2011-01-07 59 views
0

假设我有一个由有效且活跃的用户今天数字签名的Infopath表单。已过期或已撤销对Infopath文档的证书签名

当该用户离开公司时,我们禁用该帐户并吊销证书。这会导致问题,因为正确签署的旧文档被报告为无效。

我们如何维护PKI基础架构的完整性,并确保有效的,事先签署的文件在Infopath中仍然显示为有效?

回答

0

您的验证码来自哪里?在“正常”实现中,签名日期将根据吊销日期进行检查,以确定创建时的签名完整性。

你有没有看看撤销清单,哪个日期被列为终止有效性?

0

实际的消息应该是CERTIFICATE不再有效。它在文档签名并且用户仍然可以查看有效的签名数据时有效。措辞有点混乱,但该消息仅适用于当前的证书。这并不意味着文件被篡改(多数民众赞成在不同的信息;)。

不幸的是它也是培训/教育的问题。没有办法改变那些从办公室产品中传出的信息。你只需要解释消息对用户意味着什么 - 当他们“忘记”,恐慌并且每次给你打电话时都要耐心等待。