Gestion des identifications numériques Partie 2

Gestion des identifications numériques Partie 2

Spécification de l’identification numérique par défaut

Pour éviter l’affichage répété de ces invites, sélectionnez une identification numérique à utiliser systématiquement pour la signature ou la certification de PDF.

  1. 1. Dans Acrobat, sélectionnez le menu hamburger  (Windows) ou Acrobat (macOS), puis choisissez Préférences > Signatures. Dans Identités et certificats approuvés, sélectionnez Autres.

  2. 2. Sélectionnez Identifications numériques dans la liste de gauche, puis sélectionnez l’identification numérique à utiliser par défaut.

  3. 3. Cliquez sur le bouton Options d’utilisation , puis choisissez une tâche pour laquelle vous souhaitez définir l’identification numérique par défaut. Si vous souhaitez configurer l’ID numérique comme ID par défaut pour deux tâches, sélectionnez à nouveau le bouton Options d’utilisation et sélectionnez une seconde option.

    Une coche apparaît devant les options sélectionnées. Si vous sélectionnez uniquement l’option de signature, une icône de signature  s’affiche en regard de l’ID numérique. Si vous sélectionnez seulement l’option de chiffrement, une icône de verrou  s’affiche. Si vous sélectionnez l’option de certification seule ou avec l’option de signature, l’icône de ruban bleu  s’affiche.

    Remarque :

    Pour effacer une ID numérique par défaut, recommencez ces étapes et désélectionnez les options d’utilisation activées.

Modification du mot de passe et du délai d’expiration d’une identification numérique

Les mots de passe et délais d’expiration peuvent être définis pour des identifications PKCS#12. Si l’identification PKCS#12 contient plusieurs identifications, vous devez configurer le mot de passe et le délai d’expiration au niveau du fichier.

Remarque :

Les identifications numériques autosignées sont valables 5 ans. Passée la date d’expiration, vous pouvez utiliser une telle identification pour ouvrir un document, mais pas pour le signer ni le chiffrer.

  1. 1. Dans Acrobat, sélectionnez le menu hamburger  (Windows) ou Acrobat (macOS), puis choisissez Préférences > Signatures. Dans Identités et certificats approuvés, sélectionnez Autres.

  2. 2. Développez l’entrée Identifications numériques dans la liste de gauche, sélectionnez Fichiers d’ID numériques, puis cliquez sur une identification numérique à droite.
  3. 3. Sélectionnez Changer le mot passe. Saisissez l’ancien et le nouveau mot de passe. Pour chaque séquence de touches, l’évaluateur de complexité du mot de passe évalue votre mot de passe et indique le niveau de complexité du mot de passe à l’aide de motifs de couleur. Confirmez le nouveau mot de passe, puis sélectionnez OK.

  4. 4. Avec l’ID toujours active, sélectionnez le bouton Délai d’expiration du mot de passe.

  5. 5. Spécifiez la fréquence des invites de mot de passe :

    Toujours Affiche une invite chaque fois que vous utilisez l’identification numérique.

    Après Permet de définit un intervalle.

    Une fois par session Affiche une invite une fois à chaque ouverture d’Acrobat.

    Jamais Vous n’êtes jamais invité à saisir de mot de passe.

  6. 6. Saisissez le mot de passe et sélectionnez OK.

Remarque :

Veillez à sauvegarder votre mot de passe dans un endroit sûr. Si vous perdez le mot de passe, créez une nouvelle identification numérique autosignée et supprimez l’ancienne, ou procurez-vous une identification auprès d’un fournisseur tiers.

Suppression d’une identification numérique

Lorsque vous supprimez une identification numérique dans Acrobat, vous supprimez également le fichier PKCS #12 contenant la clé privée et le certificat. Avant de supprimer votre identification numérique, assurez-vous qu’elle n’est pas utilisée par d’autres programmes ou requise pour le déchiffrement de certains documents.

Remarque :

Vous ne pouvez supprimer que les identifications numériques autosignées que vous avez créées dans Acrobat. Une identification numérique obtenue à partir d’un autre fournisseur ne peut pas être supprimée.

  1. 1. Dans Acrobat, sélectionnez le menu hamburger  (Windows) ou Acrobat (macOS), puis choisissez Préférences > Signatures. Dans Identités et certificats approuvés, sélectionnez Autres.

  2. 2. Sélectionnez Identifications numériques dans la liste de gauche, puis sélectionnez l’identification numérique à supprimer.
  3. 3. Sélectionnez Supprimer l’ID.

  4. 4. Saisissez le mot de passe, puis sélectionnez OK.

    Remarque :

    Si vous avez oublié le mot de passe, vous ne pouvez pas supprimer l’ID à partir de cet emplacement. Lorsque vous cliquez sur Supprimer l’ID, la boîte de dialogue Protection Acrobat indique l’emplacement complet du fichier d’identification numérique. Accédez à cet emplacement, supprimez le fichier et relancez Acrobat. L’identification est supprimée de la liste.

