獲取用于創(chuàng)建數(shù)字簽名的數(shù)字證書
本文介紹如何獲取用于創(chuàng)建數(shù)字簽名的數(shù)字證書,以及為何必須使用數(shù)字簽名(或數(shù)字 ID)對文檔進(jìn)行數(shù)字簽名。若要在 Microsoft Word 2010 文檔、Excel 2010 電子表格或 PowerPoint 2010 演示文稿中使用數(shù)字簽名,請單擊下面的鏈接:
本文內(nèi)容
從證書頒發(fā)機(jī)構(gòu)或 MICROSOFT 合作伙伴獲取數(shù)字簽名
創(chuàng)建數(shù)字證書以直接對文檔進(jìn)行數(shù)字簽名
如果您打算和其他人交換經(jīng)過數(shù)字簽名的文檔,并且希望文檔的接收者能驗(yàn)證數(shù)字簽名的真實(shí)性,您可以從知名的第三方證書頒發(fā)機(jī)構(gòu) (CA) 或 Office 市場獲取數(shù)字證書。
若要從受信任的 Microsoft 合作伙伴獲取數(shù)字證書,請轉(zhuǎn)到 OFFICE 服務(wù)商城,在這里您可以使用 Office 服務(wù)商城清單從第三方證書頒發(fā)機(jī)構(gòu) (CA) (證書頒發(fā)機(jī)構(gòu) (CA):一個商業(yè)組織,它頒發(fā)數(shù)字證書,跟蹤被頒發(fā)證書的人員,對證書簽名以驗(yàn)證其有效性,并跟蹤被吊銷或已過期的證書。) 購買數(shù)字簽名。在 Office 市場上,單擊數(shù)字簽名鏈接。
如果您不想從第三方證書頒發(fā)機(jī)構(gòu) (CA) 購買數(shù)字證書,或者想要直接對文檔進(jìn)行數(shù)字簽名,您可以創(chuàng)建自己的數(shù)字證書。
1. | 在 Windows 中,單擊“開始”按鈕。選擇“所有程序”。 |
2. | 單擊“Microsoft Office”文件夾,然后單擊“Microsoft Office 2010 工具”文件夾。 |
3. | 單擊“VBA 工程的數(shù)字證書”。 |
4. | 在“創(chuàng)建數(shù)字證書”對話框中,鍵入您證書的名稱。 |
5. | 單擊“確定”。 |
要點(diǎn) 如果您使用自己創(chuàng)建的數(shù)字證書對文檔進(jìn)行數(shù)字簽名,然后共享該經(jīng)過數(shù)字簽名的文件,則其他人只有手動確定信任您的自簽名證書時才能驗(yàn)證您數(shù)字簽名的真實(shí)性。
下圖是“創(chuàng)建數(shù)字證書”對話框的示例。
注釋 若要了解有關(guān) Microsoft Outlook 2010 中數(shù)字 ID 的詳細(xì)信息,請參閱獲取數(shù)字標(biāo)識
數(shù)字簽名是電子郵件、宏或電子文檔等數(shù)字信息上一種經(jīng)過加密的電子身份驗(yàn)證戳。簽名用于確認(rèn)該信息來自簽名人且未經(jīng)更改。
下圖是 Office 文件中已簽署的簽名行示例。
簽名證書 若要創(chuàng)建數(shù)字簽名,您必須具有用于證實(shí)身份的簽名證書。當(dāng)您發(fā)送經(jīng)過數(shù)字簽名的宏或文檔時,證書和公鑰也會隨之一起發(fā)送。證書由證書頒發(fā)機(jī)構(gòu)頒發(fā),與駕駛執(zhí)照類似,也可以被吊銷。證書的有效期通常為一年,超過此時間后,簽名人必須續(xù)訂或獲取新的簽名證書才能確認(rèn)身份。
注釋 在這篇 MSDN 文章中可了解有關(guān)公鑰和私鑰(英文)的詳細(xì)信息。
證書頒發(fā)機(jī)構(gòu) (CA) 證書頒發(fā)機(jī)構(gòu)是一個類似公證人的實(shí)體。它可以頒發(fā)數(shù)字證書,對證書進(jìn)行簽名以驗(yàn)證其有效性,以及跟蹤已吊銷或過期的證書。Microsoft Office 通過 OFFICE 服務(wù)商城 - 數(shù)字簽名提供了用于獲取證書的多種解決方案。
✍ | 真實(shí)性 確認(rèn)簽名人的身份屬實(shí)。 |
✍ | 完整性 內(nèi)容在經(jīng)過數(shù)字簽名后未被更改或篡改。 |
✍ | 不可否認(rèn)性 向所有相關(guān)方證明已簽名內(nèi)容的來源。“否認(rèn)性”指簽名人否認(rèn)與簽署內(nèi)容有任何關(guān)聯(lián)的行為。 |
✍ | 公證性 在某些情況下,Microsoft Word 2010、Excel 2010 或 PowerPoint 2010 文件中由安全時間戳服務(wù)器加蓋時間戳的簽名具有公證效力。 |
為了提供以上擔(dān)保,內(nèi)容創(chuàng)建者必須使用滿足下列條件的簽名對內(nèi)容進(jìn)行數(shù)字簽署:
✍ | 該數(shù)字簽名有效。 |
✍ | 與該數(shù)字簽名關(guān)聯(lián)的證書有效(沒有過期)。 |
✍ | 簽名人或組織(即發(fā)布者)受信任。 |
要點(diǎn) 無論簽名證書已使用了多長時間或其吊銷狀態(tài)如何,具有有效時間戳的已簽名文檔都被視為有效的簽名。
✍ | 與數(shù)字簽名關(guān)聯(lián)的證書由有聲望的證書頒發(fā)機(jī)構(gòu) (CA) 頒發(fā)給簽名發(fā)布者。 |
請參閱