標準の PDF Security パスワードは、単一のアクセス許可セットでドキュメント全体を保護します。パスワードを知っている人は全員、同一のアクセス権を受け取ります。複数の閲覧者と共有するドキュメントの場合、この画一的なモデルは不十分です。内部チームのメンバーには完全な編集アクセスが必要ですが、外部クライアントには表示と印刷のみが必要な場合があります。規制当局は表示と注釈を付ける必要がある場合がありますが、編集は必要ありません。異なるユーザーに個別のアクセス許可レベルを作成するには、パスワード ベースのセキュリティから証明書ベースのセキュリティに移行する必要があります。
PDF 証明書セキュリティは公開キー セキュリティとも呼ばれ、各受信者の公開証明書を使用してドキュメントを暗号化します。各受信者は秘密キーを使用してドキュメントを復号し、証明書に割り当てられた特定のアクセス許可のみを受け取ります。 1 つの PDF ファイルで、内部チームに編集アクセス、レビュー担当者にコメントアクセス、外部受信者に表示専用アクセスを同時に提供できます。
WukongPDF の Protect PDF ツールには、マルチユーザー ドキュメントのアクセス許可を管理するための証明書ベースのセキュリティ構成が含まれています。

パスワード セキュリティがユーザーごとのアクセス許可を提供できない理由
パスワード セキュリティには対称暗号化が使用されます。単一のパスワードでファイルを暗号化および復号化します。復号化されたファイルは、そのファイルを開いた人に、その ID に関係なく、事前に設定されたアクセス許可を付与します。パスワードベースの PDF セキュリティには、ユーザーを区別したり、ユーザーの身元を確認したり、異なるパスワード所有者に異なる権限レベルを割り当てたりするメカニズムはありません。
パスワード セキュリティによる複数レベルのアクセス許可の唯一の回避策は、それぞれに異なるパスワードとアクセス許可の構成を持つ PDF の個別のコピーを作成することです。社内編集者と共有されるパスワードで保護された 1 部のコピーには、完全なアクセスが許可されます。外部クライアントと共有される別のパスワードを持つ別のコピーには、表示のみのアクセスが許可されます。このアプローチでは、ドキュメント管理のオーバーヘッドが倍増します。すべての更新はすべてのコピーに適用する必要があります。 3 つの対象読者レベルを持つドキュメントの作成、更新、配布には 3 つのコピーが必要です。
対象ユーザーレベルが 3 つを超える場合、複数コピーの回避策は管理できなくなります。証明書セキュリティは、複数のファイルを必要とするのではなく、単一のファイル内に複数のアクセス許可セットを埋め込むことで、この問題を解決するように特別に設計されました。
PDFを保護してみる
インストールは必要ありません。ブラウザで直接動作します。
証明書ベースのセキュリティが受信者ごとにアクセス許可を割り当てる方法
証明書のセキュリティには非対称暗号化が使用されます。ドキュメントはランダムに生成された対称キーで暗号化されます。この対称キーは、各受信者の公開証明書を使用して個別に暗号化されます。受信者がドキュメントを開くと、PDF リーダーは受信者の秘密キーを使用して対称キーを復号化し、ドキュメントのコンテンツを復号化します。特定の受信者の証明書に割り当てられたアクセス許可は、PDF リーダーによって強制されます。
各受信者は独自の暗号化されたドキュメント キーのコピーを持っているため、受信者はそれぞれ異なるアクセス許可を受け取ることができます。ドキュメントの所有者は、受信者ごとに、ドキュメントの高解像度または低解像度での印刷、コンテンツの変更、テキストと画像のコピー、ページの抽出、注釈の追加または変更、フォーム フィールドへの入力を実行できるかどうかを設定します。構成は受信者ごとに細かく行われます。
証明書のセキュリティを確保するには、各受信者がデジタル証明書を所有している必要があります。 Recipients can obtain certificates from a commercial certificate authority, create self-signed certificates for internal use, or receive certificates through their organization's public key infrastructure.受信者は公開証明書をドキュメント所有者と共有し、ドキュメント所有者はそれをドキュメントのセキュリティ構成に追加します。
