Acesse Configurações de Segurança > Gerenciamento de Certificado Webhook mTLS
Novidades
Introdução
- Guia de início rápido para admins
- Guia de início rápido para usuários
- Para desenvolvedores(as)
- Biblioteca de tutoriais em vídeo
- Perguntas frequentes
Administrar
- Visão geral do Admin Console
- Gerenciamento de usuários
- Adicionar, editar e revisar usuários ativos
- SSO no Admin Console
- Criar usuários focados em funções
- Revisar usuários que não concluíram a verificação
- Verificar usuários com erros de provisionamento
- Alterar nome/endereço de email
- Editar a associação de grupo de um usuário
- Editar a associação de grupo de usuários por meio da interface de grupo
- Promover um usuário a uma função de admin
- Tipos de identidade de usuário e logon único
- Alternar identidade de usuário
- Autenticar usuários com o MS Azure
- Autenticar usuários com a federação do Google
- Perfis de produto
- Experiência de logon
- Gerenciamento de grupos
- Configurações de conta/grupo
- Visão geral das configurações
- Configurações globais
- Nível de conta e ID
- Nova experiência para destinatários
- Fluxos de trabalho de autoassinatura
- Envio em massa
- Formulários da Web
- Fluxos de trabalho de envio personalizados
- Fluxos de trabalho do Power Automate
- Documentos da biblioteca
- Coletar dados de formulário com contratos
- Visibilidade de documento limitada
- Anexar uma cópia em PDF do contrato assinado
- Incluir um link no email
- Incluir uma imagem no email
- Arquivos anexados a emails receberão o nome
- Anexar relatórios de auditoria a documentos
- Mesclar vários documentos em um
- Baixar documentos individuais
- Fazer upload de um documento assinado
- Delegação para usuários da minha conta
- Permitir que destinatários externos deleguem
- Autoridade para assinar
- Autoridade para enviar
- Autoridade para adicionar selos eletrônicos
- Definir um fuso horário padrão
- Definir um formato de data padrão
- Usuários em vários grupos (UMG)
- Permissões de admin de grupo
- Substituir destinatário
- Relatório de auditoria
- Rodapé da transação
- Mensagens e orientações nos produtos
- PDFs acessíveis
- Fluxos de trabalho PDF/A
- Cliente do setor de saúde
- Nova experiência de Solicitar assinatura
- Nova experiência de fluxo de trabalho personalizado
- Nova experiência de criação de modelos
- Configuração da conta / Configurações de marca
- Preferências de assinatura
- Assinaturas bem formatadas
- Permitir que destinatários assinem por
- Permitir que signatários alterem seus nomes
- Permitir que os destinatários usem a assinatura salva
- Divulgação do cliente e Termos de uso personalizados
- Navegar pelos destinatários em campos de formulário
- Reiniciar fluxo de trabalho do contrato
- Recusar-se a assinar
- Permitir fluxos de trabalho de carimbo
- Exigir que signatários informem o cargo ou empresa
- Permitir que os signatários imprimam e insiram uma assinatura manuscrita
- Mostrar mensagens ao assinar eletronicamente
- Exigir que signatários usem um dispositivo móvel para criar assinaturas
- Solicitar endereço IP dos signatários
- Excluir o nome da empresa e o cargo dos carimbos de participação
- Aplicar dimensionamento adaptável do desenho de assinatura
- Assinaturas digitais
- Selos eletrônicos
- Identidade digital
- Configurações de relatório
- Ativar relatórios clássicos
- Nova experiência de relatório
- Configurações clássicas de relatório
- Configurações de segurança
- Configurações de logon único
- Configurações de lembrete pessoal
- Política de senha de logon
- Nível de segurança da senha de logon
- Duração da sessão da Web
- Tipo de criptografia PDF
- API
- Acesso às informações de usuários e grupos
- Intervalos de IP permitidos
- Compartilhamento de conta
- Permissões de compartilhamento da conta
