2011-01-07 154 views
0

假設我有一個由有效且活躍的用戶今天數字簽名的Infopath表單。已過期或已撤銷對Infopath文檔的證書籤名

當該用戶離開公司時,我們禁用該帳戶並吊銷證書。這會導致問題,因爲正確簽署的舊文檔被報告爲無效。

我們如何維護PKI基礎架構的完整性,並確保有效的,事先簽署的文件在Infopath中仍然顯示爲有效?

回答

0

您的驗證碼來自哪裏?在「正常」實現中,簽名日期將根據吊銷日期進行檢查,以確定創建時的簽名完整性。

你有沒有看看撤銷清單,哪個日期被列爲終止有效性?

0

實際的消息應該是CERTIFICATE不再有效。它在文檔簽名並且用戶仍然可以查看有效的簽名數據時有效。措辭有點混亂,但該消息僅適用於當前的證書。這並不意味着文件被篡改(多數民衆贊成在不同的信息;)。

不幸的是它也是培訓/教育的問題。沒有辦法改變那些從辦公室產品中傳出的信息。你只需要解釋消息對用戶意味着什麼 - 當他們「忘記」,恐慌並且每次給你打電話時都要耐心等待。