¿Evitar que al documento PDF se le agregue una firma digital con validación de firma a largo plazo?

¿Evitar que al documento PDF se le agregue una firma digital con validación de firma a largo plazo?

Me encuentro con un nuevo problema con los tamaños de archivos PDF. Parece que Acrobat X y superiores ahora tienen habilitada de forma predeterminada una preferencia llamada "Incluir el estado de revocación de la firma al firmar". Básicamente, lo que hace esta característica es permitir la verificación de una firma que en el futuro puede ser revocada o caducar, pero demuestra en el momento de la firma del documento que la firma era efectivamente válida agregando el certificado.lista de revocación(archivo .CRL) delservidor de autorización/verificación de certificados.

Entonces, cuando alguien tiene esta preferencia habilitada y firma el documento, esto agrega la lista CRL de este servidor de certificados. En mi empresa, esta lista es de aproximadamente 2 MB y el tamaño del archivo aumenta de aproximadamente 0,3 MB a 3,1 MB aproximadamente (con adobe adicional). Con miles de documentos, podría ver cómo esto podría resultar algo costoso en espacio, ancho de banda y tiempo, ya que nuestro sitio principal de intranet está ubicado en otro país.

¿Hay alguna forma de crear un PDF para que cuando alguien firme un documento con su firma digital y esa preferencia esté habilitada en su Acrobat, no agregue la lista CRL? Con mi documento particular, no es necesario verificar la firma a largo plazo, pero queremos firmarlo para evitar cambios y para una validación a muy corto plazo.

--

Información adicional: la preferencia se encuentra en el menú de edición, haga clic en "preferencias" y luego en Seguridad > Preferencias avanzadas > pestaña Creación. Lo que hace esta preferencia esexplicado aquíen el sitio web de Adobe, con instrucciones completas sobre cómo habilitarlo y deshabilitarlo.

Respuesta1

Algunas preguntas basadas en algunas ideas bastante confusas:

  • ¿Qué CA emitió esta firma?
  • ¿Es posible pedirles que le den una firma digital sin un "Punto de Distribución CRL"?
  • ¿Es posible bloquear el acceso a la lista de revocación de la CA en Internet para que Acrobat no pueda acceder a ella, así comorestablecer la lista de revocación de certificados locales?

Como prueba de la última idea, podría intentar restablecer la lista de revocación de certificados local, desconectarse de Internet y firmar un PDF para ver si Acrobat ahora lo firma sin incluir la lista de revocación. Si eso funciona, tal vez podría impedir que Acrobat en el firewall acceda a la lista de revocación de la CA al firmar.

información relacionada