在交换过收件人的证书并添加到可信任身份证列表中后,证书加密让您能够确保只有指定的收件人才能打开查看文档。证书包含数字身份证的公钥部分,可被分享并加入可信任身份证列表中,详见管理数字身份证

发送证书加密的PDF 文档前,您必须从收件人处获取他们的证书,然后将这些证书导入可信任身份证列表中并将他们设为可信任的收件人。

当您使用证书保护PDF 时,您可以指定哪些人可以查看文件并为每个收件人设置权限。例如,您可以允许某人只能提取页面,而另一个人只能填写表单和签名。

注意:当您管理证书安全时,请将您自己的证书添加到可信任的收件人列表,这样您才可以打开已加密的PDF 文档。


使用证书保护PDF或PDF公事包安全的方法

若要使用证书来加密PDF文档或PDF公事包,可以通过下列两种方式:使用证书安全设置或应用自定义安全方案。您可使用任一方式来保护单个PDF文档或PDF公事包中的一份PDF文档;但若要加密整个PDF公事包,则只能使用证书安全设置。

  • 证书安全设置对话框:在此您可设定加密的文档内容、加密算法、指定的收件人和每一位收件人的权限。若要打开此对话框,选择“安全” >“加密” >“交互式证书”或打开“文档属性”对话框,点击“安全”标签,在“安全方式”下拉菜单中选择“证书安全”。

  • 安全方案:安全方案是一个可重复使用的安全配置文件,并存有您自定义的安全设置。不必重复设置,可直接安全方案中的设置应用到PDF文件。详情请参考创建安全方案


使用证书加密单一PDF或PDF公事包

您可以使用“证书安全设置”加密单个PDF 文档或PDF 公事包并保存您的证书安全设置(例如,要加密的文档、可信任的收件人)。

 

使用证书安全设置对话框加密PDFPDF公事包

  1. 打开PDF文档或PDF公事包,通过以下任一步骤打开“证书安全设置”对话框:

    • 选择“安全”>“加密” >“交互式证书”,在弹出的对话框中点击“是”。

    • 选择“文件”>"属性“,打开“文档属性”对话框,点击“安全”标签,在“安全方式”下拉菜单中选择“证书安全”。若加密整个公事包,请先在左侧面板中选择“选项”>“封面”。

  2. 在“证书安全设置”对话框中,选择要加密的文档内容和加密算法,点击“下一步”。加密算法和密码长度随着PDF 文档本身的版本兼容性发生变化,收件人必须具有相应版本的阅读器或PDF 应用程序加密和阅读文档。

    • 若您选择128 位,收件者必须使用PDF 1.5 及更高版本来打开文档。

    • 若您选择128 位AES,收件者必须使用PDF 1.6 及更高版本来打开文档。

    • 若您选择256 位AES,收件者必须使用PDF 1.7 及更高版本来打开文档。

  3. 为加密的PDF 文档创建收件人列表,然后点击“下一步”。请将您自己的证书添加到收件人列表,以便稍后可以打开文档。从“可信任身份列表”选择收件人,点击“添加>>”可以将他们添加到受信任的收件人列表。然后执行以下操作设置更多:

    • 如果要添加更多可信任的身份证,请点击“导入证书到信任列表”(A)并选择一个证书。

    • 如果要查看可信任收件人的信息,请选中这个收件人并点击“收件人信息”(D)打开“证书属性”对话框。

    • 如果要删除收件人,请选择一个收件人并点击“删除<<”。除非您不会使用这个加密PDF 文档,否则请务必在收件人列表添加您自己的证书。

    • 如果要设置收件人的权限,请选择这个收件人并点击“设置权限”(C)。然后在“收件人权限设置”对话框中,根据个人需要设置收件人的权限并点击“确定”。更多关于收件人权限设置的信息,详见限制编辑、打印和复制PDF内容

  4. 点击“完成”,然后点击“立即保存”就可以将这个安全方案应用到您的PDF 文档中。

chapt9_security_trustedidentities
创建收件人列表:A. 导入证书到信任列表B. 创建证书C. 设置权限D. 收件人信息


应用证书安全方案加密PDF

证书安全方案保存了您所有的安全设置,让您能够重复使用以提升工作效率。如果经常使用同一个收件人,您可以将设置保存到一个方案并直接应用到文档中。这样在您管理安全设置时便无需每次都要重复添加收件人。

  1. 打开PDF或PDF公事包并按照下列任一步骤打开“安全面板”:

    • 选择“安全”>“安全面板”

    • 在侧边导航面板中点击“安全面板”

  2. 如有需要,可以创建新的安全方案。点击“创建安全方案”按钮打开“新建安全方案”对话框。输入方案名称、描述、设置自定义外观,然后单击“下一步>”。选择“使用公钥证书”作为安全类型。如果已有安全方案,在您应用前请先编辑它。详见安全方案

  3. 按照下列任一步骤即可应用证书安全的安全方案:

    • 在想要应用的证书安全方案上右键单击并选择“应用安全方案”。

    • 选中想要应用的证书安全方案,点击“安全方案选项”按钮,从下拉菜单中选择“应用安全方案”。

    • 在想要应用的证书安全方案上双击。

  4. 在弹出的提示信息窗口中点击“是”。

  5. 单击“立即保存”即可应用新的安全设置。


添加证书到可信任证书列表

您可以将从其他用户获取的证书添加到可信任身份证列表中,并将它们设为可信任的根证书。将证书添加到可信任身份证列表的方式有两种:(1)导入已有的证书,(2)从PDF 文档中的数字签名添加证书。

 

导入已有的证书

  1. 打开一个PDF 文档。

  2. 选择“安全”>“可信任身份证”。

  3. 在“管理可信任身份证”对话框中,点击“浏览…”。

  4. 在“打开”对话框中,选择要导入的证书并点击“打开”。

  5. 如果某个证书对所有PDF 文档均为可信任,请选择此证书并点击“设为可信任根证书”。

 

从PDF 文档中的数字签名添加证书

您可以将证书从签名PDF 文档添加到可信任身份证列表。

  1. 打开一个包含数字签名的PDF 文档。

  2. 执行以下任一步骤打开“签名属性”对话框:

    • 在“签名面板”中,右键单击签名并选择“属性…”。

    • 在页面上右键单击签名域并选择“属性…”。

    • 在“签名面板”中,选择“签名面板选项”>“属性…”。

  3. 在“签名属性”对话框中的“常规”标签下,点击“验证身份…”。

  4. 在“验证身份”对话框中,点击“添加到可信任身份列表”。