Você pode usar um certificado SSL fornecido pelo LetsEncrypt.org para assinar digitalmente os pdfs?

2

Digamos que eu tenha um certificado SSL (x.509 cert) que uso para fornecer meu site pessoal via HTTPS. É possível usar este certificado para assinar digitalmente pdfs no Acrobat DC que vêm de mim? Eu desejaria usar meu certificado SSL para fazer isso?

    
por Jason 06.07.2016 / 08:14

2 respostas

5

Tecnicamente, você pode assinar qualquer coisa com a chave privada de um par de chaves pública-privada. Quais formas de pares de chaves público-privadas que um determinado pacote de software aceitará como uma chave válida para assinatura e para a confirmação de uma assinatura são um assunto diferente. Não sei os detalhes do que o Acrobat Document Cloud requer de uma chave para assinar e verificar com.

Em geral, se um pacote de software exigir que a chave pública de seu par de chaves para assinatura / verificação esteja contida em um certificado de chave pública válido, provavelmente ele exigirá que o certificado tenha uma instrução "key usage" que especifica que a chave é válido para assinaturas digitais.

Parece que o certificado que protege o link em si tem, como uma de suas principais propriedades de uso, "assinatura digital", assumindo assim os certificados. problema tem as mesmas propriedades de uso de chave, então Sim, você deve ser capaz de assinar arquivos com ele.

Assinar um documento com [a chave privada que corresponde à chave pública contida em] um certificado SSL seria uma evidência de que o documento foi certificado pela entidade identificada na seção Assunto desse certificado, que, no caso de um SSL cert, é um nome de domínio do servidor da web, não você como pessoa.

Se você quiser deixar claro que o documento foi certificado por você como pessoa, você precisa de um certificado com sua identidade pessoal na seção Assunto e, portanto, sua chave pública pessoal, não no servidor / domínio da Web. identidade do nome.

Os certificados com a identidade de uma pessoa geralmente são vendidos como certificados "e-mail" (S / MIME, etc.).

    
por 06.07.2016 / 10:36
1

Can I digitally sign a PDF with the key used for my SSL website?

Não, normalmente o campo "Uso de chave" do certificado X.509 não permitirá isso. E o software de assinatura digital verifica esse campo no certificado.

Aqui está o campo "Uso da chave" para um certificado de site SSL:

Aquiestáocampo"Uso da chave" para um certificado usado para assinar digitalmente um documento PDF. Compare com o acima.

Se você pudesse usar um certificado SSL de US $ 4 para assinar digitalmente códigos ou documentos, as CAs não seriam capazes de cobrar centenas de dólares por certificados de assinatura digital!

ps. É tecnicamente possível para uma CA emitir um certificado que permite fazer tudo com ele, mas eles não fazem isso.

    
por 07.07.2016 / 12:03