3

Я сталкиваюсь с новой проблемой с размерами файла PDF. Похоже, что в Acrobat X и более поздних версиях по умолчанию включен параметр «Включить статус отзыва подписи при подписании». По сути, эта функция позволяет проверять подпись, которая в будущем может быть отозвана или устарела, но на момент подписания документа докажите, что подпись действительно действительна, добавив список отзыва сертификатов (.CRL-файл) сервера авторизации / проверки сертификатов.

Поэтому, когда кто-то включил эту настройку и подписал документ, это добавляет список CRL с этого сервера сертификатов. В моей компании этот список составляет примерно 2 МБ, а затем размер файла увеличивается примерно с 0,3 МБ до 3,1 МБ или около того (с дополнительным расширением Adobe Adobe Bloat). С тысячами документов вы могли бы увидеть, как это может быть несколько дорого с пространством, пропускной способностью и временем, так как наш основной сайт интрасети находится в другой стране.

Есть ли способ создать PDF-файл, чтобы, когда кто-либо подписывает документ своей цифровой подписью и этот параметр включен в его Acrobat, он не добавлял список CRL? С моим конкретным документом проверка подписи на длительный срок вообще не нужна, но мы хотим подписать ее, чтобы предотвратить изменения и провести очень краткосрочную проверку.

-

Дополнительная информация: Предпочтение находится в меню редактирования, нажмите "Настройки", затем "Безопасность"> "Дополнительные настройки"> вкладка "Создание". То, что делает это предпочтение, объяснено здесь на веб-сайте Adobe, с полными инструкциями по включению и отключению.

1 ответ1

0

Некоторые вопросы, основанные на некоторых довольно туманных идеях:

  • Какой CA выдал эту подпись?
  • Можно ли попросить их дать вам цифровую подпись без "точки распространения CRL"?
  • Можно ли заблокировать доступ к списку отзыва CA в Интернете, чтобы Acrobat не смог получить доступ к нему, а также сбросить список отзыва локального сертификата?

В качестве проверки последней идеи вы можете попытаться сбросить локальный список отзыва сертификатов, отключиться от Интернета и подписать PDF-файл, чтобы увидеть, подписывает ли теперь Acrobat его, не включая список отзыва. Если это сработает, вы можете заблокировать доступ Acrobat в брандмауэре к списку отзыва CA при подписании.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .