使用Java API加密PDF文档
使用加密API (Java)对PDF文档进行密码加密:
-
包括项目文件。
在您的Java项目的类路径中包含客户端JAR文件,例如adobe-encryption-client.jar。
-
创建加密客户端API。
- 创建包含连接属性的
ServiceClientFactory
对象。 - 使用构造函数创建
EncryptionServiceClient
对象并传递ServiceClientFactory
对象。
- 创建包含连接属性的
-
获取要加密的PDF文档。
- 创建表示要加密的PDF文档的
java.io.FileInputStream
对象,该对象使用其构造函数并传递一个指定PDF文档位置的字符串值。 - 使用对象的构造函数创建
com.adobe.idp.Document
对象并传递java.io.FileInputStream
对象。
- 创建表示要加密的PDF文档的
-
设置加密运行时选项。
- 通过调用其构造函数创建
PasswordEncryptionOptionSpec
对象。 - 通过调用
PasswordEncryptionOptionSpec
对象的setEncryptOption
方法并传递指定要加密的PDF资源的PasswordEncryptionOption
枚举值,来指定要加密的文档资源。 例如,要加密整个PDF文档,包括其元数据和附件,请指定PasswordEncryptionOption.ALL
。 - 使用
ArrayList
构造函数创建存储加密权限的java.util.List
对象。 - 通过调用
java.util.List
对象的add
方法并传递与要设置的权限对应的枚举值来指定权限。 例如,要设置允许用户复制PDF文档中的数据的权限,请指定PasswordEncryptionPermission.PASSWORD_EDIT_COPY
。 (对每个要设置的权限重复此步骤)。 - 通过调用
PasswordEncryptionOptionSpec
对象的setCompatability
方法并传递指定Acrobat兼容性级别的枚举值来指定Acrobat兼容性选项。 例如,您可以指定PasswordEncryptionCompatability.ACRO_7
。 - 指定密码值,以允许用户通过调用
PasswordEncryptionOptionSpec
对象的setDocumentOpenPassword
方法并传递表示打开密码的字符串值来打开加密的PDF文档。 - 指定主密码值,以允许用户通过调用
PasswordEncryptionOptionSpec
对象的setPermissionPassword
方法并传递表示主密码的字符串值,从PDF文档中删除加密。
- 通过调用其构造函数创建
-
添加密码。
通过调用
EncryptionServiceClient
对象的encryptPDFUsingPassword
方法并传递以下值来加密PDF文档:- 包含要用密码加密的PDF文档的
com.adobe.idp.Document
对象。 - 包含加密运行时选项的
PasswordEncryptionOptionSpec
对象。
encryptPDFUsingPassword
方法返回包含密码加密PDF文档的com.adobe.idp.Document
对象。 - 包含要用密码加密的PDF文档的
-
将加密的PDF文档另存为PDF文件。
- 创建
java.io.File
对象并确保文件扩展名为.pdf。 - 调用
com.adobe.idp.Document
对象的copyToFile
方法以将com.adobe.idp.Document
对象的内容复制到文件中。 确保使用encryptPDFUsingPassword
方法返回的com.adobe.idp.Document
对象。
- 创建
使用Web服务API加密PDF文档
使用加密API(Web服务)对PDF文档进行密码加密:
-
包括项目文件。
创建使用MTOM的Microsoft .NET项目。 确保使用以下WSDL定义:
http://localhost:8080/soap/services/EncryptionService?WSDL&lc_version=9.0.1
。注意
将localhost
替换为承载AEM Forms的服务器的IP地址。 -
创建加密客户端API对象。
-
使用默认构造函数创建
EncryptionServiceClient
对象。 -
使用
System.ServiceModel.EndpointAddress
构造函数创建EncryptionServiceClient.Endpoint.Address
对象。 将指定WSDL的字符串值传递给AEM Forms服务(例如,http://localhost:8080/soap/services/EncryptionService?WSDL
)。 您无需使用lc_version
属性。 此属性在创建服务引用时使用。) -
通过获取
EncryptionServiceClient.Endpoint.Binding
字段的值创建一个System.ServiceModel.BasicHttpBinding
对象。 将返回值强制转换为BasicHttpBinding
。 -
将
System.ServiceModel.BasicHttpBinding
对象的MessageEncoding
字段设置为WSMessageEncoding.Mtom
。 此值可确保使用MTOM。 -
通过执行以下任务启用基本HTTP身份验证:
- 将AEM表单用户名分配给字段
EncryptionServiceClient.ClientCredentials.UserName.UserName
。 - 将相应的密码值分配给字段
EncryptionServiceClient.ClientCredentials.UserName.Password
。 - 将常量值
HttpClientCredentialType.Basic
分配给字段BasicHttpBindingSecurity.Transport.ClientCredentialType
