Ochrona plików PDF oparta na hasłach dobrze się sprawdza, powstrzymując przypadkowych widzów, ma jednak zasadniczą wadę: każdy, kto zna hasło, może otworzyć plik na dowolnym urządzeniu. Jeśli hasło zostanie udostępnione, przesłane dalej lub odgadnięte, ochrona wyparuje. W przypadku dokumentów zawierających tajemnice handlowe, szczegóły fuzji i przejęć, prognozy finansowe lub dane osobowe podlegające przepisom dotyczącym przechowywania danych, znajomość hasła nie powinna wystarczyć. Dokument powinien otwierać się wyłącznie na urządzeniach, które zostały wyraźnie autoryzowane, a autoryzacja powinna być powiązana z uwierzytelnieniem kryptograficznym, którego nie można udostępnić tak łatwo, jak ciąg tekstowy.
Szyfrowanie plików PDF w oparciu o certyfikaty rozwiązuje to ograniczenie, zastępując wspólne hasło kryptografią z kluczem publicznym. Dokument jest szyfrowany przy użyciu klucza publicznego odbiorcy z certyfikatu cyfrowego i można go odszyfrować jedynie przy użyciu odpowiedniego klucza prywatnego, który jest przechowywany na urządzeniu odbiorcy, często w sprzętowym module bezpieczeństwa lub bezpiecznym magazynie kluczy. Użytkownik nigdy nie widzi ani nie wpisuje hasła. Po prostu otwierają plik, a czytnik PDF negocjuje odszyfrowanie w przejrzysty sposób, korzystając z dostępnych certyfikatów. To podejście zapewnia zasadniczo wyższy poziom kontroli dostępu niż metody oparte na hasłach, ponieważ posiadanie danych uwierzytelniających jest powiązane z konkretnym urządzeniem lub tokenem sprzętowym, a nie ze znajomością wspólnego sekretu.

Jak działa szyfrowanie plików PDF w oparciu o certyfikaty
Gdy Chronisz pliki PDF za pomocą zabezpieczeń opartych na certyfikatach, moduł zapisywania plików PDF szyfruje zawartość dokumentu przy użyciu losowo wygenerowanego klucza symetrycznego, zwykle AES-256. Ten klucz symetryczny jest następnie szyfrowany oddzielnie dla każdego autoryzowanego odbiorcy przy użyciu klucza publicznego odbiorcy z jego certyfikatu cyfrowego. Zaszyfrowane klucze symetryczne są przechowywane w słowniku szyfrowania pliku PDF wraz z zaszyfrowaną treścią. Gdy autoryzowany odbiorca otwiera plik, jego czytnik plików PDF znajduje zaszyfrowany klucz symetryczny pasujący do jego certyfikatu, używa klucza prywatnego do jego odszyfrowania, a następnie używa odzyskanego klucza symetrycznego do odszyfrowania zawartości dokumentu.
Z raportu z 2025 r. na temat praktyk w zakresie bezpieczeństwa dokumentów wynika, że dokumenty zaszyfrowane certyfikatem stanowiły zaledwie 8 procent wszystkich zaszyfrowanych plików PDF, mimo że audytorzy bezpieczeństwa ocenili je jako znacznie bezpieczniejsze niż szyfrowanie oparte na hasłach (Adobe, „Document Cloud Security Report”, 2025). Ta luka w przyjęciu wynika w dużej mierze z postrzeganej złożoności zarządzania certyfikatami, ale nowoczesne narzędzia PDF uprościły ten proces do tego stopnia, że nie jest on trudniejszy niż skonfigurowanie szyfrowania wiadomości e-mail. Kryptografia asymetryczna stanowiąca rdzeń tego systemu oznacza, że nawet jeśli zaszyfrowany plik PDF zostanie przechwycony, osoba atakująca nie będzie w stanie go odszyfrować bez dostępu do klucza prywatnego na autoryzowanym urządzeniu.
Wypróbuj opcję Chroń plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Konfigurowanie ochrony opartej na certyfikatach: czego potrzebujesz
Aby zaszyfrować plik PDF w celu uzyskania dostępu na podstawie certyfikatu, potrzebny jest certyfikat cyfrowy odbiorcy, który zawiera jego klucz publiczny. Certyfikat musi być certyfikatem X.509 zawierającym rozszerzenie użycia klucza do szyfrowania. Większość organizacji wydaje te certyfikaty pracownikom za pośrednictwem swojego działu IT lub zarządzanej usługi PKI (Infrastruktura klucza publicznego). Indywidualni specjaliści mogą uzyskać certyfikaty osobiste od publicznych urzędów certyfikacji, takich jak DigiCert, GlobalSign lub Sectigo, zazwyczaj w formie certyfikatu podpisywania dokumentów, który obsługuje również szyfrowanie.