- Controles de compartilhamento de contrato
- Verificação de identidade de signatário
- Senha de assinatura do contrato
- Nível de segurança da senha do documento
- Bloquear signatários por geolocalização
- Autenticação por telefone
- Autenticação baseada em conhecimento (KBA)
- Permitir extração de página
- Validade do link do documento
- Fazer upload de um certificado de cliente para webhooks e retornos de chamada
- Carimbo de data e hora
- Configurações de envio
- Mostrar a página Enviar após o logon
- Experiências da criação de contrato
- Solicitar nome do destinatário ao enviar
- Bloquear valores de nome para usuários conhecidos
- Funções de destinatário permitidas
- Permitir testemunhas eletrônicas
- Configuração de assinatura presencial
- Permitir assinatura presencial
- Grupos de destinatários
- CCs
- Campos obrigatórios
- Anexar documentos
- Compactar campo
- Modificar contratos
- Remover destinatários de contratos em andamento
- Nome do contrato
- Idiomas
- Mensagens privadas
- Tipos de assinatura permitidos
- Lembretes
- Proteção com senha de documentos assinados
- Enviar notificação de contrato por meio de
- Opções de identificação do signatário
- Visão geral
- Senha de assinatura
- Autenticação baseada em conhecimento
- Autenticação por telefone
- Autenticação por WhatsApp
- Senha de uso único por email
- Autenticação do Acrobat Sign
- Assinatura digital baseada em nuvem
- Autenticação de identidade digital
- Documento de identidade
- Relatórios de identidade do signatário
- Preencher campos de formulário com dados de identidade verificada
- Proteção de conteúdo
- Habilitar transações da Notarize
- Expiração do documento
- Visualizar, posicionar assinaturas e adicionar campos
- Ordem de assinatura
- Adicionar a mim mesmo
- Enviar apenas para destinatários internos
- Link para baixar o contrato
- Bordas do campo de formulário
- Liquid Mode
- Controles de fluxo de trabalho personalizados
- Opções de upload para a página de assinatura eletrônica
- URL de redirecionamento para confirmação pós-assinatura
- Limitar o acesso a contratos compartilhados
- Mostrar a página Enviar após o logon
- Modelos de mensagem
- Configurações de Bio-Pharma
- Integração de fluxo de trabalho
- Configurações de autenticação
- Integração de pagamento
- Mensagens para signatários
- Configurações de SAML
- Configuração de SAML
- Instalar o serviço de federação do Microsoft Active Directory
- Instalar Okta
- Instalar OneLogin
- Instalar a federação de identidade da Oracle
- Configuração de SAML
- Governança de dados
- Configurações de carimbo de data e hora
- Arquivo externo
- Idiomas da conta
- Configurações de email
- Migração de echosign.com para adobesign.com
- Opções de configuração para destinatários
- Orientações com respeito aos requisitos normativos
- Acessibilidade
- HIPAA
- GDPR
- 21 CFR parte 11 e EudraLex anexo 11
- Clientes do setor de saúde
- Suporte a IVES
- “Armazenamento” de contratos
- Considerações para a UE e Reino Unido
- Baixar contratos em massa
- Reivindicar um domínio
- Links para denunciar abuso
- Requisitos e limitações do sistema
Perfil do usuário e recursos configuráveis
- Catálogo de endereços
Enviar, assinar e gerenciar contratos
- Opções do destinatário
- Cancelar um lembrete de email
- Opções na página de assinatura eletrônica
- Visão geral da página de assinatura eletrônica
- Abrir para ler o contrato sem campos
- Recusar-se a assinar um contrato
- Delegar autoridade de assinatura
- Reiniciar o contrato
- Baixar um PDF do contrato
- Exibir o histórico do contrato
- Exibir as mensagens do contrato
- Converter de uma assinatura eletrônica para uma assinatura manuscrita
- Converter de uma assinatura manuscrita para uma assinatura eletrônica
- Navegar pelos campos do formulário