Protection d’une identification numérique

En protégeant vos ID numériques, vous pouvez interdire l’utilisation non autorisée de vos clés privées pour la signature ou le déchiffrement de documents confidentiels. Assurez-vous qu’une procédure est en place en cas de perte ou de vol de votre identification numérique.

Comment protéger une identification numérique

Lorsque des clés privées sont stockées sur des jetons matériels, des cartes à puce ou d’autres périphériques matériels protégés par un mot de passe ou par un code PIN, veillez à utiliser un mot de passe ou un code PIN sécurisé. Ne révélez jamais votre mot de passe. Si vous devez garder une trace écrite de votre mot de passe, conservez-la en lieu sûr. Contactez votre administrateur système pour qu’il vous guide dans le choix d’un mot de passe sécurisé. Renforcez votre mot de passe en observant les règles suivantes :

  • Utilisez au moins huit caractères.

  • Mélangez des lettres minuscules et majuscules, des nombres et des caractères spéciaux.

  • Choisissez un mot de passe difficile à deviner ou pirater, mais que vous pouvez mémoriser sans le noter.

  • N’utilisez pas un mot correctement orthographié dans quelque langue que ce soit, car ces mots de passe font l’objet d’« attaques par dictionnaire » capables de les forcer en quelques minutes.

  • Modifiez votre mot de passe régulièrement.

  • Contactez votre administrateur système pour qu’il vous guide dans le choix d’un mot de passe sécurisé.

Afin de protéger vos clés privées dans les fichiers P12/PFX, utilisez un mot de passe sécurisé et définissez correctement les options d’expiration du mot de passe. Si vous utilisez un fichier P12 pour stocker des clés privées pour la signature, choisissez l’option d’expiration par défaut du mot de passe. Vous aurez ainsi la garantie que votre mot de passe sera toujours exigé. Si vous utilisez votre fichier P12 pour stocker les clés privées nécessaires au déchiffrement des documents, faites une copie de sauvegarde de votre clé privée ou de votre fichier P12. Vous pourriez en avoir besoin pour ouvrir des documents chiffrés, si jamais vous perdez vos clés.

Les mécanismes utilisés pour la protection des clés privées stockées dans le magasin de certificats Windows varient en fonction de la société de stockage. Contactez le fournisseur afin de déterminer comment protéger au mieux ces clés de tout accès non autorisé et comment les sauvegarder. En général, utilisez le mécanisme d’authentification disponible le plus sûr et, le cas échéant, exigez un mot de passe ou code PIN sécurisé.

En cas de perte ou de vol d’une ID numérique

Si votre ID numérique a été fournie par une autorité de certification, contactez-la immédiatement et demandez la révocation du certificat actif. Il est vivement déconseillé d’utiliser votre clé privée.

Si vous avez généré votre propre ID numérique, détruisez-la et contactez toute personne à qui vous aviez envoyé la clé publique correspondante (certificat).

Cartes à puce et jetons matériels

Une carte à puce ressemble à une carte de crédit et stocke votre identification numérique sur une puce de microprocesseur incorporée. Utilisez l’identification numérique d’une carte à puce pour signer et déchiffrer des documents sur des ordinateurs pouvant être connectés à un lecteur de carte à puce. Certains lecteurs de cartes à puce comprennent un clavier destiné à saisir un numéro d’identification personnel (PIN).

De même, un jeton matériel de protection est un périphérique de la taille d’une clé USB qui permet de stocker des identifications numériques et des données d’authentification. Vous pouvez accéder à votre identification numérique en connectant le jeton au port USB de l’ordinateur ou du périphérique portable.

Si vous stockez votre identification numérique sur une carte à puce ou sur un jeton matériel, connectez-les à votre équipement afin de signer les documents.

    • Related Articles

    • Gestion des identifications numériques Partie 1

      Avant de commencer Nous déployons actuellement une nouvelle expérience produit plus intuitive. Si l’écran présenté ici ne correspond pas à l’interface de votre produit, consultez l’aide pour votre expérience actuelle. Dans la nouvelle expérience, les ...
    • Gestion des identités approuvées

      Avant de commencer Nous déployons actuellement une nouvelle expérience produit plus intuitive. Si vous observez une interface différente, consultez la page d’aide relative à l’expérience actuelle. Une identification numérique comprend un certificat ...
    • Signatures basées sur un certificat Partie 2

      Configuration d’un compte d’identification d’itinérance Une ID d’itinérance est une identification numérique stockée sur un serveur et accessible par l’abonné. Pour accéder à une ID d’itinérance, vous devez disposer d’une connexion Internet et d’un ...
    • Validation des signatures numériques Partie 3

      Afficher des porte-documents PDF signés et certifiés Un porte-documents PDF correctement signé et certifié possède une ou plusieurs signatures qui l’approuvent ou le certifient. La signature la plus importante s’affiche dans un badge de signature ...
    • Validation des signatures numériques Partie 2

      Application d’un tampon temporel à un document Acrobat permet aux utilisateurs d’ajouter la date et l’heure du document à un fichier PDF sans exiger de signature basée sur l’identité. Pour horodater un fichier PDF, un serveur de tampons temporels est ...