Цифрове посвідчення містить сертифікат із відкритим ключем та закритим ключем. Учасники процесів підписання та захисту сертифікатів обмінюються відкритими частинами цифрових посвідчень (сертифікатами). Отримавши сертифікат певного користувача та додавши його до списку довірених осіб, можна шифрувати документи для цього користувача. У деяких випадках сертифікат може ще не бути пов’язаний із визначеною вами надійною прив’язкою. У таких випадках можна встановлювати рівень довіри до сертифіката в такий спосіб, щоб можна було перевірити підпис власника. Розуміння поняття довіреної особи та процесу встановлення рівнів довіри допомагає налагодити робочі процеси, а також виявляти й усувати проблеми. Наприклад, можна заздалегідь додавати довірених осіб і встановлювати рівень довіри окремо для кожного сертифіката. У корпоративних параметрах список довірених осіб може бути попередньо настроєним. Також може існувати можливість пошуку додаткових сертифікатів на сервері каталогів.

Імпорт та експорт сертифіката

Сертифікати та контактні дані можна експортувати та використовувати під час виконання процедур підтвердження підпису та захисту сертифікатів. Інші користувачі можуть імпортувати ці дані до власного списку надійних посвідчень. Контактні дані, що додаються в такий спосіб, збільшують кількість користувачів, які можуть брати участь у захищених процесах роботи з документами. Інформацію про експорт сертифікатів див. у посібнику щодо цифрових підписів (у форматі PDF) за адресою www.adobe.com/go/learn_acr_security_ua.

  1. Відкрийте діалогове вікно «Налаштування».
  2. У полі «Категорії» виберіть «Підписи».
  3. У розділі «Посвідчення та надійні сертифікати» натисніть «Більше».
  4. Виберіть «Цифрові посвідчення» ліворуч.
  5. Виконайте одну з описаних нижче дій.
    • Щоб імпортувати посвідчення, натисніть кнопку «Додати посвідчення» та дотримуйтесь інструкцій на екрані.

    • Щоб експортувати сертифікат, натисніть кнопку «Експорт» та дотримуйтесь інструкцій на екрані, щоб відправити сертифікат електронною поштою або зберегти його у файл.

Настройка довіри до сертифіката

Список довірених осіб створюється отриманням сертифікатів цифрових посвідчень від користувачів, які здійснюють підписання, а також від процесів захисту сертифікатів. Цю інформацію можна отримати з сервера, файлу або підписаного документа. У рамках процесів підписання цю інформацію можна отримати під час процесу перевірки підпису. Для процесів захисту сертифікатів із шифруванням слід запитувати інформацію заздалегідь. Це дає змогу шифрувати документ за допомогою відкритого ключа одержувача документа. Докладнішу інформацію про встановлення довіри до сертифікатів див. в посібнику щодо цифрових підписів (у форматі PDF) за адресою www.adobe.com/go/learn_acr_security_en.

Схвалений Adobe список довіри (Adobe Approved Trust List, AATL)

Схвалений Adobe список довіри (AATL) дає користувачам змогу створювати цифрові підписи, які завжди вважаються надійними під час відкриття документа у програмі Acrobat 9 або Reader 9 і їхніх пізніших версій. Кожні 30 днів програми Acrobat і Reader отримують доступ до веб-сторінки на сайті компанії Adobe для завантаження списку довірених кореневих цифрових сертифікатів. Усі цифрові підписи, створені за допомогою облікового запису, що має зв’язок із сертифікатом у цьому списку, є довіреними. Довірені кореневі сертифікати перевірено компанією Adobe та іншими організаціями на предмет відповідності певним технічним вимогам. Такі облікові записи для ідентифікації та підписання мають високий рівень надійності. До цих сертифікатів відносяться сертифікати урядових організацій і фізичних осіб з усього світу. Окрім того, до них відносяться сертифікати міжнародних комерційних організацій з видачі сертифікатів та кваліфікованих органів сертифікації (CSP) у Європі.

Щоб отримати докладну інформацію про цю функцію та знайти обґрунтування важливості перевірки підпису, див. веб-сторінку AATL за адресою www.adobe.com/security/approved-trust-list.html.

Список AATL увімкнено за замовчанням. Цей список завантажується під час першого відкриття або створення підписаного документа або ж під час доступу до різних діалогових вікон параметрів захисту. Програма попросить перевірити, чи є автоматичне оновлення списку AATL прийнятним для користувача. Натисніть кнопку «Так», щоб отримувати оновлення.

Примітка.

Перевірте в адміністратора організації, чи не вимкнено доступ до списку AATL із певної причини.

Щоб перевірити, чи ввімкнено список AATL, виконайте наведені нижче дії.

  1. Виберіть команди меню «Правка» > «Налаштування» (у Windows) або «Acrobat/Adobe Reader» > «Налаштування».

  2. У переліку категорій ліворуч виберіть «Менеджер довіри».

  3. Виберіть пункт «Завантажити надійні кореневі сертифікати із сервера Adobe».

    Цей пункт дозволяє програмам Acrobat і Reader автоматично завантажувати налаштування довіри із сервера Adobe. Ці налаштування довіри гарантують відповідність користувачів чи організацій, пов'язаних із сертифікатом, рівням безпеки згідно із програмою схваленого Adobe списку довіри Adobe Approved Trust List.

  4. Виконайте·одну·з наведених нижче дій.

    • Щоб отримувати повідомлення, коли з'являються нові кореневі сертифікати від Adobe, виберіть «Запитувати перед оновленням».

    • Щоб завантажити останню версію списку довіри від компанії Adobe, натисніть «Оновити зараз».

Цей документ захищено ліцензією Creative Commons Attribution-Noncommercial-Share Alike 3.0 Unported License  Публікації Twitter™ і Facebook не підпадають під умови ліцензії Creative Commons.

Юридична інформація   |   Політика мережевої конфіденційності