- Почему эта функция полезна?
- Что это?
- Certifying and signing documents
- Create the appearance of a certificate-based signature
- Customizing signature workflows using seed values
- Export directory server settings (windows only)
- Import directory server settings (windows only)
- Pkcs#12 modules and tokens
- Set a timestamp server as the default
- Set signing preferences
- Set up a roaming id account
- Setting up certificate-based signatures
- В чем сходства и различия между этой программой и cds?
- Выбор типа защиты
- Где приобрести криптопро
- Действительные участники
- Зачем моей организации присоединяться к программе?
- Защита цифровых удостоверений
- Изменение пароля и времени ожидания ввода цифрового удостоверения
- Как подписать эцп документ в adobe acrobat и adobe reader с помощью программы криптопро pdf
- Как получить учетные данные для подписи в рамках программы aatl?
- Как работает программа?
- Настройка криптопро pdf
- Подписание документа с помощью КриптоПро PDF
- Подписание документа с помощью криптопро pdf
- Регистрация цифрового удостоверения
- Создание самозаверяемого цифрового удостоверения
- Стратегии защиты
- Технические требования aatl
- Удаление цифрового удостоверения
- Указание цифрового удостоверения по умолчанию
- Установка модуля криптопро pdf
Почему эта функция полезна?
При получении документа с цифровой подписью, в Reader и Acrobat задается три основных вопроса для проверки подписи:
- По-прежнему ли действителен цифровой сертификат, которым подписан документ? Срок действия сертификата истек или он был отозван?
- Был ли изменен документ с момента подписания? Затронута ли целостность документа? Если в нем есть изменения, являются ли они разрешенными?
- И наконец, можно ли проследить связь с сертификатом из списка доверенных? Если да, подпись автоматически получает статус доверенной.
Ответы на первые два вопроса и обрабатываются в Acrobat и Reader на основе анализа информации, содержащейся в сертификате и собственно в подписанном документе. При этом, ответ на третий вопрос всегда представлял сложность на рынке электронных подписей в целом. Как узнать, можно ли доверять цифровой подписи? Какие аспекты цифрового сертификата или учетных данных должны быть при этом учтены? Насколько важна проверка подлинности подписывающего лица и насколько существенно хранение ключа подписывания?
Компания Adobe понимает, что проверяющая сторона имеет право принимать свои собственные решения на основе определенных обстоятельств. Однако Adobe также разрабатывает способы помощи проверяющей стороне в принятии таких решений и тем самым значительно упростить процесс использования цифровых подписей. Доверенный список Adobe — один из недавних таких разработок.
Что это?
Доверенный список Adobe — это программа, позволяющая миллионам пользователей по всему миру создавать цифровые подписи, которые проверяются каждый раз, когда подписанный документ открывается в программе Adobe® Acrobat® или Reader®. По сути, Acrobat и Reader были запрограммированы для доступа к веб-страницам и периодической загрузки списка доверенных «корневых» цифровых сертификатов. Любая цифровая подпись, созданная с учетными данными, в которых отслеживается связь («цепочка») с надежными сертификатами с высоким уровнем контроля, содержащимися в этом списке, рассматривается как доверенная в Acrobat и Reader.
Certifying and signing documents
The Sign > Work with Certificates panel lets you apply
two types of certificate-based signatures. You can certify a document
attest to its content or approve a document with the Sign With Certificate
option.
Signatures made with the Certify or Sign With Certificate options
comply with data protection standards specified by the European
Telecommunications Standards Institute (ETSI). In addition,
both signature types comply with the PDF Advanced Electronic Signature
(PAdES) standard. Acrobat and Reader provide an option to change
the default signing format to a CAdES format. This option is compliant
with Part 3 of the PAdES standard. The timestamp capability and native
support for long-term validation of signatures (introduced in Acrobat
9.1) is in compliance with Part 4 of the PAdES standard. The default
signing format, when set up accordingly, is compliant with Part
2 of the PAdES standard. You can change the default signing method
or format, in the Signatures panel of the Preferences dialog box.
Under Creation & Appearance, click More.
Create the appearance of a certificate-based
signature
Customizing signature workflows
using seed values
Seed values offer additional
control to document authors by letting them specify which choices
signers can make when signing a document. By applying seed values
to signature fields in unsigned PDFs, authors can customize options
and automate tasks. They can also specify signature requirements
for items such as certificates and timestamp servers. For more information
about customizing signatures using seed values, see the Digital Signature Guide (PDF)
at www.adobe.com/go/learn_acr_security_en.
Export directory server settings
