使用Java API加密PDF文档

使用加密API (Java)对PDF文档进行密码加密:

  1. 包括项目文件。

    在您的Java项目的类路径中包含客户端JAR文件,例如adobe-encryption-client.jar。

  2. 创建加密客户端API。

    • 创建包含连接属性的ServiceClientFactory对象。
    • 使用构造函数创建EncryptionServiceClient对象并传递ServiceClientFactory对象。
  3. 获取要加密的PDF文档。

    • 创建表示要加密的PDF文档的java.io.FileInputStream对象,该对象使用其构造函数并传递一个指定PDF文档位置的字符串值。
    • 使用对象的构造函数创建com.adobe.idp.Document对象并传递java.io.FileInputStream对象。
  4. 设置加密运行时选项。

    • 通过调用其构造函数创建PasswordEncryptionOptionSpec对象。
    • 通过调用PasswordEncryptionOptionSpec对象的setEncryptOption方法并传递指定要加密的PDF资源的PasswordEncryptionOption枚举值,来指定要加密的文档资源。 例如,要加密整个PDF文档,包括其元数据和附件,请指定PasswordEncryptionOption.ALL
    • 使用ArrayList构造函数创建存储加密权限的java.util.List对象。
    • 通过调用java.util.List对象的add方法并传递与要设置的权限对应的枚举值来指定权限。 例如,要设置允许用户复制PDF文档中的数据的权限,请指定PasswordEncryptionPermission.PASSWORD_EDIT_COPY。 (对每个要设置的权限重复此步骤)。
    • 通过调用PasswordEncryptionOptionSpec对象的setCompatability方法并传递指定Acrobat兼容性级别的枚举值来指定Acrobat兼容性选项。 例如,您可以指定PasswordEncryptionCompatability.ACRO_7
    • 指定密码值,以允许用户通过调用PasswordEncryptionOptionSpec对象的setDocumentOpenPassword方法并传递表示打开密码的字符串值来打开加密的PDF文档。
    • 指定主密码值,以允许用户通过调用PasswordEncryptionOptionSpec对象的setPermissionPassword方法并传递表示主密码的字符串值,从PDF文档中删除加密。
  5. 添加密码。

    通过调用EncryptionServiceClient对象的encryptPDFUsingPassword方法并传递以下值来加密PDF文档:

    • 包含要用密码加密的PDF文档的com.adobe.idp.Document对象。
    • 包含加密运行时选项的PasswordEncryptionOptionSpec对象。

    encryptPDFUsingPassword方法返回包含密码加密PDF文档的com.adobe.idp.Document对象。

  6. 将加密的PDF文档另存为PDF文件。

    • 创建java.io.File对象并确保文件扩展名为.pdf。
    • 调用com.adobe.idp.Document对象的copyToFile方法以将com.adobe.idp.Document对象的内容复制到文件中。 确保使用encryptPDFUsingPassword方法返回的com.adobe.idp.Document对象。

使用Web服务API加密PDF文档

使用加密API(Web服务)对PDF文档进行密码加密:

  1. 包括项目文件。

    创建使用MTOM的Microsoft .NET项目。 确保使用以下WSDL定义: http://localhost:8080/soap/services/EncryptionService?WSDL&lc_version=9.0.1

    注意
    localhost替换为承载AEM Forms的服务器的IP地址。
  2. 创建加密客户端API对象。

    • 使用默认构造函数创建EncryptionServiceClient对象。

    • 使用System.ServiceModel.EndpointAddress构造函数创建EncryptionServiceClient.Endpoint.Address对象。 将指定WSDL的字符串值传递给AEM Forms服务(例如,http://localhost:8080/soap/services/EncryptionService?WSDL)。 您无需使用lc_version属性。 此属性在创建服务引用时使用。)

    • 通过获取EncryptionServiceClient.Endpoint.Binding字段的值创建一个System.ServiceModel.BasicHttpBinding对象。 将返回值强制转换为BasicHttpBinding

    • System.ServiceModel.BasicHttpBinding对象的MessageEncoding字段设置为WSMessageEncoding.Mtom。 此值可确保使用MTOM。

    • 通过执行以下任务启用基本HTTP身份验证:

      • 将AEM表单用户名分配给字段EncryptionServiceClient.ClientCredentials.UserName.UserName
      • 将相应的密码值分配给字段EncryptionServiceClient.ClientCredentials.UserName.Password
      • 将常量值HttpClientCredentialType.Basic分配给字段BasicHttpBindingSecurity.Transport.ClientCredentialType
      • 将常量值BasicHttpSecurityMode.TransportCredentialOnly分配给字段BasicHttpBindingSecurity.Security.Mode
  3. 获取要加密的PDF文档。