- Limpar os dados dos campos de formulário
- Ampliação e navegação da página de assinatura eletrônica
- Alterar o idioma usado nas ferramentas e informações do contrato
- Revisar os Avisos legais
- Ajustar as preferências de cookies do Acrobat Sign
- Enviar contratos
- Página Enviar (composição)
- Visão geral dos pontos importantes e recursos
- Seletor de grupo
- Adicionar arquivos e modelos
- Nome do contrato
- Mensagem global
- Prazo de conclusão
- Lembretes
- Proteger o PDF com senha
- Tipo de assinatura
- Localidade do destinatário
- Ordem/fluxo de assinatura do destinatário
- Funções para destinatários,
- Autenticação de destinatários
- Mensagem particular para o destinatário
- Acesso do destinatário ao contrato
- Partes copiadas
- Verificação de identidade
- Enviar um contrato somente para você
- Enviar um contrato para outras pessoas
- Assinaturas manuscritas
- Redigir contrato presencial
- Ordem de assinatura dos destinatários
- Envio em massa
- Página Enviar (composição)
- Criar campos em documentos
- Ambiente de criação no aplicativo
- Detecção automática de campo
- Arrastar e soltar campos usando o ambiente de criação
- Atribuir campos de formulário aos destinatários
- Função de preenchimento prévio
- Aplicar campos com um modelo de campo reutilizável
- Transferir campos para um novo modelo de biblioteca
- Ambiente de criação atualizado ao enviar contratos
- Criar formulários e tags de texto
- Criar formulários usando o Acrobat (Acroforms)
- Campos
- Tipos de campo
- Tipos de campo comuns
- Campos de assinatura eletrônica
- Campo Iniciais
- Campo Nome do destinatário
- Campo Email do destinatário
- Campo Data de assinatura
- Campo de texto
- Campo de data
- Campo de número
- Caixa de seleção
- Grupo de caixas de seleção
- Botão de opções
- Menu suspenso
- Sobreposição de link
- Campo de pagamento
- Anexos
- Carimbo de participação
- Número da transação
- Imagem
- Empresa
- Título
- Carimbo
- Aparência do conteúdo do campo
- Validações de campo
- Valores de campos ocultos
- Definir condições para mostrar e ocultar
- Campos calculados
- Formulários verificados
- Tipos de campo
- Perguntas frequentes sobre criação
- Ambiente de criação no aplicativo
- Assinar contratos
- Gerenciar contratos
- Visão geral da página Gerenciar
- Copiar um Contrato
- Delegar contratos
- Substituir destinatários
- Limitar a visibilidade do documento
- Cancelar um contrato
- Criar novos lembretes
- Revisar lembretes
- Cancelar um lembrete
- Acessar fluxos do Power Automate
- Mais ações...
- Como a pesquisa funciona
- Visualizar um contrato
- Criação de um modelo a partir de um contrato
- Ocultar ou reexibir contratos
- Fazer upload de um contrato assinado
- Modificar os arquivos e campos de um contrato enviado
- Editar o método de autenticação de um destinatário
- Adicionar ou modificar uma data de expiração
- Adicionar uma nota ao contrato
- Compartilhar um contrato individual
- Deixar de compartilhar um contrato
- Baixar um contrato individual
- Baixar os arquivos individuais de um contrato
- Baixar o relatório de auditoria de um contrato
- Baixar o conteúdo dos campos de um contrato
- Ações em massa
- Ocultar múltiplos contratos
- Assinar digitalmente vários contratos
- Relatório de auditoria
- Relatórios e exportações de dados
- Visão geral
- Conceder aos usuários acesso aos relatórios
- Gráficos de relatório
- Exportações de dados
- Renomear um relatório ou exportação
- Duplicar um relatório ou exportação
- Agendar um relatório ou exportação
- Excluir um relatório ou exportação
- Verificar o uso de transações
Recursos e fluxos de trabalho avançados de contratos
- Formulários web
- Criar um formulário web
- Editar um formulário web
- Desabilitar ou habilitar um formulário web
- Ocultar ou reexibir um formulário web