(windows only)
Although it is preferable to export security
settings, you can export directory settings as an import/export
methodology file. Use the file to configure the directory server
on another computer.
Import directory server settings
(windows only)
You import directory server settings using
security import/export methodology or a security settings file.
Before, you import settings in a file using import/export methodology,
ensure that you trust the file provider before opening it.
Pkcs#12 modules and tokens
You can have multiple digital IDs that you use for different
purposes, particularly if you sign documents in different roles
or using different certification methods. Digital IDs are
usually password protected. They can be stored on your computer in
PKCS #12 file format. Digital IDs can also
be stored on a smart card, hardware token, or in the Windows certificate
store. Roaming IDs can be stored on a server. Acrobat includes a default signature
handler that can access digital IDs from various locations. Register
the digital ID in Acrobat for it to be available
for use.
Set a timestamp server as the default
To be able to use a timestamp server to timestamp
signatures, set it as the default server.
Set signing preferences
Signing workflow preferences control what you can see and do when the signing dialog box opens. You can allow certain actions, hide and display data fields, and change how content affects the signing process. Setting signing preferences impacts your ability to see what you are signing. For information on the available signing preferences, see “Signing Workflow Preferences” in the Digital Signature Guide at www.adobe.com/go/learn_acr_security_en.
Set up a roaming id account
A roaming ID is
a digital ID that is stored on a server and can be accessed by the subscriber.
You must have an Internet connection to access a roaming ID and
an account from an organization that supplies roaming digital IDs.
Once the roaming ID is added, it can be used for signing
or encryption. When you perform a task that uses your roaming ID,
you’re automatically logged in to the roaming ID server if your
authentication assertion hasn’t expired.
Setting up certificate-based signatures
You can expedite the signing process and optimize your
results by making the following preparations in advance.
В чем сходства и различия между этой программой и cds?
В 2005 году компания Adobe запустила программу «Службы сертифицированных документов» (CDS), с помощью которой автоматически присваивается доверенный статус новым цифровым идентификаторам, находящимся в цепочке (являющимся частью семейства) корневого сертификата Adobe, встроенного в продукты Adobe. В CDS, предшественнице программы AATL, используются пять центров сертификации, предлагающих сертификаты. Несмотря на то, что общие преимущества программы «Доверенный список Adobe» похожи, существующие системы сертификации, такие как правительственная программа eID, могут быть занесены в доверенный список, поскольку цепочка к корневому сертификату Adobe не требуется.
Выбор типа защиты
Механизмы безопасности колеблются от относительно простых мер до сложных систем, внедряемых компаниями и службами. Выбор функции зависит от целей, которых нужно достичь. Несколько примеров.
Вы хотите, чтобы ваш PDF-файл просматривали только определенные люди. Самое простое решение — добавить в PDF пароль и отправить его нужным получателям. (См. Добавление защитного пароля.)
Вы хотите, чтобы никто не мог напечатать или отредактировать ваш PDF-файл. В том же диалоговом окне, которое использовалось для добавления пароля, можно запретить печать и редактирование. (См. Добавление защитного пароля.)
Вы хотите заверить своих получателей, что PDF-файл исходит действительно от вас. Лучше всего будет приобрести в центре сертификации цифровое удостоверение. Можно также создать цифровое удостоверение с собственной подписью, если вы общаетесь с группой, которой доверяете. (См. О цифровых удостоверениях и Защита документов сертификатами.)
Вам нужно решение для защиты PDF-файлов во всей организации. Вы можете разработать решение в том числе для компании, в которой имеются конфиденциальные данные. Некоторые организации используют сервер Adobe LiveCycle Rights Management ES для применения политики к документам. В политике определен перечень получателей и индивидуальный набор разрешений для каждого получателя. Отдельный человек может использовать политику, чтобы применить аналогичные параметры защиты ко множеству документам. (См. Защита документов с помощью сервера стратегий Adobe LiveCycle Rights Management ES.)
Где приобрести криптопро
Если вы уже скачали бесплатный вариант и хотите приобрести ключ, обращайтесь в наш удостоверяющий центр (УЦ) «Астрал-М».
Хотя без официальной покупки программа может работать 30 дней, современному бизнесу этого мало. После 30 дней криптопровайдер не будет запускаться ни в каком виде, даже после переустановки.
