Tips & Tricks

如何使用基于证书的保护来加密 PDF

基于密码的 PDF 加密通过共享秘密来保护文档。知道密码的任何人都可以打开该文件。任何不这样做的人都不能。基于证书的加密用加密身份替换共享秘密。文档创建者不是将密码分发给每个授权收件人,而是指定允许哪些数字证书打开该文件。每个收件人都使用自己的私钥(存储在其设备或硬件令牌上)来解密文档。基于证书的加密提供的PDF安全性从根本上来说比基于密码的加密更强,因为没有可泄露的共享秘密,并且可以通过从授权列表中删除证书来撤销访问。

How to Encrypt a PDF With Certificate-Based Protection

基于证书的 PDF 加密的工作原理

当您使用基于证书的保护加密 PDF 时,PDF 创建软件会生成随机对称加密密钥,就像基于密码的加密一样。该对称密钥对文档内容进行加密。不同之处在于对称密钥本身的保护方式。在基于密码的加密中,对称密钥使用从密码派生的密钥进行加密。在基于证书的加密中,对称密钥使用每个授权接收者证书的公钥单独加密。加密的对称密钥与加密的内容一起存储在 PDF 中。

当授权收件人打开 PDF 时,他们的 PDF 查看器会找到使用其公钥加密的加密对称密钥。查看者使用接收者私钥解密对称密钥,然后使用对称密钥解密文档内容。证书不在授权列表中的接收者在文件中没有其私钥可以解密的加密对称密钥。该文档不会为他们打开。此PDF加密机制提供细粒度的访问控制。每个收件人都经过单独授权,删除收件人意味着创建 PDF 的新版本,而无需为其证书加密对称密钥。

WukongPDF

尝试保护 PDF

无需安装。直接在您的浏览器中工作。

立即开始 →

获取和管理加密证书

每个接收者都需要一个带有公钥和私钥对的数字证书。该证书可以是自签名的,由收件人使用 OpenSSL 或 Adobe Acrobat 等工具生成,也可以由受信任的证书颁发机构颁发。自签名证书可用于参与者相互了解和信任的内部文档保护。证书颁发机构颁发的证书可提供更强的身份保证,适用于必须独立验证接收者身份的外部通信。

加密之前,从所有预期接收者收集公共证书。每个收件人将其证书导出为 .cer 或 .p7b 文件并将其发送给文档创建者。创建者将这些证书导入到其系统证书存储中。在使用每个证书加密文档之前,请验证每个证书是否有效、未过期且属于预期收件人。在需要该文档之前过期的证书将锁定收件人。在文档加密步骤之前检查到期日期并计划证书续订。

使用基于证书的安全性加密 PDF

在支持基于证书的加密的工具中打开 PDF。 Adobe Acrobat Pro 在安全属性下提供了此功能。选择证书安全作为安全方法。该工具显示系统证书存储中的证书列表。选择所有授权收件人的证书。对于每个收件人,您可以设置单独的权限。一位收件人可能被授予完全编辑权。另一种可能仅限于查看和打印。

选择加密算法。 AES-256 是 PDF 规范支持的最强选项,所有现代文档都应选择它。避免使用 RC4 加密,该加密已被弃用并且容易受到攻击。配置每个收件人的文档权限。典型配置授予主要收件人完全访问权限,并仅授予次要收件人查看和打印访问权限。 WukongPDF 在基于浏览器的界面中提供基于证书的PDF 安全性 加密,无需安装桌面软件即可访问工作流程。

分发加密文档

加密的 PDF 可以通过任何渠道分发,包括电子邮件、共享网络驱动器和云存储链接,因为加密嵌入在文件中。该文档不需要通过安全通道传输。只有拥有授权证书的收件人才能打开它。将加密的 PDF 发送给所有收件人。每个收件人都使用 PDF 查看器打开文件,该查看器会自动找到匹配的证书并解密文档。