- Localizar o URL ou o código de script
- Preencher campos de formulário web com parâmetros de URL
- Salvar um formulário web para concluir mais tarde
- Redimensionar um formulário web
- Modelos reutilizáveis (modelos de biblioteca)
- Formulários do governo dos EUA na biblioteca do Acrobat Sign
- Criar um modelo de biblioteca
- Alterar o nome de um modelo de biblioteca
- Alterar o tipo de um modelo de biblioteca
- Alterar o nível de permissão de um modelo de biblioteca
- Copiar, editar e salvar um modelo compartilhado
- Baixar os dados de campo agregado de um modelo de biblioteca
- Gerenciar modelos compartilhados
- Transferir a propriedade de formulários web e modelos de biblioteca
- Fluxos de trabalho do Power Automate
- Visão geral da integração com o Power Automate e direitos incluídos
- Habilitar a integração do Power Automate
- Ações no contexto da página Gerenciar
- Acompanhamento do uso do Power Automate
- Criar um novo fluxo (exemplos)
- Acionadores usados para fluxos
- Importação de fluxos de fora do Acrobat Sign
- Gerenciar fluxos
- Editar fluxos
- Compartilhar fluxos
- Desabilitar ou habilitar fluxos
- Excluir fluxos
- Modelos úteis
- Somente admins
- Arquivar o contrato
- Arquivar o contrato de formulário web
- Salvar documentos de formulários web concluídos na biblioteca do SharePoint
- Salvar documentos de formulários web concluídos no OneDrive for Business
- Salvar documentos concluídos no Google Drive
- Salvar documentos de formulários web concluídos no Box
- Extração de dados do contrato
- Notificações de contrato
- Enviar notificações personalizadas por email com o conteúdo do contrato e o contrato assinado
- Receba notificações do Adobe Acrobat Sign em um canal do Teams
- Receba notificações do Adobe Acrobat Sign no Slack
- Receba notificações do Adobe Acrobat Sign no Webex
- Geração de contrato
- Gerar documento a partir de um modelo do Word e formulário do Power App, e enviar para assinatura
- Gere um contrato a partir de um modelo do Word no OneDrive e obter a assinatura
- Gerar contrato para a linha selecionada do Excel e enviar para revisão e assinatura
- Fluxos de trabalho de envio personalizados
- Compartilhar usuários e contratos
Integrar a outros produtos
- Visão geral das integrações do Acrobat Sign
- Acrobat Sign para Salesforce
- Acrobat Sign para Microsoft
- Outras integrações
- Integrações gerenciadas por parceiro
- Chaves de integração
Acrobat Sign Developer
- APIs REST
- Webhooks
- Sandbox
Suporte e solução de problemas
Proteja entregas de webhook usando TLS mútuo com gerenciamento flexível de chave privada.
O mTLS (TLS mútuo) de webhook garante que tanto o Adobe Acrobat Sign quanto seu ponto de acesso se autentiquem mutuamente durante o handshake TLS. Os administradores podem escolher fazer upload de sua própria chave privada e certificado ou permitir que o Acrobat Sign gere e armazene a chave privada. Essa flexibilidade reduz os requisitos para lidar com chaves privadas, mantendo a compatibilidade com o comportamento existente do webhook.
Esse recurso está disponível para contas do Acrobat Sign Solutions e Acrobat Sign for Government.
Este recurso pode ser configurado no nível do grupo ou da conta.
- As configurações em nível de grupo substituem as configurações em nível de conta.
Funcionamento do mTLS de webhook
O mTLS de webhook usa um certificado de cliente e chave privada para autenticar o Acrobat Sign no seu ponto de acesso de webhook durante a conexão.
- O Acrobat Sign apresenta um certificado durante o handshake TLS.
- Seu ponto de acesso valida o certificado antes de aceitar a conexão.
- Os conteúdos, eventos e comportamento de entrega do webhook permanecem inalterados.
Escolher um método de gerenciamento de chave
Você deve selecionar como a chave privada é criada e gerenciada.