Не рекомендуется искать пиратские ключи. Даже если они будут работать, в конечном счете такого пользователя ждут санкции со стороны разработчиков, а также пиратские версии могут содержать вирусные программы, которые могут нанести вред не только вашему компьютеру, но и привести к утечке личной информации.
Мы являемся официальным партнером разработчика КриптоПро, подтверждение партнерства можно проверить на официальном сайте компании. Мы предлагаем получить бессрочный лицензионный ключ по стоимости от разработчика. Для этого заполните форму обратной связи.
Действительные участники
Ознакомьтесь с нашим списком действительных участников AATL.
Зачем моей организации присоединяться к программе?
Если вы представляете коммерческую или правительственную организацию, уже имеющую существенные вложения в систему цифровых сертификатов (сотни тысяч пользователей), и эти сертификаты используются для подписи документов PDF, то вы уже знаете о важности доверия, а также о том, как путаница с цифровым сертификатом может привести к необходимости звонков в службу технической поддержки, возникновению вопросов и беспокойству в целом при использовании цифрового сертификата. Программа AATL предоставляет простой способ подписания документов для всех держателей сертификата (при условии их соответствия техническим требованиям) и уверенность в том, что принимающая сторона не только экономит средства и заботится об окружающей среде, не выходя за пределы электронного формата, но и получает возможность проверки целостности и элементы «зеленая галочка» и «голубая лента» при открытии документа.
Защита цифровых удостоверений
При хранении закрытых ключей в аппаратных ключах, на смарт-картах и на других устройствах, защищенных паролем или PIN-кодом, следует использовать только надежный пароль или PIN-код. Пароль не должен знать никто, кроме вас. Выписанный пароль следует хранить в надежном месте. Обратитесь за рекомендациями по выбору надежного пароля к системному администратору. Следующие правила помогут создавать надежные пароли:
Для защиты закрытых ключей, которые хранятся в файлах P12/PFX, следует использовать надежный пароль и соответствующие параметры его срока действия. Если закрытые ключи для подписания хранятся в файле P12, используйте стандартные настройки срока действия пароля. В соответствии с этими настройками пароль должен вводиться всегда. При хранении закрытых ключей, используемых для расшифровки документов, в файле P12, обязательно создайте резервную копию закрытого ключа или файла P12. В случае утери ключей можно использовать резервный закрытый ключ, который хранится в файле P12, для открытия зашифрованных документов.
Механизмы, применяемые для защиты закрытых ключей, которые находятся в хранилище сертификатов Windows, различаются в зависимости от компании, предоставляющей хранилище. Обратитесь к поставщику за информацией по резервному копированию и обеспечению защиты этих ключей от несанкционированного доступа. В целом, следует использовать самые надежные на текущий момент механизмы аутентификации и по мере возможности создавать надежный пароль или PIN-код.
Изменение пароля и времени ожидания ввода цифрового удостоверения
Настройка паролей и времени ожидания выполняется для цифровых удостоверений PKCS #12. Если файл PKCS#12 содержит несколько цифровых удостоверений, то пароль и срок действия необходимо задавать на уровне файла.
Как подписать эцп документ в adobe acrobat и adobe reader с помощью программы криптопро pdf
Если у вас уже есть документ в формате ПДФ, запустите программу и выполните следующие действия:
Как получить учетные данные для подписи в рамках программы aatl?
Компания Adobe не занимается продажей этих учетных данных, но управляет программой, с помощью которой можно присваивать им статус доверенных. Чтобы приобрести AATL-совместимые сертификаты, обратитесь к одному из участников. Также проверьте список, чтобы проверить, не присоединилась ли уже ваша организация к программе AATL.
Как работает программа?
Центры сертификации — лица, предоставляющие учетные данные для цифровой подписи другим организациям и пользователям, а также правительственные и коммерческие учреждения, предоставляющие гражданам и сотрудникам, — могут подать заявку в Adobe и присоединиться к программе AATL, отправив материалы заявки и свои корневые сертификаты (или другие квалификационные сертификаты). Проверив соответствие услуг и учетных данных заявителей уровням технических требований AATL, Adobe добавляет их сертификаты непосредственно в доверенный список, для которого создается цифровая подпись с использованием корпоративного цифрового идентификатора Adobe, привязанного к корневому сертификату Adobe, который встроен во все продукты Adobe, и затем размещает этот список на веб-сайт, управляемый компанией Adobe.
В дальнейшем при получении пользователем документа с цифровой подписью от подписавшего его лица, в цифровом сертификате которого отслеживается связь (цепочка) с сертификатом в списке AATL, эта подпись автоматически получает статус доверенной.
Настройка криптопро pdf
- Сохраните и установите на компьютер программу КриптоПро PDF
- Откройте программу Adobe Acrobat
- Нажмите на вкладку Редактирование, выберите пункт Установки

