Noções básicas do gerenciamento de certificados e credenciais basics-of-managing-certificates-and-credentials

A credencial contém as informações da chave privada necessárias para assinar ou identificar documentos. A certificado são informações de chave pública que você configura para confiança. Os formulários AEM usam certificados e credenciais para várias finalidades:

Gerar uma chave de par

O AEM Forms usa seu armazenamento de confiança para armazenar e gerenciar certificados, credenciais e listas de certificados revogados (CRLs). Além disso, você pode usar um dispositivo HSM (Hardware Security Module, módulo de segurança de hardware) independente para armazenar chaves privadas.

O AEM Forms não fornece nenhuma opção para gerar um par de chaves. No entanto, você pode gerá-lo usando ferramentas, como a ferramenta de chave Java, e importá-lo no AEM Forms Trust Store. Para obter mais informações sobre a ferramenta Java keytool, consulte o seguinte:

https://docs.oracle.com/javase/tutorial/security/toolsign/step3.html

https://docs.oracle.com/cd/E19798-01/821-1841/gjrgy/index.html

https://helpcenter.gsx.com/hc/en-us/articles/115015960428-How-to-Generate-a-Self-Signed-Certificate-and-Private-Key-using-OpenSSL

Os seguintes tipos de assinatura são suportados e podem ser importados em formulários AEM:

  • Assinatura XML
  • XMLTimeStampToken
  • RFC 3161 Token de carimbo de data/hora
  • PKCS#7
  • PKCS#1
  • Assinaturas DSA

Tratamento de chave perdida ou comprometida

Se você suspeitar que a chave foi perdida ou comprometida, execute as seguintes ações:

  1. Informe a autoridade de certificação para que ela adicione a chave comprometida à lista de certificados revogados para revogar a chave.
  2. Obter uma nova chave e seus certificados da autoridade de certificação.
  3. Assine os documentos que foram assinados usando a chave comprometida novamente usando a nova chave.
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2