Tips & Tricks

Adobe Reader에서 열 수 없는 PDF를 복구하는 방법

USB 토큰에 저장된 디지털 인증서는 개인과 조직이 사용할 수 있는 가장 강력한 PDF 서명 형식을 제공합니다. 손가락으로 그리거나 스캔한 파일에서 붙여넣은 서명 이미지와 달리 USB 토큰의 인증서 기반 서명은 확인된 신원을 문서에 암호화 방식으로 바인딩하고 서명 후 변조를 즉시 감지할 수 있도록 합니다. 하드웨어 보안 모듈 또는 USB 형태의 스마트 카드라고도 하는 USB 토큰은 컴퓨터 운영 체제에 키를 절대 노출시키지 않는 변조 방지 하드웨어에 개인 키를 보유합니다. PDF 문서에 서명하기 위해 USB 토큰을 설정하고 사용하려면 초기 구성이 필요하지만 일단 구성되면 서명 프로세스는 토큰을 삽입하고 PIN을 입력하는 것처럼 일상적이 됩니다.

How to Repair a PDF That Cannot Be Opened by Adobe Reader

USB 토큰 인증서 서명이 실제로 제공하는 것

USB 토큰의 서명은 세 가지 고유한 보안 속성을 단일 작업으로 결합합니다. 첫째, 토큰에 포함된 인증서는 인증서 발급 전 신원을 확인한 인증기관에서 발급받은 것이기 때문에 신원 확인을 제공합니다. 둘째, 서명에는 서명 당시 문서 콘텐츠의 암호화 해시가 포함되어 있고 서명 후 문서를 변경하면 서명이 무효화되므로 문서 무결성을 제공합니다. 셋째, 서명을 생성한 개인 키가 귀하가 제어하는 물리적 USB 토큰을 떠나지 않았기 때문에 부인 방지 기능을 제공합니다.

이 세 가지 속성을 함께 사용하면 USB 토큰 서명이 고급 전자 서명을 인식하는 관할권에서 전자 문서를 법적으로 구속하는 표준이 됩니다. 많은 정부 조달 시스템, 법원 전자 신고 플랫폼 및 규제 대상 산업 포털에서는 특히 하드웨어 토큰의 인증서 기반 서명을 요구합니다. 하드웨어 기반 키 저장소는 컴퓨터 하드 드라이브에 저장된 소프트웨어 기반 인증서가 충족할 수 없는 보안 요구 사항을 충족하기 때문입니다. USB 토큰의 디지털 서명은 특히 하드웨어 토큰이 토큰을 소유한 사람만이 서명을 적용할 수 있다는 강력한 증거를 제공하기 때문에 법적 절차에서 증거로서의 중요성을 갖습니다.

WukongPDF

PDF 복구를 시도해보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →

인증서 획득 및 USB 토큰 설정

첫 번째 단계에서는 신뢰할 수 있는 인증 기관으로부터 디지털 인증서를 받아 USB 토큰에 로드하는 것입니다. GlobalSign, DigiCert, Sectigo 및 국가 eID 제공업체와 같은 인증 기관은 문서 서명을 위해 특별히 인증서를 발급합니다. 신청 절차에는 정부가 발행한 신분증을 온라인으로 제출하는 것부터 인증서 등급 및 관할권에 따라 등록 기관에 직접 출석하는 것까지 신원 확인이 포함됩니다. 신원 확인 후 인증 기관은 인증서 파일과 이를 USB 토큰에 로드하기 위한 지침을 제공합니다.

USB 토큰 자체는 암호화 키 저장용으로 설계된 장치여야 합니다. YubiKey, SafeNet eToken 및 Gemalto 토큰은 PDF 서명 인증서를 지원하는 널리 사용되는 모델입니다. 제조업체에서 제공한 토큰 드라이버 소프트웨어를 컴퓨터에 설치합니다. 토큰을 삽입하면 드라이버는 PDF 서명 응용 프로그램이 사용 가능한 서명 인증서를 찾는 운영 체제 인증서 저장소에서 인증서를 사용할 수 있게 만듭니다. 본인은 기억할 수 있지만 다른 사람은 추측할 수 없는 강력한 PIN으로 토큰을 보호하세요. 잘못된 PIN 시도 횟수(일반적으로 5~10회)를 구성하면 무차별 대입 공격을 방지하기 위해 토큰이 자동으로 잠깁니다.