- В открывшемся окне нажмите Подписи

- В разделе Создание и оформление нажмите кнопку Подробнее

- Для того, чтобы все добавляемые ЭП создавались при помощи модуля КриптоПро PDF, необходимо выбрать в качестве метода подписания по умолчанию КриптоПро PDF.
В открывшемся окне выберите Метод подписания по умолчанию КриптоПро PDF. Нажмите ОК
Подписание документа с помощью КриптоПро PDF
- Нажмите на кнопку Инструменты. Найдите и нажмите на кнопку Сертификаты

Если вы работаете в Adobe Reader, нажмите Заполнить и подписать. В разделе Работа с сертификатами выберите Подпись с сертификатом
Если вы работаете в Adobe Reader, нажмите Заполнить и подписать. В разделе Работа с сертификатами выберите Подпись с сертификатом - Выберите тип подписи.
Типы подписей:
– Цифровая подпись.
Подпись отображается в виде поля подписи в документе и на панели “Подписи”.
Может использоваться для многократного подписания документа PDF несколькими людьми.
– Сертифицирующая подпись.
Документ может быть сертифицирован как с видимой, так и без видимой подписи.В первом случае подпись будет отображаться в виде поля подписи в документе и на панели “Подписи”. Во втором случае подпись будет отображаться только на панели “Подписи”.
Удостоверяет документ PDF.
Может применяться только в том случае, если документ PDF не содержит других подписей.
Позволяет указывать типы изменений, разрешенных для доку-мента (добавление комментариев, заполнение форм или добавление обычных подписей) или запретить любые дальнейшие изменения. - Если в программе откроется данное окна, нажмите Перетащить прямоугольник для новой подписи

- Если открывается данное окно, нажмите ОК

- На следующем шаге в документе следует выделить область для отображения ЭП.
Нажмите курсором на часть документа, где будет находиться ЭП, и выделите нужную область в документе - Далее откроется окно со списком сертификатов для подписи документа. Выберите нужную и нажмите ОК

- Для формирования подписи нажмите на кнопку Подписать

- Укажите название документа и нажмите кнопку Сохранить

- Появится сообщение об успешном подписании документа

- На документе в указанной области появится информация о подписи, время и дата подписания документа


Документ успешно подписан и сохранен.
Подписание документа с помощью криптопро pdf
- Нажмите на кнопку Инструменты. Найдите и нажмите на кнопку Сертификаты

Если вы работаете в Adobe Reader, нажмите Заполнить и подписать. В разделе Работа с сертификатами выберите Подпись с сертификатом
Если вы работаете в Adobe Reader, нажмите Заполнить и подписать. В разделе Работа с сертификатами выберите Подпись с сертификатом - Выберите тип подписи.
Типы подписей:
– Цифровая подпись.
Подпись отображается в виде поля подписи в документе и на панели “Подписи”.
Может использоваться для многократного подписания документа PDF несколькими людьми.
– Сертифицирующая подпись.
Документ может быть сертифицирован как с видимой, так и без видимой подписи.В первом случае подпись будет отображаться в виде поля подписи в документе и на панели “Подписи”. Во втором случае подпись будет отображаться только на панели “Подписи”.
Удостоверяет документ PDF.
Может применяться только в том случае, если документ PDF не содержит других подписей.
Позволяет указывать типы изменений, разрешенных для доку-мента (добавление комментариев, заполнение форм или добавление обычных подписей) или запретить любые дальнейшие изменения. - Если в программе откроется данное окна, нажмите Перетащить прямоугольник для новой подписи

