管理证书和凭据的基础知识 basics-of-managing-certificates-and-credentials
A 凭据 包含签名或识别文档所需的私钥信息。 A 证书 是您为信任配置的公钥信息。 AEM表单用于以下几个目的:
- Acrobat Reader DC扩展使用凭据来启用PDF文档中的Adobe Reader使用权限。 (请参阅 配置用于Acrobat Reader DC扩展的凭据.)
- 您可以将Rights Management配置为显示凭据,以便仅从受信任的发行商在Acrobat中使用。 (请参阅 配置Rights Management显示设置.) 证书中必须存在通用名称(CN)。
- 签名服务访问证书和凭据。 有关签名服务的详细信息,请参阅 服务参考.
生成对键
AEM Forms使用其信任存储来存储和管理证书、凭据和证书撤销列表(CRL)。 此外,您还可以使用独立的硬件安全模块(HSM)设备来存储私钥。
AEM表单不提供任何用于生成键对的选项。 但是,您可以使用Java KeyTool等工具生成该工具,并将其导入AEM Forms信任存储中。 有关Java密钥工具的更多信息,请参阅以下内容:
https://docs.oracle.com/javase/tutorial/security/toolsign/step3.html
https://docs.oracle.com/cd/E19798-01/821-1841/gjrgy/index.html
支持以下签名类型,并可将其导入AEM表单:
- XML签名
- XMLTimeStampToken
- RFC 3161 TimeStampToken
- PKCS#7
- PKCS#1
- DSA签名
处理丢失或损坏的密钥
如果您怀疑密钥丢失或已被泄露,请采取以下操作:
- 通知认证机构,以便他们在证书撤销列表中添加被破坏的密钥以撤销该密钥。
- 从认证机构获取新密钥及其证书。
- 再次使用新密钥对使用已损坏的密钥签名的文档进行签名。
recommendation-more-help
a6ebf046-2b8b-4543-bd46-42a0d77792da