Grunderna för hantering av certifikat och autentiseringsuppgifter basics-of-managing-certificates-and-credentials
En autentiseringsuppgift innehåller din privata nyckelinformation som behövs för att signera eller identifiera dokument. Ett certifikat är information om offentlig nyckel som du konfigurerar för förtroende. AEM använder certifikat och autentiseringsuppgifter för flera syften:
- Acrobat Reader DC-tillägg använder en autentiseringsuppgift för att aktivera Adobe Reader användarrättigheter i PDF-dokument. (Se Konfigurera autentiseringsuppgifter för användning med Acrobat Reader DC-tillägg.)
- Du kan konfigurera Rights Management så att autentiseringsuppgifter endast visas för användning i Acrobat från betrodda utfärdare. (Se Konfigurera visningsinställningar för Rights Management.) Det allmänna namnet (CN) måste finnas i certifikatet.
- Signaturtjänsten får åtkomst till certifikat och autentiseringsuppgifter. Mer information om signaturtjänsten finns i Tjänstreferens.
Skapar en parnyckel
AEM använder sin Trust Store för att lagra och hantera certifikat, autentiseringsuppgifter och listor över återkallade certifikat (CRL). Dessutom kan du använda en oberoende HSM-enhet (Hardware Security Module) för att lagra privata nycklar.
AEM har inget alternativ för att generera nyckelpar. Du kan dock generera den med verktyg som Java-nyckelverktyg och importera den i AEM formulär Trust Store. Mer information om Java-nyckelverktyget finns i:
https://docs.oracle.com/javase/tutorial/security/toolsign/step3.html
https://docs.oracle.com/cd/E19798-01/821-1841/gjrgy/index.html
Följande signaturtyper stöds och kan importeras i AEM:
- XML-signatur
- XMLTimeStampToken
- RFC 3161 TimeStampToken
- PKCS#7
- PKCS#1
- DSA-signaturer
Hantera förlorad eller komprometterad nyckel
Om du misstänker att nyckeln har gått förlorad eller har komprometterats ska du göra följande:
- Informera certifikatutfärdaren så att de lägger till den kompromissade nyckeln i listan över återkallade certifikat för att återkalla nyckeln.
- Hämta en ny nyckel och dess certifikat från den attesterande myndigheten.
- Signera dokument som signerats med den kompromissade nyckeln igen med den nya nyckeln.