Evitar que o documento PDF tenha uma assinatura digital adicionada com validação de assinatura de longo prazo?

3

Estou me deitando com um novo problema com os tamanhos dos arquivos PDF. Parece que o Acrobat X e superior agora ativaram, por padrão, uma preferência chamada "Incluir status de revogação da assinatura ao assinar". Essencialmente, o que esta funcionalidade faz é permitir a verificação de uma assinatura que no futuro pode ser revogada ou expirar, mas provar no momento da assinatura do documento que a assinatura era de fato válida adicionando o certificado lista de revogação (arquivo .CRL) do certificado que autoriza / servidor de verificação .

Portanto, quando alguém tem essa preferência ativada e assina o documento, isso adiciona a lista da CRL desse servidor de certificados. Na minha empresa esta lista é de aproximadamente 2MB e o tamanho do arquivo aumenta de aproximadamente .3MB para 3,1MB ou mais (com mais adobe bloat). Com milhares de documentos, você pode ver como isso pode ser um pouco caro com espaço, largura de banda e tempo, pois nosso principal site de intranet está localizado em outro país.

Existe alguma maneira de criar um PDF para que, quando alguém assina um documento com sua assinatura digital, e essa preferência esteja ativada em seu Acrobat, ele não adicione a lista de CRLs? Com o meu documento em particular, não é necessário verificar a assinatura a longo prazo, mas queremos assiná-lo para evitar alterações e para validação a muito curto prazo.

-

Informação adicional: A preferência é encontrada no menu de edição, clique em "Preferências" e, em seguida, em Segurança > Preferências avançadas > Guia Criação. O que essa preferência faz é explicado aqui no site da Adobe, com instruções completas na ativação e desativação.

    
por Blisk 01.03.2013 / 02:06

1 resposta

0

Algumas perguntas são baseadas em algumas ideias bastante nebulosas:

  • Qual CA emitiu essa assinatura?
  • É possível pedir-lhes para lhe dar uma assinatura digital sem um "Ponto de Distribuição da CRL"?
  • É possível bloquear o acesso à lista de revogação da CA na Internet para que o Acrobat não é possível acessá-lo, bem como redefinir a lista de revogação de certificados local ?

Como teste da última ideia, você pode tentar redefinir a lista local de revogação de certificados, desconecte-se da Internet e assine um PDF para ver se o Acrobat agora o assina sem incluindo a lista de revogação. Se isso funcionar, talvez você possa bloquear o Acrobat no firewall de acessar a lista de revogação da CA ao assinar.

    
por 03.03.2013 / 21:44