Seznam zaupanja, ki ga je odobril Adobe

Trenutni člani

Preverite naše trenutne člane AATL.

Kaj je to?

Adobe Approved Trust List (AATL): Program Adobe Approved Trust List je program, ki milijonom uporabnikov po vsem svetu omogoča, da si ustvarijo digitalne podpise, ki so vredni zaupanja ob vsakem odprtju podpisanega dokumenta v programski opremi Adobe® Acrobat® ali Reader®. V bistvu sta tako Acrobat kot Reader programirana tako, da komunicirata s spletno stranjo in občasno preneseta seznam zaupanja vrednih »korenskih« digitalnih certifikatov. Acrobat in Reader zaupata vsem digitalnim podpisom s poverilnico, ki lahko sledi razmerju (»verigi«) nazaj do certifikatov s seznama z visokim zaupanjem.

Kako deluje?

Organi certifikata (CA) – subjekti, ki zagotavljajo poverilnice za digitalne podpise drugim organizacijam in uporabnikom – pa tudi vlade in podjetja, ki nudijo certifikate svojim državljanom in delavcem, se lahko prijavijo pri podjetju Adobe za pridružitev programu AATL s predložitvijo prijavne dokumentacije in svojih korenskih potrdil (ali drugega kvalificiranega certifikata). Po preverjanju, ali storitve in poverilnice vlagatelja ustrezajo zagotovilom, ki jih določajo tehnične zahteve AATL, Adobe doda certifikat/-e na seznam zaupanja vrednih certifikatov, digitalno podpiše seznam zaupanja vrednih certifikatov z digitalnim ID-jem podjetja Adobe, ki je povezan s korenskim certifikatom Adobe, vdelanim v izdelke Adobe, in nato objavi seznam na spletnem mestu, ki ga gosti Adobe.

Potem, ko kateri koli uporabnik prejme digitalno podpisan dokument od podpisnika, katerega digitalni certifikat sledi direktnemu izvoru (verigi) nazaj do certifikata v AATL, bo ta podpis samodejno zaupanja vreden.

Zakaj je ta funkcija pomembna?

Ko prejmete digitalno podpisan certifikat, programa Reader in Acrobat postavita tri ključna vprašanja za potrditev podpisa:

  1. Ali je digitalni certifikat, s katerim je bil podpisan dokument, še vedno veljaven? Ali je potekel oz. je bil preklican?
  2. Ali je bil dokument spremenjen od časa podpisa? Ali je bila celovitost dokumenta prizadeta? V primeru sprememb, ali so te dovoljene ali ne?
  3. In za konec, ali je možno ta certifikat povezati s certifikatom na seznamu zaupanja vrednih identitet? Če je tako, bo podpis samodejno zaupanja vreden.

Odgovora na prva dva vprašanja sta obdelana s strani programov Acrobat in Reader glede na analizo podatkov v certifikatu in samem podpisanem dokumentu. Vendar pa je odgovor na tretje vprašanje vedno predstavljal izziv za tržišče elektronskih podpisov. Kako veste, da lahko zaupate digitalnemu podpisu? Na katere dele podpisnikovega digitalnega certifikata/poverilnice je potrebno paziti? Kako pomembno je potrditi podpisnikovo identiteto in kako kritično je shranjevanje podpisnega ključa?

Adobe razume, da se mora stranka prosto odločati o zaupanju na podlagi svojih edinstvenih okoliščin. Vendar pa Adobe išče načine za pomoč strankam pri tej odločitvi in s tem za poenostavitev procesa uporabe digitalnih podpisov. Adobe Approved Trust List je le eno izmed najnovejših prizadevanj.

Kakšna je primerjava tega programa s programom CDS?

V letu 2005 je Adobe predstavil program Certified Document Services (CDS), ki samodejno zaupa novim digitalnim ID-jem, povezanim (kot del družine) s korenskim certifikatom Adobe, ki je vdelan v izdelke Adobe. Program CDS, predhodnik programa AATL, podpira pet organizacij za izdajo certifikatov: Ker so visoko-stopenjske prednosti programa Adobe Approved Trust List podobne, se lahko obstoječe skupnosti za certifikate, kot so vladni programi eID, pridružijo seznamu zaupanja vrednih certifikatov, ker veriga do korenskih certifikatov Adobe ni potrebna.

Zakaj bi se moja organizacija želela pridružiti?

Če predstavljate organizacijo ali vlado, ki je že veliko investirala v digitalne certifikate (tj. več sto tisoč uporabnikov) in se ti certifikati uporabljajo za podpisovanje dokumentov PDF, potem že veste, kako pomembno je zaupanje in kako lahko nejasnosti pri digitalnih podpisih vodijo do klicev podpore, vprašanj in splošnega nelagodja pri uporabi digitalnih podpisov. Program AATL zagotavlja enostaven način za vse vaše imetnike certifikatov, ob predpostavki, da izpolnjujejo tehnične zahteve, da zaupno podpišejo dokumente, vedoč, da prejemniki zaradi uporabe elektronskih dokumentov ne bodo le prihranili in bili »okolju prijazni«, temveč bodo ob odpiranju dokumenta hkrati deležni pregleda integritete in prejetja zelene kljukice/modrega trakca zaupanja vredne izkušnje.

Kako dobim poverilnico s podpisom, ki podpira AATL?

Adobe ne prodaja teh poverilnic, ampak upravlja program, s katerim se izvrši zaupanje tem poverilnicam. Za nakup certifikatov s podporo AATL se obrnite na enega od članov. Prav tako na seznamu preverite, ali je vaša organizacija že del AATL.

Kako konfiguriram funkcijo za uvajanja v podjetjih?

Za podrobnosti o konfiguraciji za podjetja glejte Referenca prednostnih nastavitev. Možnosti vključujejo: 

  • Onemogočanje funkcije.
  • Omogočanje tihega uvoza certifikatov, tako da končni uporabniki ne vidijo pogovornega okna za uvoz.

Tehnične zahteve AATL

To je uradno odlagališče tehničnih zahtev AATL. Trenutno veljajo najnovejše specifikacije, ki so bile objavljene tukaj.

Prenos

Pridruži se zdaj!

Če vašo organizacijo zanima pridružitev v AATL, najprej preverite tehnične zahteve. Če izpolnjujete zahteve, se za več informacij obrnite na ekipo AATL družbe Adobe, tako da kliknete spodnjo povezavo: