パスワードベースの PDF 保護は、不用意な閲覧を防ぐには効果的ですが、パスワードを知っている人なら誰でも、どのデバイスでもファイルを開くことができるという根本的な弱点があります。パスワードが共有、転送、または推測されると、保護は無効になります。営業秘密、合併と買収の詳細、財務予測、またはデータ居住法に規定される個人を特定できる情報が含まれる文書の場合、パスワードを知っているだけでは十分ではありません。ドキュメントは明示的に承認されたデバイスでのみ開く必要があり、その承認はテキスト文字列のように簡単に共有できない暗号化資格情報に関連付けられる必要があります。
証明書ベースの PDF 暗号化は、共有パスワードを公開キー暗号化に置き換えることでこの制限に対処します。ドキュメントは、デジタル証明書の受信者の公開キーを使用して暗号化され、対応する秘密キーを使用してのみ復号化できます。この秘密キーは、受信者のデバイス (多くの場合、ハードウェア セキュリティ モジュールまたは安全なキーストア) に保存されています。ユーザーはパスワードを見たり入力したりすることはありません。ファイルを開くだけで、PDF リーダーは利用可能な証明書を使用して透過的に復号化をネゴシエートします。このアプローチでは、資格情報の所有が共有秘密の知識ではなく、特定のデバイスまたはハードウェア トークンに関連付けられるため、パスワード ベースの方法よりも基本的に高いレベルのアクセス制御が提供されます。

証明書ベースの PDF 暗号化の仕組み
PDF ファイルを証明書ベースのセキュリティで保護すると、PDF ライターはランダムに生成された対称キー (通常は AES-256) を使用してドキュメントのコンテンツを暗号化します。次に、その対称キーは、デジタル証明書からの受信者の公開キーを使用して、許可された受信者ごとに個別に暗号化されます。暗号化された対称キーは、暗号化されたコンテンツとともに PDF の暗号化辞書に保存されます。許可された受信者がファイルを開くと、PDF リーダーは証明書と一致する暗号化された対称キーを見つけ、秘密キーを使用してファイルを復号化し、復元された対称キーを使用してドキュメントのコンテンツを復号します。
文書セキュリティ慣行に関する 2025 年のレポートでは、セキュリティ監査人によってパスワードベースの暗号化よりもはるかに安全であると評価されているにもかかわらず、証明書で暗号化された文書は暗号化された PDF 全体のわずか 8% しか占めていないことがわかりました (Adobe、「Document Cloud Security Report」、2025)。導入ギャップの主な原因は、証明書の管理が複雑であると認識されていることにありますが、最新の PDF ツールによりプロセスが簡素化され、電子メールの暗号化を設定するのと同じくらい難しくなりました。このシステムの中核となる非対称暗号化は、たとえ暗号化された PDF が傍受されたとしても、攻撃者は認証されたデバイス上の秘密キーにアクセスしない限り、PDF を復号化できないことを意味します。
PDFを保護してみる
インストールは必要ありません。ブラウザで直接動作します。
証明書ベースの保護のセットアップ: 必要なもの
証明書ベースのアクセスのために PDF を暗号化するには、公開キーを含む受信者のデジタル証明書が必要です。証明書は、暗号化のためのキー使用拡張機能を含む X.509 証明書である必要があります。ほとんどの組織は、IT 部門またはマネージド PKI (公開キー インフラストラクチャ) サービスを通じて従業員にこれらの証明書を発行します。個々の専門家は、DigiCert、GlobalSign、Sectigo などの公的認証局から個人証明書を、通常は暗号化もサポートする文書署名証明書の形式で取得できます。
証明書ベースの暗号化をサポートする PDF ツールも必要です。すべての PDF エディターにこの機能が含まれているわけではありません。これは、Adobe Acrobat Pro およびいくつかのエンタープライズ文書管理プラットフォームでは標準ですが、ほとんどの消費者向けの無料 PDF ツールにはありません。組織がデバイスを制限する必要がある機密文書を定期的に扱う場合は、ワークフローに組み込む前に、選択した PDF プラットフォームに証明書の暗号化が含まれていることを確認してください。ドキュメントの署名に使用する デジタル署名 証明書は、データ暗号化用のキー使用拡張機能を付けて発行されている場合、暗号化証明書としても機能することがよくあります。
承認済み受信者の追加と管理
証明書ベースのセキュリティを使用して PDF を暗号化する場合、デジタル証明書を選択して、承認された受信者のリストを指定します。選択された各証明書により、正確に 1 人の受信者、より正確には 1 人の秘密キー所有者がドキュメントを開くことができます。受信者ごとに異なるアクセス許可レベルを設定することもできます。たとえば、ある受信者はドキュメントを表示、編集、印刷するための完全なアクセス許可を持っている一方で、別の受信者は表示と印刷のみが可能である場合があります。これらのアクセス許可は、ファイル システムではなく PDF リーダーによって強制されるため、ドキュメントが保存されたり転送されたりする場所に関係なく、ドキュメントとともに移動します。
