Donnez vie à vos documents numériques !
 

Comment utiliser un certificat

abracadabraPDF Forums PDF – Général Comment utiliser un certificat

  • Ce sujet est vide.
  • Créateur
    Sujet
  • #45698
    passifacile
    Participant

    Bonjour.

    Je m’empêtre dans l’utilisation de certificats (protection par certificat).

    Une fois la protection par certificat implémentée (“nouvelle ID numérique à créer maintenant”), mon fichier, avec des droits limités (impression, modification), est fonctionnel sur le pc utilisé pour la création de l’ID numérique. Mais je n’arrive pas à l’ouvrir sur un autre pc…

    Comment puis-je faire pour activer une protection “auteur” par certificat, plutôt que par mot de passe, et permettre l’utilisation du fichier et de ses fonctionnalités à des utilisateurs sur leur propre système, sans avoir  à échanger des clés ou des certificats ?

    @ Merlin : je me souviens avoir utilisé un de tes fichiers de démonstration qui  était protégé par certificat, comme je voudrais le faire, me semble-t-il. Malheureusement, je ne me rappelle pas de quel fichier il s’agit…

    PS : les utilisateurs de mon fichier doivent pouvoir l’utiliser dans un environnement sans accès à Internet, c’est-à-dire sans devoir interroger un serveur quelconque.

    Est-ce possible ?

Affichage de 8 réponses de 1 à 8 (sur un total de 8)
  • Auteur
    Réponses
  • #62764
    Merlin
    Maître des clés

    Bonjour.

    La réponse est non.

    Soit le certificat se trouve quelque part sur l’ordinateur hôte, soit il doit être disponible en ligne.
    Il n’y a pas d’autre possibilité.

    Pour obtenir un certificat “en ligne”, il faut le louer (cher) auprès d’un “tiers de confiance” comme VeriSign ou Adobe (il y en a d’autres).

    Je ne sais plus quels sont les fichiers certifiés disponibles sur le site, il y en a plusieurs centaines qui se sont accumulés au fil des ans…  :joker:
    De mémoire, on devrait en trouver au moins un dans cette catégorie : https://www.abracadabrapdf.net/category/pdf-de-demo/3d-pdf/

    #62765
    passifacile
    Participant

    Merci, Merlin.

    Aïe !

    Si je crée un certificat autosigné (qui me demande obligatoirement de configurer un mot de passe), le mdp est requis à chaque ouverture du fichier… ce que je veux éviter.

    Comment dois-je alors procéder pour protéger le fichier de la même façon que le fichier 3D “plan-douille.pdf”  :Smiley08: MAIS avec un certificat que je pourrai transmettre à des utilisateurs qui l’installeront sur leur système (et comment, d’ailleurs ?)

    #62766
    Merlin
    Maître des clés

    Le mot de passe n’est pas forcément requis à chaque ouverture, on peut paramétrer la “session” du certificat pour qu’elle reste ouverte n temps, ou même jusqu’à la fermeture du logiciel.

    As tu vu ce document ? : https://www.abracadabrapdf.net/ressources-et-tutos/protection-ressources/protection-par-certificat/

    #62767
    Merlin
    Maître des clés

    Un nouveau système prometteur c’est celui qui utilise deux (ou plus) appareils, ainsi l’utilisateur n’a pas besoin de saisir de mot de passe.

    Le principe est simple : si (par exemple) un ordinateur identifié et un smartphone identifié captent les mêmes sons d’ambiance ça signifie que c’est bien l’utilisateur attendu qui est devant l’ordinateur.
    Ainsi l’utilisateur a juste à déverrouiller son smartphone, comme il le fait plus de 100 fois par jour, pour pouvoir accéder à l’ordinateur.

    L’inconvénient c’est qu’on déporte le point faible du système vers l’utilisateur et son smartphone, donc ce n’est pas utilisable avec n’importe qui.