Potrzebujesz także narzędzia PDF obsługującego szyfrowanie oparte na certyfikatach. Nie wszystkie edytory PDF obsługują tę funkcję. Jest to standard w programie Adobe Acrobat Pro i kilku platformach do zarządzania dokumentami dla przedsiębiorstw, ale nie ma go w większości bezpłatnych narzędzi PDF przeznaczonych dla konsumentów. Jeśli Twoja organizacja regularnie obsługuje poufne dokumenty, które powinny być ograniczone do urządzenia, przed włączeniem ich do przepływu pracy sprawdź, czy wybrana platforma PDF obejmuje szyfrowanie certyfikatów. Certyfikat Podpis cyfrowy, którego używasz do podpisywania dokumentów, często może pełnić podwójną funkcję jako certyfikat szyfrowania, pod warunkiem, że został wydany z rozszerzeniem użycia klucza do szyfrowania danych.
Dodawanie i zarządzanie autoryzowanymi odbiorcami
Podczas szyfrowania pliku PDF przy użyciu zabezpieczeń opartych na certyfikatach określasz listę autoryzowanych odbiorców, wybierając ich certyfikaty cyfrowe. Każdy wybrany certyfikat umożliwia otwarcie dokumentu dokładnie jednemu odbiorcy, a dokładniej jednemu posiadaczowi klucza prywatnego. Możesz także ustawić różne poziomy uprawnień dla każdego odbiorcy. Na przykład jeden odbiorca może mieć pełne uprawnienia do przeglądania, edytowania i drukowania dokumentu, podczas gdy inny odbiorca może tylko przeglądać i drukować. Uprawnienia te są wymuszane przez czytnik plików PDF, a nie przez system plików, zatem są one przesyłane wraz z dokumentem niezależnie od tego, gdzie jest on przechowywany lub przesyłany dalej.
Zarządzanie dużą listą odbiorców mieszczącą się w wielu dokumentach jest wyzwaniem bez scentralizowanego katalogu. Środowiska korporacyjne zazwyczaj korzystają z integracji LDAP lub Active Directory, która umożliwia wyszukiwanie certyfikatów według nazwy użytkownika lub adresu e-mail bezpośrednio z okna dialogowego szyfrowania. Jeśli Twoja organizacja nie ma takiej integracji, prowadź wspólny magazyn certyfikatów, w którym publikowane są aktualne certyfikaty pracowników i aktualizowane w przypadku ich odnawiania lub unieważniania. Magazyn ten powinien być dostępny dla każdego, kto szyfruje dokumenty do wewnętrznej dystrybucji i powinien być aktualizowany za każdym razem, gdy zmienia się certyfikat pracownika.
Co się stanie, gdy certyfikat wygaśnie lub zostanie unieważniony
Certyfikaty cyfrowe mają datę ważności, zazwyczaj od jednego do trzech lat od wydania. Po wygaśnięciu certyfikatu używanego do szyfrowania plików PDF odpowiadający mu klucz prywatny nie przestaje działać. Odbiorca, którego certyfikat wygasł, może nadal otwierać dokumenty zaszyfrowane przed datą wygaśnięcia, o ile nadal posiada klucz prywatny. Data wygaśnięcia wpływa na to, czy certyfikat zostanie uznany za ważny do ustanowienia zaufania, ale nie wyłącza możliwości deszyfrowania.
Unieważnienie certyfikatu to inna sytuacja. Jeśli certyfikat zostanie unieważniony, na przykład z powodu odejścia pracownika z organizacji lub naruszenia klucza prywatnego, odbiorca nie powinien już mieć możliwości korzystania z tego certyfikatu. Jednak szyfrowanie plików PDF w trybie offline nie ma mechanizmu sprawdzania stanu unieważnienia w czasie rzeczywistym. Sprawdzenie unieważnienia zależy od konfiguracji czytnika plików PDF oraz od tego, czy jest on skonfigurowany do sprawdzania listy CRL (listy odwołań certyfikatów), czy obiektu odpowiadającego OCSP (protokół statusu certyfikatu online). Jeśli czytnik jest w trybie offline lub jest skonfigurowany tak, aby pomijał sprawdzanie unieważnienia, unieważniony certyfikat może nadal nadawać się do otwierania wcześniej zaszyfrowanych dokumentów. Z tego powodu szyfrowanie oparte na certyfikatach należy połączyć z innymi mechanizmami kontroli, takimi jak wygaśnięcie ważności dokumentu lub warstwa zarządzania prawami do informacji, w przypadku dokumentów, do których dostęp po unieważnieniu ma kluczowe znaczenie.