USB 토큰을 사용하여 PDF에 서명

USB 토큰을 컴퓨터의 USB 포트에 삽입하세요. Adobe Acrobat Pro, 브라우저 기반 PDF 플랫폼 또는 정부 제공 서명 도구와 같은 인증서 기반 디지털 서명을 지원하는 PDF 응용 프로그램에 로그인하는 데 필요한 PDF를 엽니다. PDF 서명 도구로 이동하여 전자 서명 이미지를 추가하지 않고 디지털 서명 옵션을 선택합니다. 애플리케이션은 시스템 인증서 저장소를 검색하고 사용 가능한 서명 인증서를 표시합니다. USB 토큰에서 인증서를 선택하세요.

응용 프로그램은 눈에 보이는 서명 블록이 표시되어야 하는 페이지에 서명 직사각형을 그리거나 배치하라는 메시지를 표시합니다. 위치를 지정한 후 서명 작업을 승인하기 위해 토큰 PIN을 요청하는 대화 상자가 나타납니다. PIN을 입력하면 토큰이 내부적으로 암호화 서명을 수행하여 인증서와 문서 콘텐츠의 해시를 결합합니다. 이제 서명된 PDF에는 귀하의 이름, 서명 날짜 및 시간, 인증서 발급자 이름, 모든 PDF 리더가 확인할 수 있는 암호화 서명이 포함된 서명 블록이 포함되어 있습니다. 이 전체 프로세스 동안 개인 키는 USB 토큰을 떠나지 않았습니다.

서명 모양 및 정보 구성

PDF 페이지에 표시되는 서명 블록의 모양을 사용자 정의할 수 있습니다. 대부분의 서명 응용 프로그램에서는 서명란에 표시할 정보(이름만, 이름과 서명 날짜, 이름과 회사 로고나 손으로 쓴 서명 이미지 등의 사용자 정의 그래픽)를 선택할 수 있습니다. 수신자가 서명을 확인하는 데 필요한 정보를 포함하도록 모양을 구성합니다. 이름만 표시하는 서명 블록은 이름, 인증서 발급자 및 서명 타임스탬프를 표시하는 것보다 적은 컨텍스트를 제공합니다.

서명 후 문서를 잠그도록 서명을 구성합니다. 일반적으로 서명 대화 상자의 확인란인 이 옵션은 문서 내용, 양식 필드 또는 주석에 대한 추가 편집을 방지합니다. 유효한 서명이 있는 수신자에게 잠긴 문서가 도착하면 서명한 이후 내용이 변경되지 않았다는 강력한 보증을 제공합니다. 문서에 여러 당사자의 서명이 필요한 경우 문서를 잠그는 대신 추가 서명을 허용하도록 서명 필드를 구성하십시오. WukongPDF는 구성 가능한 서명 모양 및 문서 잠금 옵션을 통해 인증서 기반 서명을 포함한 디지털 서명 응용 프로그램을 지원합니다.

USB 토큰 서명을 수신자로 확인

USB 토큰 인증서로 서명된 PDF를 받으면 PDF 뷰어는 문서를 열 때 자동으로 서명의 유효성을 검사합니다. 유효한 서명에는 녹색 확인 표시, 서명자 이름 및 서명 이후 문서가 수정되지 않았음을 나타내는 메시지가 표시됩니다. 서명을 클릭하면 서명자 인증서부터 루트 인증 기관까지의 인증서 체인, 서명 시간 및 사용된 서명 알고리즘을 보여주는 자세한 유효성 검사 패널이 열립니다.

