Informazioni di base sulla gestione di certificati e credenziali basics-of-managing-certificates-and-credentials

Una credenziale contiene le informazioni sulla chiave privata che sono necessarie per firmare o identificare i documenti. Un certificato è un’informazione di chiave pubblica configurata per l’attendibilità. AEM Forms utilizza certificati e credenziali per diversi scopi:

Generazione di una coppia di chiavi

AEM Forms utilizza il proprio archivio fonti attendibili per archiviare e gestire certificati, credenziali ed elenchi di revoche di certificati (CRL, Certificate Revocation List). È inoltre possibile utilizzare un dispositivo HSM (Hardware Security Module) indipendente per memorizzare le chiavi private.

AEM Forms non fornisce alcuna opzione per generare una coppia di chiavi. Tuttavia, è possibile generarlo utilizzando strumenti quali Java Keytool e importarlo nell’archivio fonti attendibili di AEM Forms. Per ulteriori informazioni su Java Keytool, vedere:

https://docs.oracle.com/javase/tutorial/security/toolsign/step3.html

https://docs.oracle.com/cd/E19798-01/821-1841/gjrgy/index.html

https://helpcenter.gsx.com/hc/en-us/articles/115015960428-How-to-Generate-a-Self-Signed-Certificate-and-Private-Key-using-OpenSSL

I seguenti tipi di firma sono supportati e possono essere importati in AEM Forms:

  • Firma XML
  • XMLTimeStampToken
  • RFC 3161 TimeStampToken
  • PKCS#7
  • PKCS#1
  • Firme DSA

Gestione della chiave persa o compromessa

Se si sopetta che la chiave sia stata persa o compromessa, effettuare le seguenti operazioni:

  1. Informare l’autorità di certificazione, in modo che aggiunga la chiave compromessa nell’elenco di revoche di certificati per revocare la chiave.
  2. Ottenere una nuova chiave e i relativi certificati dall’autorità di certificazione.
  3. Utilizzare la nuova chiave per firmare di nuovo i documenti che erano stati già firmati tramite chiave compromessa.
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2