Tips & Tricks

証明書ベースの保護を使用して PDF を暗号化する方法

パスワードベースの PDF 暗号化は、共有秘密を使用してドキュメントを保護します。パスワードを知っている人なら誰でもファイルを開くことができます。そうでない人はできません。証明書ベースの暗号化は、共有秘密を暗号化 ID に置き換えます。文書作成者は、許可された受信者全員にパスワードを配布するのではなく、どのデジタル証明書にファイルを開くことを許可するかを指定します。各受信者は、デバイスまたはハードウェア トークンに保存されている独自の秘密キーを使用してドキュメントを復号化します。証明書ベースの暗号化によって提供されるPDF セキュリティ は、漏洩する共有秘密がなく、許可リストから証明書を削除することでアクセスを取り消すことができるため、基本的にパスワードベースの暗号化よりも強力です。

How to Encrypt a PDF With Certificate-Based Protection

証明書ベースの PDF 暗号化の仕組み

証明書ベースの保護を使用して PDF を暗号化すると、PDF 作成ソフトウェアは、パスワード ベースの暗号化の場合と同様に、ランダムな対称暗号化キーを生成します。この対称キーはドキュメントのコンテンツを暗号化します。違いは、この対称キー自体がどのように保護されるかです。パスワードベースの暗号化では、対称キーはパスワードから派生したキーで暗号化されます。証明書ベースの暗号化では、対称キーは、許可された各受信者証明書の公開キーを使用して個別に暗号化されます。暗号化された対称キーは、暗号化されたコンテンツとともに PDF に保存されます。

承認された受信者が PDF を開くと、PDF ビューアは公開キーで暗号化された暗号化対称キーを見つけます。ビューアは受信者の秘密キーを使用して対称キーを復号化し、次にその対称キーを使用してドキュメントのコンテンツを復号化します。認証リストに証明書が含まれていない受信者のファイルには、秘密鍵で復号化できる暗号化された対称鍵がありません。彼らにとって文書は開かれません。この PDF 暗号化 メカニズムは、きめ細かいアクセス制御を提供します。各受信者は個別に認証されており、受信者を削除すると、証明書の対称キーを暗号化せずに新しいバージョンの PDF を作成することになります。

WukongPDF

PDFを保護してみる

インストールは必要ありません。ブラウザで直接動作します。

始める →

暗号化用の証明書の取得と管理

各受信者には、公開鍵と秘密鍵のペアを含むデジタル証明書が必要です。証明書は自己署名することも、OpenSSL や Adobe Acrobat などのツールを使用して受信者が生成することも、信頼できる認証局が発行することもできます。自己署名証明書は、参加者がお互いを認識し、信頼し合っている内部文書の保護に機能します。認証局が発行した証明書は、より強力な ID 保証を提供し、受信者の ID を個別に検証する必要がある外部通信に適しています。

暗号化する前に、対象となるすべての受信者から公開証明書を収集します。各受信者は、証明書を .cer または .p7b ファイルとしてエクスポートし、ドキュメントの作成者に送信します。作成者は、これらの証明書をシステム証明書ストアにインポートします。ドキュメントの暗号化に使用する前に、各証明書が有効で、有効期限が切れておらず、目的の受信者に属していることを確認してください。文書が必要になる前に証明書の有効期限が切れると、受信者はロックアウトされます。ドキュメントの暗号化手順の前に、有効期限を確認し、証明書の更新を計画してください。

証明書ベースのセキュリティによる PDF の暗号化

証明書ベースの暗号化をサポートするツールで PDF を開きます。 Adobe Acrobat Pro は、セキュリティのプロパティでこの機能を提供します。セキュリティ方法として「証明書セキュリティ」を選択します。このツールは、システム証明書ストアからの証明書のリストを表示します。すべての承認された受信者の証明書を選択します。受信者ごとに個別のアクセス許可を設定できます。 1 人の受信者に完全な編集権限が付与される場合があります。また、表示と印刷のみに制限される場合もあります。

暗号化アルゴリズムを選択します。 AES-256 は PDF 仕様でサポートされている最も強力なオプションであり、最新のすべてのドキュメントに対して選択する必要があります。非推奨で脆弱な RC4 暗号化は避けてください。受信者ごとにドキュメントのアクセス許可を設定します。一般的な構成では、主受信者にフル アクセスが許可され、副受信者には表示および印刷アクセスのみが許可されます。 WukongPDF は、ブラウザベースのインターフェイスで証明書ベースの PDF Security 暗号化を提供し、デスクトップ ソフトウェアをインストールしなくてもワークフローにアクセスできるようにします。

暗号化文書の配布

暗号化された PDF は、ファイルに暗号化が埋め込まれているため、電子メール、共有ネットワーク ドライブ、クラウド ストレージ リンクなどのあらゆるチャネルを通じて配布できます。文書は安全なチャネルを通じて送信する必要はありません。承認された証明書を持つ受信者のみが開くことができます。暗号化された PDF をすべての受信者に送信します。各受信者は PDF ビューアでファイルを開き、一致する証明書を自動的に見つけてドキュメントを復号化します。

受信者のエクスペリエンスは透明です。パスワードのプロンプトは表示されません。ビューアは受信者証明書を認識し、追加の入力を行わずにドキュメントを開きます。これは、証明書ベースの暗号化の長所でもあり、限界でもあります。パスワードを忘れたり、共有したり、傍受したりする必要がないため、強力です。受信者が PDF を開くデバイスに証明書がインストールされている必要があるため、制限されます。コンピュータを変更し、証明書を転送していない受信者は、証明書が再インストールされるまでドキュメントを開くことができません。