    • 使用构造函数创建BLOB对象。 BLOB对象用于存储已用密码加密的PDF文档。
    • 通过调用其构造函数并传递一个字符串值来创建一个System.IO.FileStream对象,该字符串值表示要加密的PDF文档的文件位置以及打开文件的模式。
    • 创建用于存储System.IO.FileStream对象的内容的字节数组。 您可以通过获取System.IO.FileStream对象的Length属性来确定字节数组的大小。
    • 通过调用System.IO.FileStream对象的Read方法并传递要读取的字节数组、起始位置和流长度,使用流数据填充字节数组。
    • 通过将字节数组的内容分配给BLOB对象的MTOM数据成员来填充BLOB对象。
  4. 设置加密运行时选项。

    • 使用构造函数创建PasswordEncryptionOptionSpec对象。
    • 通过将PasswordEncryptionOption枚举值分配给PasswordEncryptionOptionSpec对象的encryptOption数据成员,指定要加密的PDF文档资源。 要加密整个PDF,包括其元数据和附件,请将PasswordEncryptionOption.ALL分配给此数据成员。
    • 通过将PasswordEncryptionCompatability枚举值分配给PasswordEncryptionOptionSpec对象的compatability数据成员来指定Acrobat兼容性选项。 例如,将PasswordEncryptionCompatability.ACRO_7分配给此数据成员。
    • 通过为PasswordEncryptionOptionSpec对象的documentOpenPassword数据成员分配一个表示打开密码的字符串值,指定允许用户打开加密的PDF文档的密码值。
    • 通过为PasswordEncryptionOptionSpec对象的permissionPassword数据成员分配一个表示主密码的字符串值,指定允许用户从PDF文档中删除加密的密码值。
  5. 添加密码。

    通过调用EncryptionServiceClient对象的encryptPDFUsingPassword方法并传递以下值来加密PDF文档:

    • 包含要用密码加密的PDF文档的BLOB对象。
    • 包含加密运行时选项的PasswordEncryptionOptionSpec对象。

    encryptPDFUsingPassword方法返回包含密码加密PDF文档的BLOB对象。

  6. 将加密的PDF文档另存为PDF文件。

    • 通过调用其构造函数并传递表示受保护PDF文档的文件位置的字符串值来创建System.IO.FileStream对象。
    • 创建一个字节数组,用于存储encryptPDFUsingPassword方法返回的BLOB对象的数据内容。 通过获取BLOB对象的MTOM数据成员的值填充字节数组。
    • 通过调用其构造函数并传递System.IO.FileStream对象来创建System.IO.BinaryWriter对象。
    • 通过调用System.IO.BinaryWriter对象的Write方法并传递字节数组,将字节数组的内容写入PDF文件。

使用证书加密PDF文档

基于证书的加密允许您通过公钥技术为特定收件人加密文档。 可以为各种收件人授予该文档的不同权限。 公钥技术使加密的许多方面成为可能。 算法用于生成两个大数字,称为​ ,它们具有以下属性:

  • 一个密钥用于加密一组数据。 随后,只能使用另一个密钥来解密数据。
  • 一个键和另一个键无法区分。

其中一个密钥充当用户的私钥。 仅用户有权访问此键很重要。 另一个密钥是用户的公钥,可以与其他用户共享。

公钥证书包含用户的公钥和标识信息。 X.509格式用于存储证书。 证书通常由证书颁发机构(CA)颁发并进行数字签名,CA是一个公认的实体,提供对证书有效性的信任度量。 证书有过期日期,过期后不再有效。 此外,证书吊销列表(CRL)提供在证书过期日期之前被吊销的证书的相关信息。 证书颁发机构定期发布CRL。 证书吊销状态也可以通过网络上的联机证书状态协议(OCSP)进行检索。

注意
如果您将加密的PDF文档上传到AEM Forms存储库,它将无法对PDF文档进行解密并提取XDP内容。 建议您在将文档上传到AEM Forms存储库之前不要对其进行加密。 (请参阅正在写入资源。)
注意
使用证书加密PDF文档之前,必须确保将证书添加到AEM Forms。 使用管理控制台或以编程方式使用信任管理器API添加证书。 (请参阅使用信任管理器API导入凭据。)
注意
有关加密服务的详细信息,请参阅AEM Forms的服务参考

步骤摘要

要使用证书加密PDF文档,请执行以下步骤:

  1. 包括项目文件。
  2. 创建加密客户端API对象。
  3. 获取要加密的PDF文档。
  4. 引用证书。
  5. 设置加密运行时选项。
  6. 创建证书加密的PDF文档。
  7. 将加密的PDF文档另存为PDF文件。

包含项目文件

在开发项目中包含必要的文件。 如果使用Java创建客户端应用程序,请包含必要的JAR文件。 如果使用Web服务,请确保包含代理文件。

必须将以下JAR文件添加到项目的类路径中:

  • adobe-livecycle-client.jar
  • adobe-usermanager-client.jar
  • adobe-encryption-client.jar
  • adobe-utilities.jar(如果在JBoss Application Server上部署了AEM Forms,则此为必填字段)
  • jbossall-client.jar(如果将AEM Forms部署在JBoss Application Server上,则此为必需字段)

创建加密客户端API对象

要以编程方式执行加密服务操作,必须创建加密服务客户端。 如果您使用的是Java加密服务API,请创建一个EncrytionServiceClient对象。 如果您使用的是Web服务加密服务API,请创建一个EncryptionServiceService对象。

