Bases de la gestion des certificats et des informations d’identification basics-of-managing-certificates-and-credentials

Les informations d’identification contiennent les informations de clé privée dont vous avez besoin pour signer ou identifier des documents. Un certificat correspond aux informations de clé publique que vous configurez pour l’approbation. AEM Forms utilise des certificats et des informations d’identification à plusieurs fins :

Génération d’une paire de clés

AEM Forms utilise son Trust Store pour stocker et gérer les certificats, les informations d’identification et les listes de révocation de certificats (CRL). De plus, vous pouvez utiliser un périphérique HSM (Hardware Security Module) indépendant pour stocker les clés privées.

AEM Forms ne propose aucune option pour générer une paire de clés. Cependant, vous pouvez la générer à l’aide d’outils, tels que Java keytool, et l’importer dans le Trust Store d’AEM Forms. Pour plus d’informations sur Java keytool, consultez les articles suivants :

https://docs.oracle.com/javase/tutorial/security/toolsign/step3.html

https://docs.oracle.com/cd/E19798-01/821-1841/gjrgy/index.html

https://helpcenter.gsx.com/hc/en-us/articles/115015960428-How-to-Generate-a-Self-Signed-Certificate-and-Private-Key-using-OpenSSL

Les types de signature suivants sont pris en charge et peuvent être importés dans AEM Forms :

  • Signature XML
  • XMLTimeStampToken
  • Jeton d’horodatage RFC 3161
  • PKCS#7
  • PKCS#1
  • Signatures DSA

Gestion des clés perdues ou compromises

Si vous pensez que votre clé est perdue ou a été compromise, prenez les mesures suivantes :

  1. Informez l’autorité de certification afin qu’elle ajoute la clé compromise à la liste de révocation des certificats pour révoquer la clé.
  2. Obtenez une nouvelle clé et ses certificats auprès de l’autorité de certification.
  3. Signez à nouveau les documents signés avec la clé compromise à l’aide de la nouvelle clé.
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2