接收者的体验是透明的。没有密码提示。查看者识别收件人证书并打开文档,无需任何其他输入。这既是基于证书的加密的优点,也是其局限性。它很强大,因为无需忘记、共享或拦截密码。它受到限制,因为收件人必须在打开 PDF 的设备上安装证书。更改计算机且未传输证书的收件人在重新安装证书之前无法打开文档。

管理证书过期和吊销

基于证书的加密取决于证书的有效性。过期的证书无法用于解密 PDF,即使在加密文档时证书有效。日历证书到期日期,并在旧证书到期之前使用更新的收件人证书重新加密关键文档。证书颁发机构颁发的证书也可以被撤销。如果收件人证书被颁发机构吊销,则该收件人将无法再打开为该证书加密的文档。

与密码可以共享的基于密码的保护不同,基于证书的保护将访问证书私钥联系起来,这永远不应该离开收件人的控制。接收者无法通过共享证书私钥将其访问权限转发给其他人而不损害自己的数字身份。此属性使基于证书的加密成为访问必须与经过验证的个人身份相关联的文档的首选方法。

结合证书和密码保护

为了获得最强大的保护,请应用基于证书的加密和权限密码。证书控制谁可以打开文档。权限密码限制了授权接收者在打开后可以对其进行的操作。收件人可能被授权打开文档,但被限制打印、编辑或复制文本。这种分层方法解决了以下场景:信任收件人可以阅读文档,但不能修改或重新分发文档。

保护 PDF 机制、基于证书的访问控制和基于权限的使用限制相结合,提供深度防御。以某种方式获得对收件人证书的访问权限的攻击者仍然必须突破权限限制才能修改文档。以某种方式绕过权限限制的攻击者在没有授权证书的情况下仍然无法打开文档。

基于证书的加密是身份验证至关重要的行业中保护文档的标准方法。国防承包商、金融机构和医疗机构使用基于证书的 PDF 加密来确保只有经过验证的个人才能访问敏感文档。

管理证书的管理开销是这种方法的主要缺点。每个接收者都必须获取证书、保护其私钥并管理证书续订。对于一小群受信任的收件人来说,这种开销是可以管理的。对于大型或经常更改的收件人列表,管理负担可能超过安全优势。

当收件人离开组织或应撤销其访问权限时,请创建 PDF 的新版本,而其证书不在授权列表中。他们仍然可以使用现有证书打开旧版本,并且仍然可以访问。基于证书的加密控制对新版本文档的访问,而不是对已分发的副本的访问。

基于证书的加密提供的PDF安全性代表了对在组织外部分发的PDF文档可用的最强大的实际保护。它将访问权限与经过验证的身份联系起来,而不是与共享秘密联系起来。

规划基于证书的加密部署时,请从由几个收件人组成的试点组开始。端到端测试证书收集、加密、分发和收件人访问工作流程。在推广到完整收件人列表之前,先小规模解决所有问题。

本文介绍了在此特定场景中处理 PDF 的关键技术和注意事项。这里描述的方法适用于不同的工具和平台,使读者可以灵活地选择最适合其工作流程和技术环境的方法。

概述的实际步骤提供了从最初的挑战到可行的解决方案的清晰路径。每种技术都因其可靠性和可访问性而被选择,以确保读者无论以前使用 PDF 工具的经验如何,都可以获得一致的结果。

对于需要与经过验证的外部收件人共享敏感文档的组织,建议使用基于证书的加密方法。它提供比密码保护更强的安全性和更好的收件人体验。

证书收集和管理的初始设置比设置密码需要更多时间,但持续的安全优势证明对需要强大的基于身份的访问控制的文档的投资是值得的。

本文中描述的工具和技术提供了从最初的问题到可应用于各种文档和场景的工作解决方案的实用路径。

对于优先考虑文档安全的组织来说,基于证书的加密可提供 PDF 格式规范中最强大的实用保护。

如果正确实施,基于证书的加密可以为必须与原始组织之外的特定、经过验证的收件人共享的 PDF 文档提供安全性和可用性之间的最强平衡。

WukongPDF

尝试保护 PDF

无需安装。直接在您的浏览器中工作。

立即开始 →