Hata açıklaması
Acrobat veya Acrobat Reader Güvenilir Sertifika Deposu'nda, X.509 verilerinde onaltılık sıra “FE FF” içeren sertifikalar, AATL (Adobe Onaylı Güven Listesi) veya EUTL (Avrupa Birliği Güven Listesi) güncelleştirildikten sonra bozuluyor.
Güvenilen Sertifika Deposu yeniden yazıldığında veya optimize edildiğinde, örneğin AATL / EUTL güncelleştirilirken veya bir sertifikayı Güvenilen Sertifika Deposuna manuel olarak içe aktarırken bozulma gerçekleşiyor.
Sonuç olarak:
- Güven kaynağı olan sertifikalardan biri olan herhangi bir imza, imza doğrulaması sırasında geçersiz olarak bildirilir.
- AATL/EUTL'yi tekrar tekrar güncellemek, alternatif olarak imza geçerli ve geçersiz olarak görünebilir.
- Birden çok AATL/EUTL güncellemesinde, yinelenen bozuk sertifikalar kullanıcının güven listesine eklenir.
Etkilenen platformlar
Windows, OS X (macOS)
Etkilenen ürünler
|
Acrobat |
Reader |
---|---|---|
DC Sürekli / Abonelik |
Win: 18.011.20035 |
Win: 18.011.20036 |
DC Classic 2015 |
Win: 15.006.30413 (2015.006.30413) |
Win: 15.006.30413 (2015.006.30413) |
Acrobat 2017 / Acrobat Reader 2017 |
Win: 17.011.30078 (2017.011.30078) |
Win: 17.011.30078 (2017.011.30078) |
Çözüm
Acrobat and Reader'ın en son sürümüne güncelleyin ve ardından bozuk sertifikaların Güvenilir Sertifika Deposu'nda doğru sertifikalarla değiştirilebilmesi için AATL ve EUTL'yi güncelleyin.
-
En son sürüme güncelleme: Acrobat veya Reader'da, Yardım > Güncellemeleri Denetle öğelerine gidin ve ardından ekrandaki yönergeleri izleyin.
-
Güncelleme AATL/EUTL: Acrobat veya Reader'da, Düzenle > Tercihler'e gidin ve aşağıdakileri yapın:
- AATL için: Kategoriler altında Güven Yöneticisi'ni seçip bir Adobe AATL sunucusundan güvenilir sertifikaları yükle onay kutusunu seçin ve Şimdi Güncelle düğmesine tıklayın.
- EUTL için: Kategoriler altında Güven Yöneticisi'ni seçip bir Adobe EUTL sunucusundan güvenilir sertifikaları yükle onay kutusunu seçin ve Şimdi Güncelle düğmesine tıklayın.
AATL veya EUTL dışındaki bir sertifikaya manuel olarak güveniyorsanız ve manuel güvenilen sertifika için geçersiz olarak bildirilen imzalar görüyorsanız, aşağıdakileri yapın:
-
En son sürüme güncelleme: Acrobat veya Reader'da, Yardım > Güncellemeleri Denetle öğelerine gidin ve ardından ekrandaki yönergeleri izleyin.
-
Çalışıyorsa Acrobat veya Reader'ı kapatın.
-
Aşağıdaki dosyayı silerek güven listesini silin:
C:\Users\[UserName]\AppData\Roaming\Acrobat\<product version, for example, DC, 2015, or 2017>\Security\addressbook.acrodata
-
Yukarıda 2. adımda açıklandığı üzere AATL, EUTL'i güncelleyerek ( addressbook .acrodata ) güven dosyasını yeniden oluşturun.
-
Güvenmek istediğiniz sertifikayı Güven Kimliklerine manuel olarak ekleyin.
Güvenilir Kimliklere manuel olarak bir sertifika eklemek için:
1. Düzenle> Tercihler alanına gidin.
2. Kategoriler alanında, İmzalar'ı seçin.
3. Kimlikler ve Güvenilen Sertifikalar için Daha Fazla'yı tıklatın.
4. Sol taraftan Dijital Kimlikler'i seçin.
5. Bir kimliği içe aktarmak için Kimlik Ekle düğmesine tıklayıp ekranda görüntülenen talimatları izleyin.
Ek bilgiler
Sorun aşağıdaki Acrobat/Reader sürümlerinde giderilmiştir:
- DC Sürekli / Abonelik version: 18.011.20038.267465
- DC Classic 2015 sürüm: 15.006.30417.267543
- Acrobat 2017 / Acrobat Reader 2017 sürüm: 17.011.30079.267470