서명이 유효하지 않거나 확인되지 않은 것으로 표시되면 유효성 검사 패널에서 구체적인 이유를 확인하세요. 만료된 인증서는 내용이 변경되지 않은 경우에도 경고를 생성합니다. 서명 날짜 이전에 발급 기관에 의해 취소된 인증서는 조사해야 할 심각한 문제를 나타냅니다. 알 수 없음으로 표시되는 서명은 PDF 뷰어가 서명자 인증서를 발급한 인증 기관을 신뢰하지 않음을 의미합니다. 이는 Adobe 또는 브라우저 인증서 저장소에서 사전 신뢰되지 않는 국가 eID 시스템의 인증서에 일반적입니다.

여러 토큰 및 인증서 관리

여러 역할이나 조직의 문서에 서명하는 경우 각각 다른 인증서가 있는 여러 개의 USB 토큰이 있을 수 있습니다. 각 토큰에 연결된 조직이나 역할을 물리적으로 표시하여 각 서명 세션에 올바른 토큰을 삽입하세요. PDF 서명 응용 프로그램에서 인증서 선택 대화 상자에는 사용 가능한 모든 인증서가 표시됩니다. PIN을 입력하기 전에 발급자 이름과 인증서 용도를 확인하여 올바른 인증서를 선택했는지 확인하세요.

각 토큰 인증서 만료 날짜를 기록해 두십시오. 문서 서명용 인증서는 일반적으로 발급 후 1~3년 후에 만료됩니다. 만료된 인증서에 적용된 서명은 암호화적으로 여전히 유효할 수 있지만 수신자에게는 경고가 표시되며 일부 문서 유효성 검사 시스템은 만료된 인증서의 서명을 완전히 거부합니다. 만료일 이전에 발급 인증기관을 통해 인증서를 갱신하고, 갱신된 인증서를 동일한 USB 토큰에 로드하여 서명 연속성을 유지하세요.

USB 토큰 인식 문제 해결

PDF 서명에 USB 토큰을 사용할 때 가장 일반적인 문제는 토큰이 삽입될 때 컴퓨터가 토큰을 인식하지 못한다는 것입니다. 토큰 드라이버가 시작되지 않았거나, USB 포트가 충분한 전력을 제공하지 않았거나, 운영 체제 인증서 저장소가 토큰 인증서를 포함하도록 새로 고쳐지지 않았을 수 있습니다. 토큰을 제거하고 몇 초간 기다렸다가 다시 단단히 삽입하십시오. 장치와 함께 제공된 토큰 관리 애플리케이션을 열고 토큰 상태가 연결됨으로 표시되고 인증서가 나열되는지 확인합니다.

Windows에서는 실행 대화 상자에서 certmgr.msc를 실행하여 인증서 관리자를 열 수 있습니다. 개인, 인증서 아래에서 토큰 인증서는 토큰이 삽입될 때 나타나고 제거되면 사라져야 합니다. 인증서가 나타나지 않으면 토큰 드라이버나 미들웨어를 다시 설치해야 할 수도 있습니다. 오래된 드라이버는 인식 실패의 가장 일반적인 원인이므로 토큰 제조업체 웹 사이트에서 최신 드라이버를 다운로드하십시오.

개인 키가 토큰에 남아 있기 때문에 보안이 손상되지 않도록 인증서 공개 키를 백업해 두십시오. 공개키 백업을 통해 토큰이 분실된 경우에도 인증서의 서명을 확인할 수 있으며, 갱신에 필요한 인증서 세부정보를 제공합니다. 초기 설정 시 공개키 파일을 저장하지 않은 경우 인증서를 발급한 인증기관에서 공개키 파일을 제공할 수 있습니다.

USB 서명 토큰을 가지고 여행할 때는 확인하거나 방치할 수 있는 노트북 가방에 넣기보다는 토큰을 몸에 지니고 다니십시오. 물리적 토큰은 디지털 서명에 대한 신뢰의 루트입니다. 토큰을 분실하거나 도난당한 경우에는 즉시 발급인증기관을 통해 인증서를 폐기하시기 바랍니다. 대부분의 인증기관은 긴급 해지를 위한 온라인 해지 포털이나 전화번호를 제공합니다.

WukongPDF

PDF 복구를 시도해보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →