비밀번호 대신 디지털 인증서로 보호되는 PDF는 공개 키 암호화를 사용하여 문서 액세스를 제어합니다. 문서 내용은 인증서 보유자의 공개 키를 사용하여 암호화되며, 해당 개인 키를 보유한 개체만 파일을 해독하고 열 수 있습니다. 파일에서 암호화 사전을 추출한 다음 제거하는 방식으로 작동하는 표준 비밀번호 제거 또는 PDF 잠금 해제 도구는 암호화가 대칭 비밀번호 파생 키 문자열이 아닌 비대칭 RSA 또는 ECC 키 쌍에 수학적으로 연결되어 있기 때문에 인증서 기반 보안에 실패합니다. 인증서로 보호된 PDF를 잠금 해제하려면 개인 키, 개인 키를 인증서와 함께 묶는 PKCS#12 인증서 파일 또는 저장된 개인 키에 대해 사용자를 인증하기 위해 운영 체제의 인증서 저장소와 통신할 수 있는 도구에 액세스해야 합니다.
인증서 기반 PDF 암호화는 공개 키 인프라(PKI)를 사용하여 공유 비밀번호가 아닌 역할별로 문서 액세스를 관리하는 기업 환경, 정부 기관 및 조직에서 일반적입니다. 인사부에서는 각 직원의 개별 인증서로 제안서와 보상 명세서를 암호화하여 지정된 수신자만 특정 문서를 열 수 있도록 할 수 있습니다. 법률 회사는 해당 문제에 할당된 수석 변호사의 인증서를 사용하여 고객 문서를 암호화할 수 있습니다. 수신자가 문서 잠금을 해제해야 할 때 단순히 비밀번호만 입력할 수는 없습니다. 암호화 중에 사용된 인증서와 일치하는 개인 키를 제시해야 합니다.

인증서 기반 PDF 암호화와 비밀번호 기반 암호화의 차이점
ISO 32000 표준은 PDF 암호화에 대해 근본적으로 다른 두 가지 보안 처리기를 정의합니다(Adobe, "PDF Reference 1.7", 2006). 표준 보안 처리기는 해싱 및 솔팅과 관련된 키 파생 기능을 통해 사용자가 제공한 비밀번호 문자열에서 대칭 암호화 키를 파생하는 비밀번호 기반 암호화를 구현합니다. 공개 키 보안 처리기는 인증서 기반 암호화를 구현하여 비대칭 공개 키 암호화 체계(일반적으로 키 길이가 1024~4096비트인 RSA)를 통해 암호화 키를 생성합니다. PDF의 암호화 사전은 승인된 각 수신자의 인증서 일련 번호와 발급자 고유 이름을 저장합니다.
잠금 해제의 실질적인 차이는 상당합니다. 암호를 아는 사람은 표준 보안 처리기를 지원하는 PDF 소프트웨어를 사용하여 모든 장치에서 암호를 입력할 수 있습니다. 반면 개인 키는 원래 설치되었거나 가져온 특정 장치, 보안 토큰 또는 스마트 카드에만 존재합니다. PDF 잠금 해제 도구는 현재 시스템의 인증서 저장소에서 사용 가능한 개인 키를 찾거나 관련 인증서 체인과 함께 개인 키가 포함된 PKCS#12 파일(일반적으로 확장자 .pfx 또는 .p12)을 수락하거나 PKCS#11 암호화 인터페이스를 통해 하드웨어 토큰과 통신해야 합니다.
PDF 잠금해제를 시도해보세요
설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.
PDF 암호 해독에 필요한 개인 키 찾기
PDF를 암호화하는 데 사용된 인증서는 문서의 암호화 사전 내에서 일련 번호와 발급 인증 기관의 고유 이름으로 식별됩니다. 파일의 암호를 해독하려면 해당 특정 인증서에 해당하는 개인 키를 소유해야 합니다. 원래 문서를 직접 암호화한 경우 개인 키는 운영 체제의 인증서 저장소에 저장되어 있을 가능성이 높습니다. Windows에서는 certmgr.msc를 실행하여 인증서 관리자를 열고 개인, 인증서로 이동한 후 일련 번호 및 발급자 이름이 PDF 암호화 사전에 보고된 값과 일치하는 인증서를 찾습니다. 연결된 개인 키가 포함된 인증서 항목에는 작은 키 아이콘이나 인증서 아래의 키 개체를 표시하는 확장 가능한 항목이 표시됩니다.
macOS의 경우 유틸리티 폴더에서 키체인 접근을 열고 조직 이름, 일반 이름 또는 이와 연결된 이메일 주소로 인증서를 검색합니다. 개인 키가 포함된 인증서 항목을 클릭하면 키 항목이 표시되는 공개 삼각형이 왼쪽에 표시됩니다. 인증서가 키체인에 나타나지만 개인 키 항목이 없는 경우 인증서와 함께 키를 가져오지 않은 것이므로 해당 Mac 시스템을 사용하여 PDF를 해독할 수 없습니다. 원본 PKCS#12 백업 파일, 키가 생성된 시스템에서 내보낸 개인 키의 백업, 또는 현재 키가 있는 컴퓨터나 토큰에 대한 물리적 액세스가 필요합니다.
Adobe Acrobat Pro 또는 호환되는 PDF 응용 프로그램을 사용하여 인증서 보안 제거
Adobe Acrobat Pro는 시스템 인증서 저장소 또는 연결된 하드웨어 토큰에서 필요한 개인 키에 액세스할 수 있는 경우 PDF에서 인증서 기반 보안을 제거할 수 있습니다. Acrobat Pro에서 비밀번호로 보호된 PDF를 엽니다. 응용 프로그램은 현재 시스템에 개인 키가 있는 사용 가능한 모든 디지털 인증서를 나열하는 인증서 선택 대화 상자를 표시합니다. 문서의 암호화 사전에서 식별된 인증서를 선택하고, 개인 키가 스마트 카드나 하드웨어 보안 모듈에 저장되어 있고 문서가 정상적으로 열리는 경우 관련 토큰 PIN 또는 키체인 비밀번호를 입력하세요. 문서가 열리면 파일, 속성, 보안으로 이동하여 "인증서 보안"에서 보안 방법 드롭다운을 변경하세요. '보안 없음'으로 설정합니다. 문서를 새 파일 이름으로 저장합니다. 인증서 기반 암호화는 저장된 복사본에서 영구적으로 제거됩니다.
아래 표에서는 사용 가능한 인증서 잠금 해제 접근 방식과 해당 요구 사항을 비교합니다.
| 방법 | 필요한 것 | 작동 시기 |
|---|---|---|
| 어도비 아크로뱃 프로 | 시스템 인증서 저장소에 개인 키가 있음 | 인증서와 키가 원래 설치된 동일한 컴퓨터에 있습니다. |
| PKCS#12 파일 가져오기 | PFX 또는 P12 백업 파일과 해당 내보내기 비밀번호 | 다른 시스템에서 내보낸 인증서와 개인 키의 백업이 있습니다. |
| 스마트 카드 또는 USB 보안 토큰 | 물리적 토큰, PIN 및 PKCS#11 드라이버 미들웨어 | 개인 키는 하드웨어에 저장됩니다. 토큰은 귀하의 소유입니다 |
| 문서 재암호화 요청 | 원본 문서 보낸 사람에게 연락하세요. | 개인 키가 없으며 의도된 수신자가 아닙니다. |
인증서로 보호된 PDF를 지원하는 브라우저 기반 잠금 해제 도구 사용
브라우저 기반 PDF 도구에는 최근 기존 비밀번호로 보호된 파일과 함께 인증서로 보호된 파일에 대한 지원이 추가되었습니다. WukongPDF의 PDF 잠금 해제 도구는 파일 로드 단계에서 보안 처리기 유형을 감지할 수 있습니다. 문서에서 공개 키 보안 처리기를 사용하는 경우 도구는 PKCS#12 인증서 파일을 업로드하라는 메시지를 표시하거나, 브라우저 플랫폼이 Web Crypto API 인증서 액세스 확장을 지원하는 경우 운영 체제의 인증서 저장소에서 인증서를 선택하라는 메시지를 표시합니다. 개인 키가 확인되면 도구는 브라우저의 로컬 메모리에 있는 문서 콘텐츠를 해독하고 모든 암호화 및 액세스 제한이 영구적으로 제거된 잠금 해제된 복사본을 생성합니다.
브라우저 기반 접근 방식은 거의 모든 비즈니스 문서를 적절하게 포괄하는 최대 수백 메가바이트 크기의 인증서로 보호된 문서를 처리합니다. 인증서는 전문 및 기업 환경에서 인증서로 보호되는 대부분의 PDF에 사용되는 알고리즘인 RSA 암호화를 사용해야 합니다. ECC 기반 인증서 암호화는 PDF에서는 덜 일반적이지만 공개 키 보안 처리기의 일부 최신 구현에서는 지원됩니다.
개인 키에 액세스할 수 없는 경우 수행할 작업
인증서 기반 PDF 암호화는 인증서로 식별된 특정 사람, 역할 또는 장치에 대한 문서 액세스를 바인딩하도록 설계되었습니다. 귀하가 인증서에 명시된 개인이 아니거나 개인 키를 보유하지 않은 경우 기술적 우회가 불가능합니다. 적절한 크기의 RSA 키를 사용한 공개 키 암호화는 현재 컴퓨팅 기술을 사용하여 실제 기간 내에 무차별 대입으로 무력화될 수 없습니다. 유일한 방법은 문서를 암호화한 개인이나 조직에 연락하여 해당 개인 키가 있는 인증서로 암호화된 파일 버전을 요청하거나, 발신자가 전화 통화나 암호화된 메시징 애플리케이션과 같은 별도의 통신 채널을 통해 비밀번호를 제공하는 비밀번호로 보호된 사본을 요청하는 것입니다.
인증서로 보호되는 문서에 사용되는 PDF 암호화은 암호 기반 보안보다 더 높은 수준의 액세스 제어를 제공합니다. 왜냐하면 암호 해독 기능이 공유 텍스트 문자열이 아닌 물리적 또는 장치별 키에 바인딩되어 있기 때문입니다. 개인 키를 사용할 수 있는 경우 WukongPDF와 같은 도구는 인증서 보안을 제거하고 몇 초 안에 보호되지 않는 표준 PDF를 생성할 수 있습니다.
조직 간 컨텍스트에서 인증서로 보호된 PDF로 작업하는 경우 암호화를 적용하기 전에 인증서 호환성을 확인하십시오. 내부 기업 PKI가 발급한 인증서로 암호화된 PDF는 발급 인증 기관을 신뢰하지 않는 시스템의 외부 수신자가 열 수 없습니다. 조직 경계를 넘어야 하는 문서의 경우, 공인된 인증 기관에서 공개적으로 신뢰할 수 있는 인증서를 사용하거나 별도의 보안 채널을 통해 전송되는 비밀번호를 사용하는 비밀번호 기반 암호화로 전환하세요.
인증서 기반 PDF 암호화는 입증된 공개 키 암호화를 사용하여 공유되거나 전송된 암호가 아닌 특정 개인 키에만 문서를 바인딩합니다. 이러한 문서를 잠금 해제하려면 키가 로컬 운영 체제 인증서 저장소에 저장되어 있는지, PKCS#12 백업 파일에서 가져왔는지, 하드웨어 보안 토큰에서 액세스되는지에 관계없이 해당 개인 키를 암호 해독 루틴에 제시해야 합니다. 전문 PDF 애플리케이션과 최신 브라우저 기반 잠금 해제 도구는 일치하는 키를 사용할 수 있는 경우 인증서 보안을 제거할 수 있습니다. 개인 키가 없으면 암호화는 그대로 유지되며 실행 가능한 유일한 경로는 문서 작성자에게 다시 암호화된 복사본을 요청하는 것입니다.
PDF 잠금해제를 시도해보세요
설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.