    #62768
    passifacile
    Participant

    Je connaissais, comme système de protection de l’information “hors sentiers battus”, celui qui consiste à utiliser une caméra pour brouiller l’écran de l’utilisateur si une 2ème personne est décelée dans son dos, ou à “dé-brouiller” uniquement la zone de l’écran parcourue précisément par les yeux de l’utilisateur (oculislab), mais pas celui-là !

    As tu vu ce document ? : https://www.abracadabrapdf.net/ressources-et-tutos/protection-ressources/protection-par-certificat/

    Oui, je l’avais vu, merci.

    Comment dois-je alors procéder pour protéger le fichier de la même façon que le fichier 3D “plan-douille.pdf”  :Smiley08: MAIS avec un certificat que je pourrai transmettre à des utilisateurs qui l’installeront sur leur système (et comment, d’ailleurs ?)

    Je voudrais transmettre qu’un seul et même certificat à tous les utilisateurs autorisés.

    Comment dois-je faire ?

    En fait, je cherche uniquement à protéger le plus solidement possible l’accès aux fonctions de modification du fichier, pas à son utilisation (comme avec “plan-douille”, mais sans vérification d’un certificat via Internet).

    Pourquoi ? Parce que les programmes spécialisés “deplombent” facilement les mdp de type “auteur” mais pas les fichiers certifiés. :Smiley01:

    #62769
    Merlin
    Maître des clés

    Pour déplomber un PDF protégé par Certificat il faut appeler la NSA ou la CIA. ;-)

    Comment dois-je faire ?

    Comme la princesse : tu envoies* ton Certificat d’identité approuvée aux autres participants qui doivent l’ajouter dans leur “magasin” de certificats approuvés.
    Et tu fais pareil avec les leurs.

    Acrobat Pro : Outils : Protection

    * Via le web, c’est plus sur qu’un stupide robot à roulettes :Smiley03:

    #62770
    passifacile
    Participant

    Quand ça ne veut pas, ça ne veut pas !

    J’ai tenté deux méthodes pour communiquer un certificat autosigné créé avec Adobe Acrobat DC Windows à destination d’un Mac.

    1) Export du certificat depuis “Préférences …etc.”.
    J’ai ouvert le FDF créé depuis le Mac, suivi les instructions et… rien (enfin, je veux dire : toujours le même message d’erreur “Une ID numérique a été utilisée pour chiffrer ce document mais aucune ID numérique n’est présente pour le déchiffrer. Assurez-vous d’avoir installé convenablement votre ID numérique. Vous pouvez aussi contacter l’auteur du document. “

    2) Export du certificat via l’utilitaire MMC de Windows, puis ouverture du fichier exporté sur le Mac, suivi des instructions et… rien (idem ci-dessus).

    Est-ce qu’un certificat créé sur Windows ne serait pas compatible avec macOS ?

    Est-ce qu’un certificat autosigné ne serait pas transmissible ?

    Est-ce que le côté Obscur de la Force perturbe mon environnement ?

    Passifacile, Padawan en certificat :Smiley03:

    #62771
    Merlin
    Maître des clés

    Oublie ces procédures tortueuses.

    Chacun d’entre-vous va signer (sans protéger) un document en utilisant son certificat perso.
    Chacun d’entre-vous va envoyer son document signé à tous les autres.
    Chacun d’entre-vous va ouvrir tous les documents reçus des autres et va “approuver” la signature qu’il contient (Acrobat : panneau signatures).

    C’est là qu’il y a un truc important : lors de l’approbation de chaque signature il faut bien cocher qu’on accepte le certificat pour “Signer les documents…” (évidemment) et pour “Certifier les documents”.
    C’est ce qui permettra ensuite d’ouvrir les documents protégés avec les certificats approuvés.
    (D’ailleurs le plus simple est de tout cocher dans cette rubrique)

Affichage de 8 réponses de 1 à 8 (sur un total de 8)
  • Vous devez être connecté pour répondre à ce sujet.