。 - 将常量值
BasicHttpSecurityMode.TransportCredentialOnly
分配给字段BasicHttpBindingSecurity.Security.Mode
。
- 将AEM表单用户名分配给字段
-
-
获取要加密的PDF文档。
- 使用构造函数创建
BLOB
对象。BLOB
对象用于存储已用密码加密的PDF文档。 - 通过调用其构造函数并传递一个字符串值来创建一个
System.IO.FileStream
对象,该字符串值表示要加密的PDF文档的文件位置以及打开文件的模式。 - 创建用于存储
System.IO.FileStream
对象的内容的字节数组。 您可以通过获取System.IO.FileStream
对象的Length
属性来确定字节数组的大小。 - 通过调用
System.IO.FileStream
对象的Read
方法并传递要读取的字节数组、起始位置和流长度,使用流数据填充字节数组。 - 通过将字节数组的内容分配给
BLOB
对象的MTOM
数据成员来填充BLOB
对象。
- 使用构造函数创建
-
设置加密运行时选项。
- 使用构造函数创建
PasswordEncryptionOptionSpec
对象。 - 通过将
PasswordEncryptionOption
枚举值分配给PasswordEncryptionOptionSpec
对象的encryptOption
数据成员,指定要加密的PDF文档资源。 要加密整个PDF,包括其元数据和附件,请将PasswordEncryptionOption.ALL
分配给此数据成员。 - 通过将
PasswordEncryptionCompatability
枚举值分配给PasswordEncryptionOptionSpec
对象的compatability
数据成员来指定Acrobat兼容性选项。 例如,将PasswordEncryptionCompatability.ACRO_7
分配给此数据成员。 - 通过为
PasswordEncryptionOptionSpec
对象的documentOpenPassword
数据成员分配一个表示打开密码的字符串值,指定允许用户打开加密的PDF文档的密码值。 - 通过为
PasswordEncryptionOptionSpec
对象的permissionPassword
数据成员分配一个表示主密码的字符串值,指定允许用户从PDF文档中删除加密的密码值。
- 使用构造函数创建
-
添加密码。
通过调用
EncryptionServiceClient
对象的encryptPDFUsingPassword
方法并传递以下值来加密PDF文档:- 包含要用密码加密的PDF文档的
BLOB
对象。 - 包含加密运行时选项的
PasswordEncryptionOptionSpec
对象。
encryptPDFUsingPassword
方法返回包含密码加密PDF文档的BLOB
对象。 - 包含要用密码加密的PDF文档的
-
将加密的PDF文档另存为PDF文件。
- 通过调用其构造函数并传递表示受保护PDF文档的文件位置的字符串值来创建
System.IO.FileStream
对象。 - 创建一个字节数组,用于存储
encryptPDFUsingPassword
方法返回的BLOB
对象的数据内容。 通过获取BLOB
对象的MTOM
数据成员的值填充字节数组。 - 通过调用其构造函数并传递
System.IO.FileStream
对象来创建System.IO.BinaryWriter
对象。 - 通过调用
System.IO.BinaryWriter
对象的Write
方法并传递字节数组,将字节数组的内容写入PDF文件。
- 通过调用其构造函数并传递表示受保护PDF文档的文件位置的字符串值来创建
使用证书加密PDF文档
基于证书的加密允许您通过公钥技术为特定收件人加密文档。 可以为各种收件人授予该文档的不同权限。 公钥技术使加密的许多方面成为可能。 算法用于生成两个大数字,称为 键,它们具有以下属性:
- 一个密钥用于加密一组数据。 随后,只能使用另一个密钥来解密数据。
- 一个键和另一个键无法区分。
其中一个密钥充当用户的私钥。 仅用户有权访问此键很重要。 另一个密钥是用户的公钥,可以与其他用户共享。
公钥证书包含用户的公钥和标识信息。 X.509格式用于存储证书。 证书通常由证书颁发机构(CA)颁发并进行数字签名,CA是一个公认的实体,提供对证书有效性的信任度量。 证书有过期日期,过期后不再有效。 此外,证书吊销列表(CRL)提供在证书过期日期之前被吊销的证书的相关信息。 证书颁发机构定期发布CRL。 证书吊销状态也可以通过网络上的联机证书状态协议(OCSP)进行检索。
步骤摘要
要使用证书加密PDF文档,请执行以下步骤:
- 包括项目文件。
- 创建加密客户端API对象。
- 获取要加密的PDF文档。
- 引用证书。
- 设置加密运行时选项。
- 创建证书加密的PDF文档。
- 将加密的PDF文档另存为PDF文件。
包含项目文件
在开发项目中包含必要的文件。 如果使用Java创建客户端应用程序,请包含必要的JAR文件。 如果使用Web服务,请确保包含代理文件。
必须将以下JAR文件添加到项目的类路径中:
- adobe-livecycle-client.jar
- adobe-usermanager-client.jar
- adobe-encryption-client.jar
- adobe-utilities.jar(如果在JBoss Application Server上部署了AEM Forms,则此为必填字段)
- jbossall-client.jar(如果将AEM Forms部署在JBoss Application Server上,则此为必需字段)
创建加密客户端API对象
要以编程方式执行加密服务操作,必须创建加密服务客户端。 如果您使用的是Java加密服务API,请创建一个EncrytionServiceClient
对象。 如果您使用的是Web服务加密服务API,请创建一个EncryptionServiceService
