Przejdź do Ustawienia zabezpieczeń > Zarządzanie certyfikatami webhook mTLS
Zabezpiecz dostarczanie elementów webhook za pomocą wzajemnego protokołu TLS z elastycznym zarządzaniem kluczami prywatnymi.
Webhook mTLS (wzajemny TLS) zapewnia, że zarówno Adobe Acrobat Sign, jak i punkt końcowy uwierzytelniają się nawzajem podczas uzgadniania TLS. Administratorzy mogą wybrać przesłanie własnego klucza prywatnego i certyfikatu lub zlecić programowi Acrobat Sign wygenerowanie i przechowywanie klucza prywatnego. Ta elastyczność zmniejsza wymagania dotyczące obsługi kluczy prywatnych przy jednoczesnym zachowaniu zgodności z dotychczasowym działaniem webhooków.
Ta funkcja jest dostępna dla kont Acrobat Sign Solutions i Acrobat Sign for Government.
Certyfikaty można skonfigurować na poziomie konta i grupy.
- Ustawienia na poziomie grupy zastępują ustawienia na poziomie konta.
Jak działa webhook mTLS
Webhook mTLS używa certyfikatu klienta i klucza prywatnego do uwierzytelnienia Acrobat Sign w punkcie końcowym webhook podczas połączenia.
- Acrobat Sign przedstawia certyfikat podczas uzgadniania TLS.
- Punkt końcowy sprawdza poprawność certyfikatu przed zaakceptowaniem połączenia.
- Ładunki webhook, zdarzenia i zachowanie dostarczania pozostają niezmienione.
Wybierz metodę zarządzania kluczami
Musisz wybrać sposób tworzenia i zarządzania kluczem prywatnym.
Prześlij własny klucz prywatny i certyfikat
- Wygeneruj klucz prywatny i certyfikat zewnętrznie.
- Prześlij jako plik PKCS#12 (.p12 lub .pfx).
- Zachowujesz pełną kontrolę nad generowaniem kluczy i cyklem życia.
Użyj tej metody, jeśli organizacja wymaga zewnętrznego zarządzania kluczami.
Pozwól programowi Adobe Acrobat Sign wygenerować klucz prywatny
- Acrobat Sign generuje klucz prywatny i żądanie podpisania certyfikatu (CSR).
- Klucz prywatny nigdy nie opuszcza infrastruktury Adobe.
- Prześlij CSR do urzędu certyfikacji.
- Prześlij podpisany certyfikat (format PEM).
Użyj tej metody, aby zmniejszyć narażenie klucza prywatnego i uprościć obsługę kluczy.
Kluczowe różnice
| Funkcja | Prześlij własny klucz | Adobe Acrobat Sign generuje klucz |
|---|---|---|
| Lokalizacja klucza prywatnego | Zarządzane przez klienta i przechowywane w Acrobat Sign | Generowane i przechowywane wyłącznie w Acrobat Sign |
| Format certyfikatu | PKCS#12 (.p12 / .pfx) | PEM (.pem / .crt / .cer) |
| Obieg pracy | Prześlij klucz i certyfikat razem | Generuj CSR, a następnie prześlij podpisany certyfikat |
| Ekspozycja klucza | Klucz obsługiwany zewnętrznie przed przesłaniem | Klucz nigdy nie opuszcza infrastruktury Adobe |
| Poziom bezpieczeństwa | Standardowy | Silniejszy |
Kiedy używać każdej metody:
- Użyj metody przesyłania, jeśli organizacja wymaga zewnętrznej kontroli klucza.
- Użyj metody generowanej przez Adobe Acrobat Sign, gdy chcesz zminimalizować obsługę klucza prywatnego i poprawić bezpieczeństwo.
Skonfiguruj webhook mTLS
Wybierz metodę zarządzania kluczami
-
-
Wybierz preferowaną metodę zarządzania kluczami:
- Prześlij certyfikat klienta
- Generuj CSR
-
Zapisz konfigurację.
Jeśli zdecydujesz się przesłać własny certyfikat:
-
Podaj hasło do certyfikatu.
-
Prześlij certyfikat (.p12 lub .pfx).
\n Musi zawierać oba elementy:- Klucz prywatny
- Certyfikat
-
Zapisz konfigurację.
Po zapisaniu certyfikat staje się główny natychmiast dla dostaw elementów webhook.
Jeśli zdecydujesz się pozwolić Acrobat Sign wygenerować klucz prywatny:
-
Wprowadź szczegóły certyfikatu:
- Nazwa certyfikatu (wymagana)
- Organizacja
- Jednostka organizacyjna
- Lokalizacja
- Stan/prowincja
- Kraj (dwuliterowy kod ISO)
- E-mail (format e-mail)
- Nazwy SAN-DNS (opcjonalne, wprowadź jedną na wiersz)
- Wartości SAN — e-mail (opcjonalne, format e-mail, wprowadź jedną na wiersz)
-
Wybierz Generuj CSR.
-
Skopiuj wygenerowany CSR.
-
Prześlij CSR do urzędu certyfikacji i uzyskaj podpisany certyfikat.
-
Zapisz konfigurację.
CSR jest zapisywany dopiero po wybraniu Zapisz. Jeśli opuścisz stronę, CSR zostanie utracony.
Wymagania dotyczące certyfikatu
PKCS#12 (metoda przesyłania)
- Format: .p12 lub .pfx
- Musi zawierać zarówno klucz prywatny, jak i certyfikat
- Wymaga hasła
CSR (metoda generowana przez Acrobat Sign)
- Format: PEM (.pem, .crt, .cer)
- Musi zawierać użycie clientAuth
- Musi być zgodny z wygenerowanym CSR
- Musi mieścić się w okresie ważności
- W razie potrzeby dołącz certyfikaty pośrednie
Ważne kwestie
- Jeśli certyfikat wygaśnie, dostarczanie webhook nie powiedzie się, dopóki nie zostanie przesłany ważny certyfikat.
- Acrobat Sign ponawia próby na podstawie zasad ponawiania prób webhook.
- Przełączanie między metodami zarządzania kluczami nie usuwa istniejących certyfikatów.
- CSR i klucz prywatny są zapisywane dopiero po wybraniu Zapisz. Opuszczenie strony powoduje ich odrzucenie.
- Obsługiwana jest konfiguracja na poziomie grupy.
- Nowy CSR jest wymagany, gdy zmieniają się szczegóły podmiotu certyfikatu lub chcesz wymienić klucz prywatny.
Usprawnij pracę z usługą Acrobat Sign
Szybkie i łatwe zarządzanie dokumentami i podpisywanie ich w Internecie.