Bases de la gestion des certificats et des informations d’identification basics-of-managing-certificates-and-credentials
Les informations d’identification contiennent les informations de clé privée dont vous avez besoin pour signer ou identifier des documents. Un certificat correspond aux informations de clé publique que vous configurez pour l’approbation. AEM Forms utilise des certificats et des informations d’identification à plusieurs fins :
- Les extensions d’Acrobat Reader DC utilisent des informations d’identification pour activer les droits Adobe Reader des documents PDF. (Voir Configuration des informations d’identification à utiliser avec les extensions Acrobat Reader DC.)
- Vous pouvez configurer Rights Management pour afficher les informations d’identification à utiliser dans Acrobat uniquement auprès d’émetteurs approuvés. (Voir Configuration des paramètres d’affichage de Rights Management.) Le Nom commun (CN) doit être présent dans le certificat.
- Le service Signature accède aux certificats et aux informations d’identification. Pour plus de détails sur le service Signature, voir Référence des services.
Génération d’une paire de clés
AEM Forms utilise son Trust Store pour stocker et gérer les certificats, les informations d’identification et les listes de révocation de certificats (CRL). De plus, vous pouvez utiliser un périphérique HSM (Hardware Security Module) indépendant pour stocker les clés privées.
AEM Forms ne propose aucune option pour générer une paire de clés. Cependant, vous pouvez la générer à l’aide d’outils, tels que Java keytool, et l’importer dans le Trust Store d’AEM Forms. Pour plus d’informations sur Java keytool, consultez les articles suivants :
https://docs.oracle.com/javase/tutorial/security/toolsign/step3.html
https://docs.oracle.com/cd/E19798-01/821-1841/gjrgy/index.html
Les types de signature suivants sont pris en charge et peuvent être importés dans AEM Forms :
- Signature XML
- XMLTimeStampToken
- Jeton d’horodatage RFC 3161
- PKCS#7
- PKCS#1
- Signatures DSA
Gestion des clés perdues ou compromises
Si vous pensez que votre clé est perdue ou a été compromise, prenez les mesures suivantes :
- Informez l’autorité de certification afin qu’elle ajoute la clé compromise à la liste de révocation des certificats pour révoquer la clé.
- Obtenez une nouvelle clé et ses certificats auprès de l’autorité de certification.
- Signez à nouveau les documents signés avec la clé compromise à l’aide de la nouvelle clé.