証明書の有効期限と失効の管理

証明書ベースの暗号化は、証明書の有効性に依存します。ドキュメントが暗号化されたときに証明書が有効であったとしても、期限切れの証明書を使用して PDF を復号化することはできません。証明書の有効期限をカレンダーに設定し、古い証明書の有効期限が切れる前に、更新された受信者証明書を使用して重要なドキュメントを再暗号化します。認証局が発行した証明書も取り消すことができます。受信者の証明書が発行機関によって取り消された場合、その受信者はその証明書に対して暗号化されたドキュメントを開けることができなくなります。

パスワードを共有できるパスワード ベースの保護とは異なり、証明書ベースの保護では、アクセスを証明書の秘密キーに結び付けるため、受信者の制御が離れることはありません。受信者は、自分のデジタル ID を危険にさらすことなく、証明書の秘密キーを共有することによって、自分のアクセスを他の人に転送することはできません。このプロパティにより、アクセスを検証済みの個人 ID に結び付ける必要があるドキュメントでは、証明書ベースの暗号化が推奨される方法になります。

証明書とパスワード保護の組み合わせ

最も強力な保護を実現するには、証明書ベースの暗号化と許可パスワードの両方を適用します。証明書は、誰が文書を開けられるかを制御します。許可パスワードは、許可された受信者が開いた後にそれを使用して実行できることを制限します。受信者はドキュメントを開くことを許可されているものの、テキストの印刷、編集、またはコピーが制限されている場合があります。この多層アプローチは、受信者がドキュメントを読むことは信頼されるが、変更や再配布はできないというシナリオに対処します。

Protect PDF メカニズム、証明書ベースのアクセス制御、許可ベースの使用制限の組み合わせにより、多層防御が実現します。攻撃者が何らかの方法で受信者の証明書にアクセスしたとしても、ドキュメントを変更するにはアクセス許可の制限を破る必要があります。攻撃者が何らかの方法でアクセス許可の制限を回避したとしても、承認された証明書がなければドキュメントを開くことはできません。

証明書ベースの暗号化は、本人確認が重要な業界でドキュメントを保護するための標準的な方法です。防衛請負業者、金融機関、医療機関は、証明書ベースの PDF 暗号化を使用して、認証された個人のみが機密文書にアクセスできるようにしています。

このアプローチの主な欠点は、証明書の管理に伴う管理オーバーヘッドです。各受信者は証明書を取得し、秘密キーを保護し、証明書の更新を管理する必要があります。信頼できる受信者の小規模なグループの場合、このオーバーヘッドは管理可能です。大規模な受信者リストや頻繁に変更される受信者リストの場合、管理上の負担がセキュリティ上の利点を上回る可能性があります。

受信者が組織を退職した場合、または受信者のアクセスを取り消す必要がある場合は、認証リストに受信者の証明書を含めずに新しいバージョンの PDF を作成します。古いバージョンには、既存の証明書を使用して開くことができ、引き続きアクセスできます。証明書ベースの暗号化は、既に配布されているコピーではなく、新しいバージョンのドキュメントへのアクセスを制御します。

証明書ベースの暗号化によって提供される PDF セキュリティ は、組織外に配布される PDF ドキュメントに利用できる最も強力な実用的な保護を表します。アクセスを共有秘密ではなく、検証済みの ID に結び付けます。

証明書ベースの暗号化の展開を計画する場合は、数人の受信者からなるパイロット グループから始めます。証明書の収集、暗号化、配布、受信者アクセスのワークフローをエンドツーエンドでテストします。完全な受信者リストに展開する前に、小規模で問題を解決してください。

この記事では、この特定のシナリオで PDF を操作するための主要なテクニックと考慮事項について説明します。ここで説明する方法はさまざまなツールやプラットフォームに適用できるため、読者はワークフローや技術環境に最適なアプローチを柔軟に選択できます。

概要を説明した実践的な手順は、最初の課題から実際の解決策に至るまでの明確な道筋を示します。各手法は信頼性とアクセシビリティを考慮して選択されており、読者が PDF ツールの使用経験に関係なく一貫した結果を達成できるようにしています。

証明書ベースの暗号化は、機密文書を検証済みの外部受信者と共有する必要がある組織に推奨されるアプローチです。パスワード保護よりも強力なセキュリティが提供され、受信者のエクスペリエンスが向上します。

証明書の収集と管理の初期設定にはパスワードの設定よりも時間がかかりますが、継続的なセキュリティ上の利点により、強力な ID ベースのアクセス制御を必要とするドキュメントへの投資は正当化されます。

この記事で説明するツールとテクニックは、最初の質問からさまざまなドキュメントやシナリオに適用できる実用的なソリューションに至る実践的な道筋を提供します。

ドキュメントのセキュリティを優先する組織にとって、証明書ベースの暗号化は、PDF 形式の仕様内で利用できる最も強力な実用的な保護を提供します。

証明書ベースの暗号化を適切に実装すると、元の組織外の特定の検証済み受信者と共有する必要がある PDF ドキュメントに利用できる、セキュリティと使いやすさの最強のバランスが提供されます。

WukongPDF

PDFを保護してみる

インストールは必要ありません。ブラウザで直接動作します。

始める →