się na zawsze niedostępne.
Otwórz plik PDF i wybierz Wszystkie narzędzia > Chroń plik PDF > Szyfruj za pomocą certyfikatu.
Po pojawieniu się monitu wybierz opcję Tak.
W oknie dialogowym Ustawienia zabezpieczenia certyfikatu wybierz składniki dokumentu przeznaczone do zaszyfrowania.
Z menu Algorytm szyfrowania wybierz współczynnik szyfrowania, a następnie przycisk Dalej.
Algorytm szyfrowania i rozmiar klucza zależą od wersji oprogramowania. Wersja programu Acrobat lub Acrobat Reader odbiorców musi być taka sama albo nowsza, aby mogli oni odszyfrować i przeczytać dokument.
Jeśli zostanie wybrana opcja 128-bitowego szyfrowania AES, do otwarcia dokumentu będzie potrzebny program Acrobat 7 lub Actrobat Reader 7 (albo ich nowsze wersje).
Jeśli zostanie wybrana opcja 256-bitowy AES, do otwarcia dokumentu będzie potrzebny program Adobe Acrobat 9 lub Adobe Reader 9 (albo ich nowsze wersje).
Utwórz listę odbiorców dla zaszyfrowanego pliku PDF. Na liście odbiorców należy zawsze umieszczać swój certyfikat, aby móc później otworzyć dany dokument.
Kliknij przycisk Szukaj, aby zlokalizować tożsamości na serwerze katalogów lub na własnej liście zaufanych tożsamości.
Kliknij przycisk Przeglądaj, aby zlokalizować plik zawierający certyfikaty zaufanych tożsamości.
Aby ustawić ograniczenia drukowania i edytowania dokumentu, wybierz odbiorców z listy, a następnie kliknij przycisk Przyzwolenia.
Gdy pewien odbiorca otworzy dokument PDF, zostaną użyte ustawienia określone w powyższej procedurze.
Otwórz plik PDF i wybierz Wszystkie narzędzia > Chroń plik PDF > Ustaw właściwości zabezpieczeń.
Wybierz przycisk Zmień ustawienia.
Wykonaj dowolną z następujących czynności, a następnie wybierz przycisk Dalej.
Aby zaszyfrować inne składniki dokumentu, zaznacz odpowiednią opcję.
Aby zmienić algorytm szyfrowania, wybierz go z menu.
Aby sprawdzić zaufaną tożsamość, zaznacz odbiorcę i wybierz Szczegóły.
Aby usunąć odbiorców, zaznacz wybranych odbiorców i wybierz przycisk Usuń. Własny certyfikat należy usunąć tylko jeśli nie będzie on używany do uzyskiwania dostępu do danego pliku.
Aby zmienić przyzwolenia odbiorców, zaznacz co najmniej jednego odbiorcę i wybierz Przyzwolenia.
Wybierz przycisk Dalej, a następnie przycisk Zakończ. Wybierz OK, aby zamknąć okno dialogowe Właściwości dokumentu i zastosować wprowadzone zmiany.
Otwórz plik PDF i wybierz Wszystkie narzędzia > Chroń plik PDF > Usuń zabezpieczenia.
Firmy stosujące certyfikaty do bezpiecznych obiegów pracy bardzo często przechowują certyfikaty na serwerach katalogów, które usługobiorcy mogą przeszukiwać w celu rozbudowania swoich list zaufanych tożsamości.
Po otrzymaniu certyfikatu od innej osoby można dodać ją do listy zaufanych tożsamości. Własne ustawienia zaufania można ustawić w taki sposób, aby wszystkie podpisy elektroniczne i dokumenty certyfikowane utworzone przy użyciu określonego certyfikatu były traktowane jako zaufane. Certyfikaty mogą być importowane z magazynu certyfikatów, np. z magazynu certyfikatów systemu Windows. Magazyn certyfikatów często zawiera bardzo wiele certyfikatów wydawanych przez różne ośrodki certyfikacji.
Niezależni dostawcy zabezpieczeń zazwyczaj sprawdzają tożsamości za pomocą własnych metod. Czasami integrują swoje metody sprawdzania z programem Acrobat. W przypadku korzystania z usług innego dostawcy zabezpieczeń należy zapoznać się z dokumentacją dostarczaną przez tego dostawcę.
Certyfikaty otrzymywane od innych osób są przechowywane na liście zaufanych tożsamości. Lista ta przypomina książkę adresową i umożliwia sprawdzenie podpisów osób na otrzymanych od nich dokumentach.
Certyfikat otrzymany za pośrednictwem poczty e-mail jest wyświetlany jako plik załącznika metodologii importu/eksportu.
