Impedindo que o documento PDF tenha uma assinatura digital adicionada com validação de assinatura de longo prazo?

Impedindo que o documento PDF tenha uma assinatura digital adicionada com validação de assinatura de longo prazo?

Estou enfrentando um novo problema com tamanhos de arquivos PDF. Parece que o Acrobat X e superior agora ativaram por padrão uma preferência chamada "Incluir status de revogação da assinatura ao assinar". Essencialmente o que este recurso faz é permitir a verificação de uma assinatura que no futuro poderá ser revogada ou expirar, mas provar no momento da assinatura do documento que a assinatura era de fato válida adicionando o certificadolista de revogação(arquivo .CRL) doservidor de autorização/verificação de certificado.

Portanto, quando alguém tem essa preferência habilitada e assina o documento, isso adiciona a lista CRL deste servidor de certificados. Na minha empresa, essa lista tem aproximadamente 2 MB e o tamanho do arquivo aumenta de aproximadamente 0,3 MB para 3,1 MB ou mais (com inchaço adicional do Adobe). Com milhares de documentos, você pode ver como isso pode custar um pouco em termos de espaço, largura de banda e tempo, já que nosso site principal da intranet está localizado em outro país.

Existe alguma maneira de criar um PDF para que quando alguém assinar um documento com sua assinatura digital, e essa preferência estiver habilitada em seu Acrobat, ele não adicione a lista CRL? Com o meu documento específico, não é necessário verificar a assinatura a longo prazo, mas queremos assiná-la para evitar alterações e para validação a muito curto prazo.

--

Informações adicionais: A preferência encontra-se no menu de edição, clique em "preferências" e depois em Segurança > Preferências Avançadas > guia Criação. O que essa preferência faz éexplicado aquino site da Adobe, com instruções completas sobre como ativar e desativar.

Responder1

Algumas perguntas baseadas em algumas ideias um tanto nebulosas:

  • Qual CA emitiu esta assinatura?
  • É possível solicitar uma assinatura digital sem um "Ponto de Distribuição CRL"?
  • É possível bloquear o acesso à lista de revogação da CA na Internet para que o Acrobat não consiga acessá-la, bem comoredefinir a lista de revogação de certificados locais?

Como teste da última ideia, você poderia tentar redefinir a lista de revogação de certificados locais, desconectar-se da Internet e assinar um PDF para ver se o Acrobat agora o assina sem incluir a lista de revogação. Se isso funcionar, talvez você possa impedir que o Acrobat no firewall acesse a lista de revogação da CA ao assinar.

informação relacionada