Deling af sikkerhedscertifikater

Et sikkerhedscertifikat indeholder en privat nøgle og en offentlig nøgle gemt i en fil med et digitalt id, der kan selvgenereres eller udstedes af en certificeringsmyndighed (CM). Med certifikater kan digitale signaturer i dokumenter kontrolleres, og krypterede filer kan udveksles sikkert mellem personer.

Private nøgler gemmes i et digital-id, der opbevares af den person, der signerer en PDF-fil. Den gemmes et kendt sted på brugerens computer. Med CM-certifikater gemmes den private nøgle også i udstedelsesmyndighedens database.

Offentlige nøgler genereres fra det digitale id med kommandoen Eksporter certifikat og opbevares i en sikkerhedscertifikatfil med filtypenavnet .p7b, .p7c eller .cer. Filen kan sendes af den person, der signerer PDF-filen, til enhver, der har tilladelse til at se eller håndtere filen. Nøglen har en numerisk værdi med tegn, der definerer certifikatets ejer, gyldighedsperiode og brug.

Kontrollen af signaturen eller filkrypteringen vil kun kunne fuldføres, hvis de offentlige og private nøgler findes og stemmer overens. Det betyder, at der skal være adgang til internettet.

Digitale id'er administreres af en industristandard med navnet PKI: public key infrastructure. En PKI er en fællesbetegnelse for personer, politikker, procedurer, hardware og software, der bruges i oprettelsen, distributionen, administrationen, tilbagekaldelsen og brugen af de digitale id'er, der indeholder de offentlige/private nøglepar, der bruges til signering af en PDF-fil.

Sådan bruges sikkerhedscertifikater

Oversigt over digital-id'er-ikon

  1. Opret et digital-id ved at klikke på Oversigt over digitale id'er under Sikkerhed > Id'er og certifikater.

  2. Klik på Tilføj id i den viste dialogboks, og gå til et eksisterende id (f.eks. fra en CM), eller opret et selvsigneret id.

  3. Vælg id'et og klik på Eksporter certifikat for at generere en fil, der indeholder en offentlig nøgle. Gem filen på harddisken eller send den pr. e-mail til en eller flere modtagere. I dette tilfælde vedhæftes den en e-mail i standardprogrammet til e-mail sammen med en instruktion til modtagerne om, hvordan certifikatfilen skal bruges.

  4. Modtagerne skal gemme den offentlige nøgle på harddisken, starte programmet, vælge Pålidelige certifikater på båndet Sikkerhed og søge efter filen.

  5. Når certifikatfilen er føjet til pålidelige identiteter, kan digitale signaturer i dokumenter fra certifikatets afsender åbnes og godkendes.

  6. Modtageren kan derefter kryptere andre filer til afsenderen således:

I Om beskyttelse af PDF-filer kan du se en oversigt over alle sikkerhedsindstillinger. I Om PDF-versioner kan du læse mere om kryptering. Yderligere oplysninger om kontrolmetoder og indstillinger findes under Kontrol af digitale signaturer.