2009-10-13 4 views
19

Я работаю над Java-приложением, которое использует iText для цифровой подписи PDF-файлов, которые будут доступны в Интернете. Я смог подписать документы с тестовым сертификатом, полученным от GlobalSign, и он отлично работает. Сертификат тестирования является частью «DocumentSign для Adobe PDF» от GlobalSign. Причина, по которой я должен был использовать этот сертификат, заключается в том, что мои сертификатные цепочки возвращаются в центр сертификации Adobe Root, который, насколько мне известно (и я могу ошибаться), является единственным CA, которому доверяет Adobe Reader из коробки. Я пробовал обычные SSL-сертификаты от VeriSign и Entrust, но они не работали, поскольку им не доверяли.Где получить сертификат для цифровой подписи PDF-файлов?

Теперь мне нужно получить постоянный сертификат, но GlobalSign (а также VeriSign и другие) хотят продать мне услугу, требующую дополнительного оборудования для 2-фактовой аутентификации, которую я не хочу. Кажется, что нет способа получить сертификат. Мой вопрос в том, кто-нибудь еще прошел через это? Есть ли другой способ получить сертификат, которому доверяет Adobe Reader (кроме того, что конечный пользователь вручную вводит сертификат в список доверенных сертификатов)? Я что-то пропустил?

Спасибо за любую помощь, которую вы можете предоставить.

+0

Вы когда-нибудь придумывали решение, которое не требовало дополнительного оборудования? Это действительно невозможно масштабировать динамически, если нам нужно подключаться к USB-ключам. –

+0

Это может сработать, если вы не хотите аппаратное обеспечение, но по-прежнему нуждаетесь в двухфакторной аутентификации: http://www.safenet-inc.com/multi -фактор-аутентификация/аутентификаторы/программное обеспечение-аутентификация/etoken-virtual/ –

ответ

0

Попробуйте GeoTrust также предлагает PDF-сертификаты подписи, но я думаю, что это похоже на предложения GlobalSign и VeriSign.

0

Вы также можете использовать бесплатный цифровой сертификат Ascertia. Вы можете получить это от: https://www.ascertia.com/OnlineCA/Default.aspx

+1

Я просто попробовал бесплатный (30 дней) сертификат Ascertia, и он действительно может технически подписать цифровой документ в формате PDF, поскольку любой самоподготовленный сертификат позволит вам, в Adobe Reader отображаются проблемы с подписью, такие как «Идентификатор подписчика неизвестен и т. д.». Поэтому я считаю, что это не ответ на исходный вопрос. Любое обновление об этом, есть ли способ получить сертификат только от любого из членов AATL/CDS? Почему решения, которые они предоставляют, всегда предполагают покупку USB (только для Windows :() или дорогостоящей лицензии/сервера HSM ... – 2012-05-15 11:52:10

2

Есть три способа приблизиться к этому. Ни один из них не идеален.

  1. Adobe CDS: Это работает в Acrobat 6+, но, насколько я могу судить, требуется двухфакторная аутентификация и большие затраты на лицензирование.
  2. AATL: Вместо того, чтобы связываться с корневым центром Adobe, они доверяют определенному списку поставщиков. Насколько я могу судить, им все еще требуется аппаратное устройство. Кроме того, это работает только в Acrobat 9+
  3. Windows Certificate: Acrobat включает в себя интеграцию с хранилищем сертификатов Windows. Это означает, что любому корневому ЦС, которому доверяют в вашем хранилище Windows, будет доверять Adobe. Они действительно должны были включить это по умолчанию.
+0

Спасибо, что подтвердили мои подозрения. Варианты 1 и 2, безусловно, непомерно высоки. Я понимаю аргументы в пользу двухфакторной аутентификации (по крайней мере, так, как это продается), но это просто непрактично. Мне было бы интересно услышать от кого-нибудь, кто пошел по этому пути. Мне нужно еще немного изучить вариант 3. Есть ли что-то похожее на Mac? Еще раз спасибо. – JCW

+1

«Они действительно должны были включить это по умолчанию». - Но это было бы не так выгодно. –

+0

@JCW Не знаете, какие ваши стандарты предназначены для «дорогостоящих затрат», но мы обнаружили, что у DigiCert были доступные планы: https://www.digicert.com/document-signing .. они продают вам токен USB, а Bruno уже предоставил код для получая его с iText. –

Смежные вопросы