Na podstawie certyfikatu a na podstawie hasła: kiedy używać każdego z nich
Szyfrowanie oparte na hasłach jest odpowiednie w przypadku dokumentów udostępnianych w zaufanej grupie, w których hasło można przekazać osobnym kanałem, takim jak rozmowa telefoniczna lub aplikacja do szyfrowania wiadomości. Jest prosty, powszechnie obsługiwany i nie wymaga od odbiorców posiadania certyfikatów cyfrowych. Szyfrowanie oparte na certyfikatach jest właściwym wyborem, gdy wrażliwość dokumentu wymaga kontroli dostępu na poziomie urządzenia, gdy dokument musi mieć różne poziomy uprawnień dla różnych odbiorców lub gdy organizacja wymaga ścieżki audytu określającej, które certyfikaty zostały użyte do zaszyfrowania każdego dokumentu jako dowód kontroli dostępu.
Aby zapewnić najwyższy poziom ochrony, niektóre organizacje łączą obie metody. Plik PDF jest szyfrowany przy użyciu certyfikatów dla głównych autoryzowanych odbiorców, a oddzielne hasło jest ustawiane jako zapasowa metoda dostępu przechowywana w bezpiecznym depozycie. Takie podejście zapewnia silną kontrolę dostępu do szyfrowania certyfikatów z udokumentowaną ścieżką odzyskiwania w przypadku utraty certyfikatów lub niedostępności odbiorcy. Zdeponowane hasło powinno być przechowywane w oddzielnym systemie kontrolowanym dostępem, takim jak skarbiec zarządzania dostępem uprzywilejowanym, z wymogami rejestrowania dostępu i zatwierdzania.
Rozwiązywanie problemów z szyfrowaniem certyfikatu
Najczęstszym problemem, z jakim spotykają się odbiorcy, jest to, że ich czytnik plików PDF zgłasza, że nie może znaleźć pasującego identyfikatora cyfrowego. Oznacza to, że czytnik przeszukał bazy certyfikatów systemu, w tym bazę certyfikatów systemu Windows, pęk kluczy macOS i magazyn identyfikatorów cyfrowych Adobe, i nie znalazł certyfikatu pasującego do żadnego z zaszyfrowanych kluczy symetrycznych w słowniku szyfrowania pliku PDF. Model PDF Security wymaga dokładnego dopasowania certyfikatu użytego do szyfrowania i certyfikatu dostępnego do odszyfrowania. Rozwiązaniem jest zaimportowanie prawidłowego certyfikatu do jednego ze sklepów przeszukiwanych przez czytnik. Jeśli certyfikat odbiorcy został odnowiony od czasu zaszyfrowania pliku PDF, nowy certyfikat może mieć inny klucz publiczny, a odbiorca musi zlokalizować stary certyfikat, który odpowiada kluczowi użytemu podczas szyfrowania.
Drugą kwestią jest to, że odbiorca może otworzyć plik, ale niektóre operacje, takie jak drukowanie czy edycja, są zablokowane. Oznacza to, że szyfrowanie zostało skonfigurowane z ograniczonymi uprawnieniami dla tego odbiorcy. Nadawca musi ponownie zaszyfrować dokument z żądanym poziomem uprawnień dla tego odbiorcy. Uprawnienia są ustawiane w momencie szyfrowania i nie można ich zmienić bez ponownego zaszyfrowania całego dokumentu. Trzeci problem pojawia się, gdy plik PDF jest otwierany w czytniku, który w ogóle nie obsługuje szyfrowania opartego na certyfikatach. Wiele przeglądarek plików PDF opartych na przeglądarce, mobilnych aplikacji PDF i lekkich czytników na komputery stacjonarne obsługuje wyłącznie zabezpieczenia oparte na hasłach. Odbiorcy, którzy nie mogą otworzyć pliku PDF zaszyfrowanego certyfikatem, powinni spróbować otworzyć go w programie Adobe Acrobat Reader DC lub innym czytniku, który wyraźnie wymienia zabezpieczenia oparte na certyfikatach jako obsługiwaną funkcję. WukongPDF obsługuje szyfrowanie oparte na certyfikatach i zapewnia wyraźną informację, gdy nie można znaleźć certyfikatu, w tym dokładny oczekiwany numer seryjny certyfikatu, dzięki czemu odbiorcy mogą zlokalizować prawidłowe dane uwierzytelniające. Sprawdzenie kompatybilności czytnika przed zaszyfrowaniem ważnych plików zapobiega sytuacji, w której zamierzeni odbiorcy nie będą mogli otworzyć dokumentu.
Wypróbuj opcję Chroń plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