ステップバイステップ: Acrobat Pro での証明書セキュリティの設定
Acrobat Pro で PDF を開き、「ツール」、「保護」に移動し、「その他のオプション」と「セキュリティのプロパティ」を選択します。 [ドキュメントのプロパティ]ダイアログで、[セキュリティ]タブを選択します。 [セキュリティ方法] ドロップダウンから、[証明書セキュリティ] を選択します。 「設定の変更」ボタンをクリックして、「証明書セキュリティ設定」ダイアログを開きます。
設定ダイアログで、暗号化アルゴリズムを選択します。最新の PDF リーダーと互換性のある最強の保護を実現するには、256 ビット AES を選択してください。 [受信者] セクションで、[追加] をクリックして証明書の選択ダイアログを開きます。証明書ストアを参照するか、証明書ファイルをインポートして、目的の受信者をそれぞれ追加します。受信者ごとに、「権限」パネルを使用して、受信者に実行を許可するアクションを正確に構成します。
すべての受信者とその権限を構成したら、「OK」をクリックして設定を確認します。文書を保存します。保存された PDF には、暗号化されたコンテンツと受信者ごとのアクセス許可構成が含まれます。単一の PDF ファイルをすべての受信者に配布します。各受信者の PDF リーダーは、証明書に割り当てられた権限のみを適用します。
組織内の受信者証明書の管理
ドキュメントが数十、数百の受信者と共有される場合、個別の証明書の管理は現実的ではなくなります。組織は、公開キー インフラストラクチャを通じてこの問題に対処します。公開キー インフラストラクチャでは、Windows 上の Active Directory 証明書サービスまたはサードパーティの証明書管理プラットフォームを通じて証明書が一元的に発行されます。
一元化された証明書ディレクトリにより、ドキュメントの所有者は、個々の証明書ファイルを管理するのではなく、組織のアドレス帳から名前で受信者を選択できます。 Acrobat Pro は Windows 証明書ストアおよび macOS キーチェーンと統合し、組織の IT インフラストラクチャを通じて発行された証明書へのシームレスなアクセスを提供します。
ドキュメント ワークフローでは、組織の証明書インフラストラクチャの一部ではない外部受信者に対して、ドキュメントを共有する前にパブリック証明書を提供するように要求します。ほとんどの PDF 署名アプリケーションは、ユーザーの公開証明書をファイルとしてエクスポートできます。外部受信者の証明書を証明書ストアにインポートすると、内部証明書とともにドキュメント セキュリティ構成に使用できるようになります。
他の受信者に影響を与えずに個別のアクセスを取り消す
パスワード セキュリティに対する証明書セキュリティの主な利点は、他の受信者には何も変更せずに、1 人の受信者のアクセスを取り消すことができることです。ドキュメントのセキュリティ設定を開き、削除する受信者を選択し、受信者リストからエントリを削除します。文書を保存します。削除された受信者の証明書で暗号化されたキーはファイル内に存在しないため、文書を復号化できません。
証明書の失効は、現在保存されているドキュメントのバージョンにのみ適用されます。受信者が以前にアクセス権を持っていたときにドキュメントのコピーを保存していた場合、そのコピーには引き続きアクセスできます。失効により現在のバージョンへのアクセスが制御されますが、以前に配布されたコピーへのアクセスを遡って削除することはできません。
これを広く見ると、ドキュメント ワークフローでは、失効を遡って強制する必要がある環境では、証明書のセキュリティとドキュメント リポジトリへのアクセスを制御するドキュメント管理システムを組み合わせます。ユーザーはシステムを通じてドキュメントにアクセスし、ファイルを提供する前に現在の権限を確認します。証明書のセキュリティによりファイルの内容が保護されます。管理システムは、各ユーザーがアクセスできるファイルのバージョンを制御します。
配布前の権限のテスト