Otwórz załącznik wiadomości e-mail, a następnie wybierz przycisk Ustaw zaufanie kontaktów w wyświetlonym oknie dialogowym.
Zaznacz kontakt i wybierz przycisk Importuj.
Podaj dowolne wymagane hasło, a następnie wybierz Dalej. Kliknij przycisk OK, aby wyświetlić szczegóły dotyczące importowania, a następnie ponownie wybierz przycisk OK.
Wybierz położenie i przycisk Dalej. Następnie wybierz Zakończ.
Ustaw odpowiednie opcje w polu Zaufanie.
Opcję Użyj tego certyfikatu jako zaufanego certyfikatu głównego należy zaznaczyć tylko wtedy, gdy jest konieczne sprawdzenie poprawności podpisu elektronicznego. Ustawienie certyfikatu jako punktu kontrolnego zaufania zapobiega sprawdzaniu unieważnienia tego certyfikatu (lub jakiegokolwiek innego certyfikatu w łańcuchu).
Aby zezwolić na wykonywanie operacji, które mogą być niebezpieczne, wybierz przycisk Certyfikowane dokumenty, a następnie zaznacz opcje, które zostaną dozwolone:
Zawartość dynamiczna
Obejmuje pliki FLV i SWF oraz łącza zewnętrzne.
Osadzone skrypty JavaScript
Będą akceptowane osadzone skrypty.
Uprzywilejowane operacje systemowe
Obejmuje operacje związane z siecią, drukowaniem i dostępem do plików.
Przed dodaniem certyfikatu z podpisanego dokumentu PDF do listy zaufanych tożsamości należy zweryfikować niezbędne informacje (tzw. odcisk palca) u wystawcy certyfikatu.
W menu Opcje wybierz polecenie Pokaż właściwości podpisu, a następnie wybierz przycisk Pokaż certyfikat podpisującego.
Wybierz kartę Zaufanie, a następnie wybierz przycisk Dodaj do zaufanych certyfikatów i przycisk OK.
W oknie dialogowym Ustawienia importu kontaktu określ opcje zaufania i wybierz przycisk OK.
Nie zaleca się przyznawania zaufania certyfikatom z magazynu certyfikatów systemu Windows.
Jeśli certyfikaty są przechowywane w magazynie certyfikatów systemu Windows, można je importować za pomocą odpowiedniego kreatora dostępnego w oknie Eksploratora systemu Windows. Aby zaimportować certyfikaty, znajdź plik, który je zawiera, a następnie wskaż jego lokalizację.
Jeśli zostanie wyświetlony monit o sprawdzenie certyfikatu przed jego zainstalowaniem, zwróć uwagę na wartości MD5 i SHA1 (odcisk palca). Skontaktuj się ze źródłem certyfikatu, aby potwierdzić prawidłowość wartości przed nadaniem mu statusu zaufanego. Wybierz przycisk OK.
W oknie dialogowym Podgląd certyfikatu można obejrzeć atrybuty oraz inne informacje dotyczące certyfikatu. Gdy inne osoby importują certyfikat użytkownika, często chcą sprawdzać zgodność informacji dołączonych do certyfikatu z posiadanymi odciskami palca. (Termin „odcisk palca” oznacza wartości MD5 i SHA1). Istnieje możliwość sprawdzenia danych importowanych certyfikatów, identyfikatorów elektronicznych oraz plików identyfikatorów.
Więcej informacji na temat weryfikowania certyfikatów można znaleźć w przewodniku Digital Signatures User Guide (PDF) dostępnym pod adresem www.adobe.com/go/learn_acr_security_pl.
W oknie dialogowym Podgląd certyfikatu są dostępne następujące informacje:
Okres ważności certyfikatu
Planowane zastosowanie certyfikatu
Dane certyfikatu, takie jak numer seryjny i metoda klucza publicznego
Użytkownik może sprawdzić też, czy urząd certyfikacji nie odwołał certyfikatu. Certyfikat jest odwoływany na przykład wtedy, kiedy pracownik opuszcza firmę lub istnieje uzasadnione ryzyko naruszenia zabezpieczeń.
Przejdź do sekcji Preferencje > Podpisy. W obszarze Tożsamości i zaufane certyfikaty wybierz Więcej.
Zaznacz swój identyfikator elektroniczny i wybierz przycisk Szczegóły certyfikatu .
Wybierz panel Podpisy i dokonaj wyboru podpisu. W menu Opcje wybierz pozycję Pokaż właściwości podpisu.
Przejdź do sekcji Preferencje > Podpisy. W obszarze Tożsamości i zaufane certyfikaty wybierz Więcej.
Wybierz certyfikat i pozycję Usuń identyfikator.