对象。
获取要加密的PDF文档
获取要加密的未加密PDF文档。 如果尝试保护已加密的PDF文档,则会引发异常。
引用证书
要使用证书加密PDF文档,请引用用于加密PDF文档的证书。 证书是.cer文件、.crt文件或.pem文件。 PKCS#12文件用于存储具有相应证书的私钥。
使用证书加密PDF文档时,指定与受保护文档关联的权限。 通过指定权限,您可以控制打开证书加密PDF文档的用户可以执行的操作。
设置加密运行时选项
指定要加密的PDF文档资源。 您可以加密整个PDF文档,除文档元数据之外的所有内容,或者仅加密文档的附件。
创建证书加密的PDF文档
在检索不安全的PDF文档、引用证书并设置运行时选项后,可以创建证书加密的PDF文档。 PDF文档加密后,您需要相应的公钥才能将其解密。
将加密的PDF文档另存为PDF文件
您可以将加密的PDF文档另存为PDF文件。
另请参阅
使用Java API使用证书加密PDF文档
使用加密API (Java)使用证书加密PDF文档:
-
包括项目文件。
在您的Java项目的类路径中包含客户端JAR文件,例如adobe-encryption-client.jar。
-
创建加密客户端API对象。
- 创建包含连接属性的
ServiceClientFactory
对象。 - 使用构造函数创建
EncryptionServiceClient
对象并传递ServiceClientFactory
对象。
- 创建包含连接属性的
-
获取要加密的PDF文档。
- 创建表示要加密的PDF文档的
java.io.FileInputStream
对象,该对象使用其构造函数并传递一个指定PDF文档位置的字符串值。 - 使用对象的构造函数创建
com.adobe.idp.Document
对象并传递java.io.FileInputStream
对象。
- 创建表示要加密的PDF文档的
-
引用证书。
- 使用它的构造函数创建存储权限信息的
java.util.List
对象。 - 通过调用
java.util.List
对象的add
方法并传递表示向打开受保护PDF文档的用户授予权限的CertificateEncryptionPermissions
枚举值,指定与加密文档关联的权限。 例如,若要指定所有权限,请传递CertificateEncryptionPermissions.PKI_ALL_PERM
。 - 使用构造函数创建
Recipient
对象。 - 创建一个
java.io.FileInputStream
对象,该对象表示用于加密PDF文档的证书,该证书使用其构造函数并传递指定证书位置的字符串值。 - 使用构造函数创建
com.adobe.idp.Document
对象,并传递表示证书的java.io.FileInputStream
对象。 - 调用
Recipient
对象的setX509Cert
方法并传递包含证书的com.adobe.idp.Document
对象。 (此外,Recipient
对象可以具有Truststore证书别名或LDAP URL作为证书源。) - 使用构造函数创建存储权限和证书信息的
CertificateEncryptionIdentity
对象。 - 调用
CertificateEncryptionIdentity
对象的setPerms
方法并传递存储权限信息的java.util.List
对象。 - 调用
CertificateEncryptionIdentity
对象的setRecipient
方法并传递存储证书信息的Recipient
对象。 - 使用构造函数创建存储证书信息的
java.util.List
对象。 - 调用
java.util.List
对象的添加方法并传递CertificateEncryptionIdentity
对象。 (此java.util.List
对象作为参数传递到encryptPDFUsingCertificates
方法。)
- 使用它的构造函数创建存储权限信息的
-
设置加密运行时选项。
- 通过调用其构造函数创建
CertificateEncryptionOptionSpec
对象。 - 通过调用
CertificateEncryptionOptionSpec
对象的setOption
方法并传递指定要加密的PDF资源的CertificateEncryptionOption
枚举值,来指定要加密的文档资源。 例如,要加密整个PDF文档,包括其元数据和附件,请指定CertificateEncryptionOption.ALL
。 - 通过调用
CertificateEncryptionOptionSpec
对象的setCompat
方法并传递指定Acrobat兼容性级别的CertificateEncryptionCompatibility
枚举值来指定Acrobat兼容性选项。 例如,您可以指定CertificateEncryptionCompatibility.ACRO_7
。
- 通过调用其构造函数创建
-
创建证书加密的PDF文档。
通过调用
EncryptionServiceClient
对象的encryptPDFUsingCertificates
方法并传递以下值,使用证书加密PDF文档:- 包含要加密的PDF文档的
com.adobe.idp.Document
对象。 - 存储证书信息的
java.util.List
对象。 - 包含加密运行时选项的
CertificateEncryptionOptionSpec
对象。
encryptPDFUsingCertificates
方法返回包含证书加密PDF文档的com.adobe.idp.Document
对象。 - 包含要加密的PDF文档的
-
将加密的PDF文档另存为PDF文件。
- 创建
java.io.File
对象并确保文件扩展名为.pdf。 - 调用
com.adobe.idp.Document
对象的copyToFile
方法以将com.adobe.idp.Document
对象的内容复制到文件中。 确保使用encryptPDFUsingCertificates
方法返回的com.adobe.idp.Document
对象。
- 创建