証明書で保護された PDF を実際の受信者に配布する前に、テスト アカウントを使用するか、さまざまなアクセス許可レベルで一時的に自分自身を追加して、アクセス許可をテストします。編集アカウントがコンテンツを変更できることを確認します。閲覧アカウントができないことを確認してください。印刷アカウントが印刷できるが編集できないことを確認します。このテストでは、すべての受信者が意図したアクセス許可レベルを経験できることを確認します。
各受信者グループ、付与されたアクセス許可、およびそのアクセス許可レベルのビジネス上の正当性をリストした参照表にアクセス許可の割り当てを文書化します。このドキュメントはセキュリティ監査をサポートしており、特定の受信者が特定のアクセス許可を持っている、または持っていない理由について疑問が生じた場合の参照を提供します。
証明書ベースの PDF セキュリティにより、単一のドキュメント ファイルを正確に調整されたアクセス レベルで複数の閲覧者に提供できます。セットアップには証明書インフラストラクチャが必要ですが、対象者ごとに個別のコピーを維持するというドキュメント管理のオーバーヘッドがなくなります。複数の対象者にドキュメントを配布する場合、証明書のセキュリティは適切なツールです。
受信者の役割が変更された場合のアクセス許可の更新
受信者の役割が変更されると、アクセスするすべての証明書で保護されたドキュメントのアクセス許可を更新する必要があります。各ドキュメントを開き、古い証明書エントリを削除し、更新されたアクセス許可を持つ新しいエントリを追加します。多数の保護されたドキュメントを管理している組織の場合、このドキュメントごとの更新プロセスは時間がかかる場合があります。
この問題は、ドキュメントごとの証明書構成ではなく、権利管理サーバーを介した一元的なドキュメント セキュリティ管理によって解決されます。 Adobe Experience Manager および同様のエンタープライズ ドキュメント セキュリティ プラットフォームは、権限を一元管理します。ユーザーの役割が変更されると、プラットフォームはドキュメントごとの編集を必要とせずに、すべてのドキュメントにわたる権限を更新します。
証明書セキュリティと Enterprise Rights Management の選択
PDF ファイルに埋め込まれた証明書セキュリティは自己完結型であり、サーバー インフラストラクチャがなくても機能します。受信者に必要なのは、秘密キーと、証明書ベースの復号化をサポートする PDF リーダーのみです。これにより、証明書のセキュリティがアドホック共有、外部受信者通信、およびエンタープライズ権利管理インフラストラクチャのない環境に適したものになります。
Azure Information Protection や Adobe Experience Manager などのエンタープライズ権利管理システムは、一元的なポリシー管理、使用状況の監査、および動的なアクセス許可の更新を提供します。その代償として、ドキュメントにアクセスするにはサーバー接続が必要であり、インフラストラクチャには継続的な運用コストがかかります。スタンドアロンでインフラストラクチャに依存しない保護を実現するには、証明書セキュリティを選択してください。組織規模で一元管理され、監査された保護を実現するには、エンタープライズ権利管理を選択してください。
ドキュメントのアクセスと権限の使用の監査
証明書で保護された PDF には、アクセス監査が組み込まれていません。ドキュメントの所有者は、誰がファイルを開いたのか、いつ、どのような操作を実行したのかを判断できません。アクセス監査が必須のドキュメントの場合、証明書のセキュリティだけでは不十分です。ドキュメントは、アクセス イベントを記録するシステムを通じて配布する必要があります。
エンタープライズ権利管理システムには、中核機能として監査ログが含まれています。すべてのドキュメントへのアクセス、権限チェック、および変更の試みは、ユーザー ID、タイムスタンプ、および実行されたアクションとともに記録されます。監査ログは、コンプライアンス要件、セキュリティ調査、使用状況分析をサポートします。規制された環境では、監査証跡は権限の適用自体と同じくらい重要であり、内部ポリシー、外部規制、および業界のベスト プラクティス標準によって確立されたドキュメント セキュリティとアクセス コントロールの要件への規制遵守を実証する上で同等の重要性を持ちます。
PDFを保護してみる
インストールは必要ありません。ブラウザで直接動作します。