Fazer upload de sua própria chave privada e certificado
- Gerar a chave privada e certificado externamente.
- Fazer upload como arquivo PKCS#12 (.p12 ou .pfx).
- Você mantém controle total sobre a geração e ciclo de vida da chave.
Use este método se sua organização exigir gerenciamento externo de chave.
Permitir que o Acrobat Sign gere a chave privada
- O Acrobat Sign gera a chave privada e uma solicitação de assinatura de certificado (CSR).
- A chave privada nunca sai da infraestrutura da Adobe.
- Enviar a CSR para sua autoridade de certificação.
- Fazer upload do certificado assinado (formato PEM).
Use este método para reduzir a exposição da chave privada e simplificar o manuseio da chave.
Principais diferenças
| Capacidade | Fazer upload da sua própria chave | Acrobat Sign gera a chave |
|---|---|---|
| Localização da chave privada | Gerenciado pelo cliente e armazenado no Acrobat Sign | Gerado e armazenado apenas no Acrobat Sign |
| Formato do certificado | PKCS#12 (.p12 / .pfx) | PEM (.pem / .crt / .cer) |
| Fluxo de trabalho | Fazer upload da chave e do certificado juntos | Gerar CSR e depois fazer upload do certificado assinado |
| Exposição da chave | Chave manipulada externamente antes do upload | A chave nunca sai da infraestrutura da Adobe |
| Postura de segurança | Padrão | Mais forte |
Quando usar cada método:
- Use o método de upload se a organização exigir controle de chave externa.
- Use o método gerado pelo Acrobat Sign quando quiser minimizar o manuseio de chave privada e melhorar a segurança.
Configurar webhook mTLS
Selecionar um método de gerenciamento de chave
-
-
Selecione o método de gerenciamento de chave preferido:
- Fazer upload do certificado do cliente
- Gerar CSR
-
Salvar a configuração.
Se optar por fazer upload do próprio certificado:
-
Fornecer uma senha para um certificado.
-
Faça upload do certificado (.p12 ou .pfx).
Deve incluir ambos:- Chave pessoal
- certificado
-
Selecione a opção de Salvar a configuração.
Após salvar, o certificado fica ativo imediatamente para entregas de webhook.
Se você optar por permitir que o Acrobat Sign gere a chave privada:
-
Insira os detalhes do certificado:
- Nome do certificado (obrigatório)
- Organização
- Unidade organizacional
- Local
- Estado/província
- País (código ISO de duas letras)
- Email (formato do email)
- Nomes SAN-DNS (opcional, insira um por linha)
- Valores SAN - email (opcional, formato do email, insira um por linha)
-
Selecione Gerar CSR.
-
Copie o CSR gerado.
-
Envie a Solicitação de assinatura de certificado para a autoridade certificadora e obtenha um certificado assinado.
-
Salve a configuração.
A Solicitação de assinatura de certificado só é salva após selecionar Salvar. Se você sair da página, a Solicitação de assinatura de certificado será perdida.
Requisitos do certificado
PKCS#12 (método de fazer upload)
- Formato: .p12 ou .pfx
- Deve incluir chave privada e certificado
- Requer uma senha
CSR (método gerado pelo Acrobat Sign)
- Formato: PEM (.pem, .crt, .cer)
- Deve incluir o uso de clientAuth
- Deve corresponder à CSR gerada
- Deve estar dentro do período de validade
- Inclua certificados intermediários se necessário
Informações importantes
- Se o certificado expirar, as entregas de webhook falharão até que um certificado válido seja enviado.
- Acrobat Sign continua as tentativas com base na política de tentativas do webhook.
- Alternar entre métodos de gerenciamento de chaves não exclui certificados existentes.
- A CSR e a chave privada só serão salvas após selecionar Salvar. Sair da página as descarta.
- A configuração no nível de grupo é aceita.
- Uma nova CSR (Solicitação de assinatura de certificado) é necessária quando os detalhes do sujeito do certificado são alterados ou quando você deseja fazer a rotação da chave privada.