一元管理されたディレクトリがなければ、複数のドキュメントにまたがる受信者の大規模なリストを管理するのは困難です。エンタープライズ環境では通常、暗号化ダイアログから直接ユーザー名または電子メール アドレスで証明書を検索できる LDAP または Active Directory 統合が使用されます。組織にこの統合がない場合は、従業員の現在の証明書が公開され、証明書が更新または取り消されたときに更新される共有証明書ストアを維持します。このストアは、内部配布用にドキュメントを暗号化するすべてのユーザーがアクセスできる必要があり、従業員の証明書が変更されるたびに更新される必要があります。
証明書の有効期限が切れたり取り消された場合に何が起こるか
デジタル証明書には有効期限があり、通常は発行から 1 ~ 3 年です。 PDF 暗号化に使用される証明書の有効期限が切れても、対応する秘密キーの機能は停止しません。証明書の有効期限が切れた受信者は、秘密キーを保持している限り、有効期限が切れる前に暗号化されたドキュメントを開くことができます。有効期限は、証明書が信頼を確立するために有効であるとみなされるかどうかに影響しますが、復号化機能は無効になりません。
証明書の失効は別の状況です。従業員が退職したり秘密鍵が侵害されたなどの理由で証明書が取り消された場合、受信者はその証明書を使用できなくなります。ただし、オフライン PDF 暗号化には、失効ステータスをリアルタイムで確認するメカニズムがありません。失効チェックは、PDF リーダーの構成と、CRL (証明書失効リスト) または OCSP (オンライン証明書ステータス プロトコル) レスポンダーを参照するように構成されているかどうかによって異なります。リーダーがオフラインであるか、失効チェックをスキップするように構成されている場合、失効した証明書を使用して、以前に暗号化されたドキュメントを開くことができる可能性があります。このため、失効後のアクセスが重大な懸念事項であるドキュメントについては、証明書ベースの暗号化をドキュメントの有効期限や情報権利管理層などの他の制御と組み合わせる必要があります。
証明書ベースとパスワードベース: それぞれをいつ使用するか
パスワード ベースの暗号化は、電話や暗号化されたメッセージング アプリなどの別のチャネルを通じてパスワードを伝達できる、信頼できるグループ内で共有されるドキュメントに適しています。シンプルで広くサポートされており、受信者がデジタル証明書を持っている必要はありません。証明書ベースの暗号化は、ドキュメントの機密性によりデバイス レベルのアクセス制御が必要な場合、ドキュメントに受信者ごとに異なるアクセス許可レベルが必要な場合、または組織がアクセス制御の証拠として各ドキュメントの暗号化に使用された証明書の監査証跡を必要とする場合に、正しい選択です。
最高レベルの保護を実現するために、両方の方法を組み合わせている組織もあります。 PDF は、主に許可された受信者に対して証明書ベースのセキュリティで暗号化され、安全なエスクローに保存されるバックアップ アクセス方法として別のパスワードが設定されます。このアプローチでは、証明書が失われた場合や受信者が利用できない場合に備えて、文書化された回復パスを備えた証明書暗号化の強力なアクセス制御が提供されます。エスクローされたパスワードは、アクセス ログと承認要件を備えた、特権アクセス管理ボールトなどの別のアクセス制御システムに保存する必要があります。
証明書の暗号化の問題のトラブルシューティング
受信者が遭遇する最も一般的な問題は、PDF リーダーから一致するデジタル ID が見つからないと報告されることです。これは、リーダーが Windows 証明書ストア、macOS キーチェーン、Adobe デジタル ID ストアなどのシステムの証明書ストアを検索したが、PDF の暗号化辞書内の暗号化された対称キーのいずれにも一致する証明書が見つからなかったことを意味します。 PDF セキュリティ モデルでは、暗号化に使用される証明書と復号化に使用できる証明書が完全に一致する必要があります。修正するには、リーダーが検索するストアの 1 つに正しい証明書をインポートします。 PDF が暗号化されてから受信者の証明書が更新されている場合、新しい証明書には異なる公開キーが含まれている可能性があるため、受信者は暗号化中に使用されたキーと一致する古い証明書を見つける必要があります。
2 番目の問題は、受信者はファイルを開くことはできるが、印刷や編集などの特定の操作がブロックされることです。これは、その受信者に対して制限されたアクセス許可を使用して暗号化が構成されたことを意味します。送信者は、その受信者に必要なアクセス許可レベルでドキュメントを再暗号化する必要があります。権限は暗号化時に設定され、ドキュメント全体を再暗号化しない限り変更できません。 3 番目の問題は、証明書ベースの暗号化をまったくサポートしていないリーダーで PDF を開いたときに発生します。ブラウザベースの PDF ビューア、モバイル PDF アプリ、軽量デスクトップ リーダーの多くは、パスワード ベースのセキュリティのみをサポートしています。証明書で暗号化された PDF を開けない受信者は、Adobe Acrobat Reader DC またはサポートされる機能として証明書ベースのセキュリティが明示的にリストされている別のリーダーで PDF を開いてみる必要があります。 WukongPDF は証明書ベースの暗号化をサポートしており、証明書が見つからない場合に、予想される正確な証明書のシリアル番号を含む明確なフィードバックを提供するため、受信者は正しい資格情報を見つけることができます。重要なファイルを暗号化する前にリーダーの互換性を確認することで、意図した受信者が文書を開けないという状況を防ぎます。
PDFを保護してみる
インストールは必要ありません。ブラウザで直接動作します。
