Panoramica dei certificati
Un certificato consente di trasmettere in assoluta sicurezza i file PDF. Power PDF può creare certificati autofirmati oppure acquisirli da un’autorità di certificazione (CA). Ogni certificato comprende due chiavi: pubblica e privata, Quando si usa un certificato, le firme e il contenuto PDF vengono crittografati durante la trasmissione.
Un certificato di protezione può essere acquisito principalmente in due modi:
- Certificati autofirmati
-
I certificati autofirmati vengono usati per scambiare file PDF tra persone che si conoscono e confidano l’una nell’altra. Non richiedono l’intervento di una Certificate Authority (CA) poiché Power PDF emette il certificato, che è possibile archiviare sul computer in uso o nell’archivio certificati di Windows.
l’amministratore del sistema può disattivare l’uso dei file certificati autofirmati. Usare un certificato attendibile che sia stato emesso da un ente di certificazione (CA). Per i dettagli, fare riferimento a Kofax Power PDF Network Installation Guide (Guida all’installazione in rete di Kofax Power PDF).
- Certificati di una CA
- In genere vengono usati per scambiare file PDF protetti tra utenti che devono confidare l’uno nell’altro ma che non si conoscono personalmente, ad esempio i dipendenti di una grande azienda che lavorano in sedi diverse. In questo caso il mittente deve dapprima ottenere un certificato da una CA. Per scambiare i file, i due utenti devono ottenere certificati da CA, non necessariamente dallo stesso fornitore. In questo caso la CA funge da terzo attendibile e neutrale per gli scambi di file.
Qual è il grado di protezione dei certificati e dei relativi ID digitali?
Un documento “sigillato” mediante una crittografia a 40 bit può essere decifrato da un pirata informatico competente in circa 4 ore. Una codifica a 128 bit richiede migliaia di ore, una a 256 bit molte decine di migliaia. Si noti che molte agenzie di sicurezza governative si prefiggono di disporre di una decodifica più potente di qualsiasi algoritmo commercialmente disponibile, per cui la protezione assoluta non può essere garantita.
Informazioni su Documenti firmati senza certificazione
I documenti firmati senza certificazione possono essere intercettati , e letti ed eventualmente cambiati. In questo caso non viene crittografato il contenuto del PDF, ma solo la firma e i dati associati. La firma consente a un destinatario di sapere se sono state apportate delle modifiche, e quali, dopo la firma del documento. I documenti vengono solo firmati o firmati e certificati nel pannello Firma/Certificazione. Si noti che un documento certificato (o la certificazione di un documento) non ha nulla a che vedere con la protezione di un documento mediante un certificato di protezione: semplicemente mette in grado il firmatario di limitare le azioni consentite sul PDF.