获取要加密的PDF文档

获取要加密的未加密PDF文档。 如果尝试保护已加密的PDF文档,则会引发异常。

引用证书

要使用证书加密PDF文档,请引用用于加密PDF文档的证书。 证书是.cer文件、.crt文件或.pem文件。 PKCS#12文件用于存储具有相应证书的私钥。

使用证书加密PDF文档时,指定与受保护文档关联的权限。 通过指定权限,您可以控制打开证书加密PDF文档的用户可以执行的操作。

设置加密运行时选项

指定要加密的PDF文档资源。 您可以加密整个PDF文档,除文档元数据之外的所有内容,或者仅加密文档的附件。

创建证书加密的PDF文档

在检索不安全的PDF文档、引用证书并设置运行时选项后,可以创建证书加密的PDF文档。 PDF文档加密后,您需要相应的公钥才能将其解密。

将加密的PDF文档另存为PDF文件

您可以将加密的PDF文档另存为PDF文件。

另请参阅

使用Java API使用证书加密PDF文档

使用Web服务API使用证书加密PDF文档

包括AEM Forms Java库文件

设置连接属性

加密服务API快速启动

使用密码加密PDF文档

使用Java API使用证书加密PDF文档

使用加密API (Java)使用证书加密PDF文档:

  1. 包括项目文件。

    在您的Java项目的类路径中包含客户端JAR文件,例如adobe-encryption-client.jar。

  2. 创建加密客户端API对象。

    • 创建包含连接属性的ServiceClientFactory对象。
    • 使用构造函数创建EncryptionServiceClient对象并传递ServiceClientFactory对象。
  3. 获取要加密的PDF文档。

    • 创建表示要加密的PDF文档的java.io.FileInputStream对象,该对象使用其构造函数并传递一个指定PDF文档位置的字符串值。
    • 使用对象的构造函数创建com.adobe.idp.Document对象并传递java.io.FileInputStream对象。
  4. 引用证书。

    • 使用它的构造函数创建存储权限信息的java.util.List对象。
    • 通过调用java.util.List对象的add方法并传递表示向打开受保护PDF文档的用户授予权限的CertificateEncryptionPermissions枚举值,指定与加密文档关联的权限。 例如,若要指定所有权限,请传递CertificateEncryptionPermissions.PKI_ALL_PERM
    • 使用构造函数创建Recipient对象。
    • 创建一个java.io.FileInputStream对象,该对象表示用于加密PDF文档的证书,该证书使用其构造函数并传递指定证书位置的字符串值。
    • 使用构造函数创建com.adobe.idp.Document对象,并传递表示证书的java.io.FileInputStream对象。
    • 调用Recipient对象的setX509Cert方法并传递包含证书的com.adobe.idp.Document对象。 (此外,Recipient对象可以具有Truststore证书别名或LDAP URL作为证书源。)
    • 使用构造函数创建存储权限和证书信息的CertificateEncryptionIdentity对象。
    • 调用CertificateEncryptionIdentity对象的setPerms方法并传递存储权限信息的java.util.List对象。
    • 调用CertificateEncryptionIdentity对象的setRecipient方法并传递存储证书信息的Recipient对象。
    • 使用构造函数创建存储证书信息的java.util.List对象。
    • 调用java.util.List对象的添加方法并传递CertificateEncryptionIdentity对象。 (此java.util.List对象作为参数传递到encryptPDFUsingCertificates方法。)
  5. 设置加密运行时选项。

    • 通过调用其构造函数创建CertificateEncryptionOptionSpec对象。
    • 通过调用CertificateEncryptionOptionSpec对象的setOption方法并传递指定要加密的PDF资源的CertificateEncryptionOption枚举值,来指定要加密的文档资源。 例如,要加密整个PDF文档,包括其元数据和附件,请指定CertificateEncryptionOption.ALL
    • 通过调用CertificateEncryptionOptionSpec对象的setCompat方法并传递指定Acrobat兼容性级别的CertificateEncryptionCompatibility枚举值来指定Acrobat兼容性选项。 例如,您可以指定CertificateEncryptionCompatibility.ACRO_7
  6. 创建证书加密的PDF文档。

    通过调用EncryptionServiceClient对象的encryptPDFUsingCertificates方法并传递以下值,使用证书加密PDF文档:

    • 包含要加密的PDF文档的com.adobe.idp.Document对象。
    • 存储证书信息的java.util.List对象。
    • 包含加密运行时选项的CertificateEncryptionOptionSpec对象。

    encryptPDFUsingCertificates方法返回包含证书加密PDF文档的com.adobe.idp.Document对象。

  7. 将加密的PDF文档另存为PDF文件。

    • 创建java.io.File对象并确保文件扩展名为.pdf。
    • 调用com.adobe.idp.Document对象的copyToFile方法以将com.adobe.idp.Document对象的内容复制到文件中。 确保使用encryptPDFUsingCertificates方法返回的com.adobe.idp.Document对象。