什么是数字身份证

数字身份证就像能证明您身份的电子驾照和护照,通常包含您的姓名、电子邮件地址、颁发数字身份证的单位、序列号和有效期。数字身份证用于证书安全和数字签名。

数字身份证包含两种密钥:用于锁定或加密数据的公钥和用于解锁或解密数据的私钥。当签署PDF文档时,您可以使用私钥应用数字签名。公钥位于您分发给其他人的证书中。例如,可以将证书发送给需要验证您的签名或身份的人。请将数字身份证保存在安全的位置,因为它包含您的私钥,其他人可以用来解密您的信息。


数字身份证包含两种密钥:私钥和公钥。您可使用私钥(A)解锁数据和使用公钥(B)加密数据


数字身份证的功能

  • 签署文档:您可以使用数字身份证认证文档,这样收件人就能够确定文档的来源。

  • 验证文档:您可以验证已签名文档的所有签名以及文档的变更状态。

  • 设置收件人的权限:您可以认证文档并指定收件人允许的动作。而且,您还可以使用数字身份证加密文档和限制部分文档操作。如打印、复制和编辑。


创建自签名数字身份证

您可以通过两种方式获得数字身份证:创建一个自签名数字身份证或由第三方提供。创建的自签名数字身份证会被自动加入“安全”>“数字身份证和证书”>“管理证书和时间戳”>“数字身份证”列表中。

  1. 在Right PDF Editor中执行以下任一步骤创建自签名数字身份证:

    • 选择“安全”>“签名 / 认证”>“签名 / 认证” >“签署文档”。在页面的签名位置单击并拖动矩形区域,然后在“签署文档”对话框中点击“添加”。

    • 选择“安全”>“签名 / 认证”>“签名 / 认证” >“认证文档”。在页面的签名位置单击并拖动矩形区域,然后在“认证文档”对话框点击“添加”。

    • 选择“安全”>“数字身份和证书”>“管理证书和时间戳”>“数字身份证”,点击“添加…”。

  1. 在“添加数字身份证”对话框中,选择“创建自签名数字身份证”并点击“下一步”。

  2. 选择自签名数字身份证的保存位置:

    • 新建数字身份证文件(PKCS#12格式):将数字身份证保存在文件中,该文件在Windows应用程序中扩展名为.pfx,在Mac OS中扩展名为.p12。此文件可以在操作系统之间互换使用。

    • Windows 证书存储区:(仅Windows)将数字身份证存储到公共位置,其它Windows应用程序也可以从该文件位置检索到此数字身份证。数字身份证有Windows登录机制提供保护。

  1. 在“添加自签名数字身份证”对话框中,输入姓名、部门、公司 / 组织等用户信息。当您认证或签名文档时,这里所填的姓名会显示在“签名 / 认证”面板和“签名域”。

  2. 从“使用数字ID”下拉菜单中选择“数字签名”、“数字加密”或“数字签名,加密文档”。

  3. 如果步骤3选择的是“新建数字身份证文件”,则请在“配置文件”输入一组密码保护数字身份证。然后,点击“确定”。选择数字身份证的保存位置,点击“保存”。

  4. 新创建的数字身份证会自动保存到数字身份证列表。您可以点击“导出证书”将数字身份证的证书导出并发送给其他人,他们就可以使用证书验证您的签名或加密文档。

注:请务必备份您的数字身份证密码,以防忘记。如果您忘记密码,则无法使用这个数字身份证签名文档。


添加已有数字身份证

您可以从已有数字身份证添加:

  1. 在 Right PDF Editor 选择“安全”>“数字身份和证书”>“管理证书和时间戳”>“数字身份证”。

  2. 点击“添加”。

  3. 在“添加数字身份证”对话框中,选择“查找已有数字身份证”,然后选择“从文件”或“从连接到本计算机的设备”。

  4. 点击“下一步”,根据弹出框提示添加数字身份证。


删除数字身份证

删除数字身份证时,您会删除同时包含私钥和证书的文件PKCS#12文件(*.pfx或*.p12)。删除您的数字身份证前,请确保它未被其它程序使用,而且也没有任何文档需要它来解密。此操作不会影响已导出的证书。

  1. 在Right PDF Editor中 选择“安全”>“数字身份和证书”>“管理证书和时间戳”。

  2. 在“安全设置”对话框中点击“数字身份证”,在右侧列表中选择要删除的数字身份证,点击“删除”。

  3. 如果有提示,请点击“确定”即可永久删除所选数字身份证。

注:您仅能删除Right PDF创建的自签名数字身份证,无法删除其它提供商提供的数字身份证。


导出数字身份证

  1. 在 Right PDF Editor 中选择“安全”>“数字身份和证书”>“管理证书和时间戳”。

  2. 在“安全设置”对话框中,选择要导出的数字身份证的证书,点击“导出证书…”。

  3. 在“导出数据”对话框中,选择证书的导出路径,点击“下一步”。

    • 将数据通过电子邮件发送给收件人:将导出的个人509证书文件以电子邮件发送给收件人。邮件附件包含一个证书的副本,您可以用来验证数字签名和文档加密。

    • 将数据保存在文件之中:导出证书会以PKCS#7证书文件(*.p7b)格式保存到指定位置。

  1. 点击“下一步”,继续导出操作:

    • 如果步骤3选择了“将数据通过电子邮件发送给收件人”,请在“通过电子邮件发送证书”对话框的“收件人”输入邮件地址并点击“发送到”。

    • 如果步骤3选择了“将数据保存在文件之中”,请为导出的证书命名并设置保存路径,点击“保存”。

注意:
1)导出的证书常被用于验证签名和加密文档。对于证书保护的PDF文档,只有拥有该证书对应私钥(数字身份证)的人才能解锁。(2)您可以点击“证书信息…”查看数字身份证的证书属性。