Konfigurowanie mTLS elementu webhook w Adobe Acrobat Sign

Ostatnia aktualizacja 29 cze 2026

Zabezpiecz dostarczanie elementów webhook za pomocą wzajemnego protokołu TLS z elastycznym zarządzaniem kluczami prywatnymi.

Webhook mTLS (wzajemny TLS) zapewnia, że zarówno Adobe Acrobat Sign, jak i punkt końcowy uwierzytelniają się nawzajem podczas uzgadniania TLS. Administratorzy mogą wybrać przesłanie własnego klucza prywatnego i certyfikatu lub zlecić programowi Acrobat Sign wygenerowanie i przechowywanie klucza prywatnego. Ta elastyczność zmniejsza wymagania dotyczące obsługi kluczy prywatnych przy jednoczesnym zachowaniu zgodności z dotychczasowym działaniem webhooków.

Ta funkcja jest dostępna dla kont Acrobat Sign Solutions i Acrobat Sign for Government.

Certyfikaty można skonfigurować na poziomie konta i grupy.

  • Ustawienia na poziomie grupy zastępują ustawienia na poziomie konta.

Jak działa webhook mTLS

Webhook mTLS używa certyfikatu klienta i klucza prywatnego do uwierzytelnienia Acrobat Sign w punkcie końcowym webhook podczas połączenia.

  • Acrobat Sign przedstawia certyfikat podczas uzgadniania TLS.
  • Punkt końcowy sprawdza poprawność certyfikatu przed zaakceptowaniem połączenia.
  • Ładunki webhook, zdarzenia i zachowanie dostarczania pozostają niezmienione.

Wybierz metodę zarządzania kluczami

Musisz wybrać sposób tworzenia i zarządzania kluczem prywatnym.

Prześlij własny klucz prywatny i certyfikat

  • Wygeneruj klucz prywatny i certyfikat zewnętrznie.
  • Prześlij jako plik PKCS#12 (.p12 lub .pfx).
  • Zachowujesz pełną kontrolę nad generowaniem kluczy i cyklem życia.

Użyj tej metody, jeśli organizacja wymaga zewnętrznego zarządzania kluczami.

Pozwól programowi Adobe Acrobat Sign wygenerować klucz prywatny

  • Acrobat Sign generuje klucz prywatny i żądanie podpisania certyfikatu (CSR).
  • Klucz prywatny nigdy nie opuszcza infrastruktury Adobe.
  • Prześlij CSR do urzędu certyfikacji.
  • Prześlij podpisany certyfikat (format PEM).

Użyj tej metody, aby zmniejszyć narażenie klucza prywatnego i uprościć obsługę kluczy.

Kluczowe różnice

Funkcja Prześlij własny klucz Adobe Acrobat Sign generuje klucz
Lokalizacja klucza prywatnego Zarządzane przez klienta i przechowywane w Acrobat Sign Generowane i przechowywane wyłącznie w Acrobat Sign
Format certyfikatu PKCS#12 (.p12 / .pfx) PEM (.pem / .crt / .cer)
Obieg pracy Prześlij klucz i certyfikat razem Generuj CSR, a następnie prześlij podpisany certyfikat
Ekspozycja klucza Klucz obsługiwany zewnętrznie przed przesłaniem Klucz nigdy nie opuszcza infrastruktury Adobe
Poziom bezpieczeństwa Standardowy Silniejszy

Kiedy używać każdej metody:

  • Użyj metody przesyłania, jeśli organizacja wymaga zewnętrznej kontroli klucza.
  • Użyj metody generowanej przez Adobe Acrobat Sign, gdy chcesz zminimalizować obsługę klucza prywatnego i poprawić bezpieczeństwo.

Skonfiguruj webhook mTLS

Wybierz metodę zarządzania kluczami

  1. Przejdź do Ustawienia zabezpieczeń > Zarządzanie certyfikatami webhook mTLS

  2. Wybierz preferowaną metodę zarządzania kluczami:

    • Prześlij certyfikat klienta
    • Generuj CSR
  3. Zapisz konfigurację.

    Strona „Ustawienia zabezpieczeń" z wyróżnionymi opcjami „Zarządzanie certyfikatami mTLS elementu webhook".

Jeśli zdecydujesz się przesłać własny certyfikat:

  1. Podaj hasło do certyfikatu.

  2. Prześlij certyfikat (.p12 lub .pfx).
    \n Musi zawierać oba elementy:

    • Klucz prywatny
    • Certyfikat
  3. Zapisz konfigurację.

    Funkcja mTLS z wybraną opcją przesyłania.

Po zapisaniu certyfikat staje się główny natychmiast dla dostaw elementów webhook.

Jeśli zdecydujesz się pozwolić Acrobat Sign wygenerować klucz prywatny:

  1. Wprowadź szczegóły certyfikatu:

    • Nazwa certyfikatu (wymagana)
    • Organizacja
    • Jednostka organizacyjna
    • Lokalizacja
    • Stan/prowincja
    • Kraj (dwuliterowy kod ISO)
    • E-mail (format e-mail)
    • Nazwy SAN-DNS (opcjonalne, wprowadź jedną na wiersz)
    • Wartości SAN — e-mail (opcjonalne, format e-mail, wprowadź jedną na wiersz)
  2. Wybierz Generuj CSR.

  3. Skopiuj wygenerowany CSR.

    Funkcja mTLS z wybraną opcją wygenerowaną przez Adobe Acrobat Sign.

  4. Prześlij CSR do urzędu certyfikacji i uzyskaj podpisany certyfikat.

  5. Zapisz konfigurację.
    CSR jest zapisywany dopiero po wybraniu Zapisz. Jeśli opuścisz stronę, CSR zostanie utracony.

Wymagania dotyczące certyfikatu

PKCS#12 (metoda przesyłania)

  • Format: .p12 lub .pfx
  • Musi zawierać zarówno klucz prywatny, jak i certyfikat
  • Wymaga hasła

CSR (metoda generowana przez Acrobat Sign)

  • Format: PEM (.pem, .crt, .cer)
  • Musi zawierać użycie clientAuth
  • Musi być zgodny z wygenerowanym CSR
  • Musi mieścić się w okresie ważności
  • W razie potrzeby dołącz certyfikaty pośrednie

Ważne kwestie

  • Jeśli certyfikat wygaśnie, dostarczanie webhook nie powiedzie się, dopóki nie zostanie przesłany ważny certyfikat.
  • Acrobat Sign ponawia próby na podstawie zasad ponawiania prób webhook.
  • Przełączanie między metodami zarządzania kluczami nie usuwa istniejących certyfikatów.
  • CSR i klucz prywatny są zapisywane dopiero po wybraniu Zapisz. Opuszczenie strony powoduje ich odrzucenie.
  • Obsługiwana jest konfiguracja na poziomie grupy.
  • Nowy CSR jest wymagany, gdy zmieniają się szczegóły podmiotu certyfikatu lub chcesz wymienić klucz prywatny.