- Если открывается данное окно, нажмите ОК

- На следующем шаге в документе следует выделить область для отображения ЭП.
Нажмите курсором на часть документа, где будет находиться ЭП, и выделите нужную область в документе - Далее откроется окно со списком сертификатов для подписи документа. Выберите нужную и нажмите ОК

- Для формирования подписи нажмите на кнопку Подписать

- Укажите название документа и нажмите кнопку Сохранить

- Появится сообщение об успешном подписании документа

- На документе в указанной области появится информация о подписи, время и дата подписания документа


Документ успешно подписан и сохранен.
Регистрация цифрового удостоверения
Чтобы использовать цифровой идентификатор, зарегистрируйте его через Acrobat или Reader.
Выберите один из следующих вариантов:
Создание самозаверяемого цифрового удостоверения
Для конфиденциальных сделок между компаниями обычно требуется цифровое удостоверение от центра сертификации, а не самозаверяемое удостоверение.
Стратегии защиты
Политика безопасности накладывает на поток информации и обмен данными в пределах организации систематизированные ограничения. С помощью сервера Adobe LiveCycle Rights Management можно применять к документам различные политики, не используя цифровые подписи и сертификаты. Если для набора файлов PDF часто используются одни и те же параметры защиты, то рабочие процессы можно упростить с помощью политики безопасности. Используя разные политики, можно добиваться соответствия различным требованиям.
Дополнительные ресурсы
Технические требования aatl
Это официальный репозиторий технических требований AATL. Наиболее актуальная из опубликованных здесь спецификаций применяется в настоящее время.
Удаление цифрового удостоверения
При удалении цифрового удостоверения в Acrobat будет удален текущий файл PKCS #12, содержащий и личный ключ, и сертификат. Перед удалением цифрового удостоверения убедитесь, что оно не используется другими программами и не требуется для расшифровки документов.
Указание цифрового удостоверения по умолчанию
Чтобы не указывать цифровое удостоверение при каждом подписании или сертификации документа PDF, можно задать цифровое удостоверение, которое будет использоваться по умолчанию.
Установка модуля криптопро pdf
Модуль КриптоПро PDF ставится после запуска пакета cppdf.msi, который находится на диске. Если вы скачали с официального сайта бесплатный вариант, пакет должен быть в папке «Загрузки». После этого надо:
- Подождать немного, чтобы модуль КриптоПро PDF подготовился к инсталляции, после чего на экране появится Мастер установки.
- Нажать кнопку «Далее», после чего на экране появится следующее окно.
- Ознакомьтесь с лицензионным соглашением на установку КриптоПро PDF. Если вы согласны с ним, отметьте галочкой «Я принимаю условия лицензионного соглашения», после чего кликните на кнопку «Далее».
- Укажите информацию о новом пользователе, в частности, надо будет указать имя и организацию, в которой будет работать КриптоПро PDF. Затем введите серийный номер, а если в данный момент у вас нет ключа, оставьте поле полностью пустым.
- Выберите полную или частичную установку
- В конце надо будет подтвердить свое согласие с инсталляцией КриптоПро PDF, а при появлении сомнений в правильности настроек можно вернуться на несколько шагов и поменять их. Для завершения инсталляции КриптоПро PDF нажмите на кнопку «Установить». После завершения процесса нажмите на кнопку «Готово» и выходите из Мастера установки.
Если нет номера, программа будет работать, но только в демонстрационном режиме на протяжении ровно 30 дней. После этого пользоваться функциональностью КриптоПро PDF станет невозможно.
Вы скачали и установили все, что надо, теперь можно пользоваться КриптоПро PDF.
