Oracle® Fusion Middleware Oracle Business Intelligence Publisher管理者ガイド 12c (12.2.1.4.0以降) E96098-02 |
|
前 |
次 |
内容は次のとおりです。
BI Publisherでは、PDF出力ドキュメントのデジタル署名をサポートしています。
デジタル署名により、送受信するドキュメントが本物であることを検証できます。Oracle BI Publisherは一元管理されたセキュアな場所にあるデジタルIDファイルにアクセスし、実行時にそのデジタルIDによってPDF出力を署名できます。デジタル署名では、署名者のIDを検証して、署名後にドキュメントが改ざんされていないことを確認します。
詳細は、VerisignおよびAdobeのWebサイトを参照してください。
Oracle BI Publisherの出力ドキュメントにデジタル署名を実装する前に、次の事項を確認してください。
プライベートの認証局や内部の認証局(内部で使用している場合のみ)またはパブリックな認証局からデジタルIDを入手します。入手したデジタルIDファイルを、サーバーのファイル・システム上のセキュアな場所(BI Publisherサーバーがアクセス可能な場所)にコピーする必要があります。
Oracle BI Publisherの出力ドキュメントでデジタル署名を使用する場合、次の制限があります。
BI Publisherに登録できるデジタルIDは1つだけです。
BI Publisherの「レポート・ジョブのスケジュール」インタフェースを介して送信されたレポートのみにデジタル署名を組み込めます。
デジタル署名はレポート・レベルで使用できます。そのため、同じレポートに割り当てられた複数のテンプレートは、デジタル署名プロパティを共有します。
デジタル証明書は、購入するか、自己署名方法を使用して取得できます。
Verisignなどの認証局からデジタル証明書を購入してコンピュータに保存します。購入した証明書が本物であることを容易に確認できる(つまり、信頼できる)ため、この方法をお薦めします。次にMicrosoft Internet Explorer 7以上を使用して、購入した証明書に基づいてPFXファイルを作成します。「PFXファイルの作成」を参照してください。
Adobe Acrobat、Adobe Reader、OpenSSLまたはOSDTなどのソフトウェア・プログラムを使用して、自己署名証明書を作成します。自己署名証明書は誰でも作成できるため、この方法はあまりお薦めできません。つまり、証明書が本物であることを確認したり信頼するのが困難になります。
通常、ソフトウェア・プログラムを使用して自己署名証明書を作成すると、証明書がPFXファイルの一部として保存されます。その場合は、別のPFXファイルを作成する必要はありません(「PFXファイルの作成」を参照)。
Adobe Readerを使用して自己署名証明書を作成するには:
Adobe Readerを開きます。
「Document」メニューで「Security Settings」をクリックします。
左側にある「Digital IDs」を選択します。
ツールバーで「Add ID」をクリックします。
「Add Digital ID」ウィザードのステップに従います。補助として、Adobe Readerに付属のドキュメントを参照してください。
プロンプトが表示されたら、PFXファイルの一部として自己署名証明書をコンピュータ上のアクセス可能な場所に保存します。
PFXファイルの一部として自己署名証明書を作成したら、BI Publisherに登録することにより、そのPFXファイルを使用してPDFドキュメントに署名できるようになります。「デジタル署名の実装」を参照してください。
デジタル証明書を認証局から取得したら、その証明書とMicrosoft Internet Explorer 7以上を使用してPFXファイルを作成できます。
ノート:
Adobe Readerなどのソフトウェア・プログラムを使用して自己署名証明書を作成すると、証明書がPFXファイルに作成されることがよくあります。その場合は、もう1つ別のPFXファイルを作成する必要はありません。既存のものを使用できます。
Microsoft Windows Explorer 7以上を使用してPFXファイルを作成するには:
PFXファイルを作成すると、これを使用してPDFドキュメントに署名できます。
デジタル署名を使用して出力PDFドキュメントを設定および署名することができます。
デジタル署名を実装するには:
BI Publisherでは単一のデジタルIDファイルの識別がサポートされます。
BI Publisherの「管理」ページでデジタルIDを登録するには:
完成したドキュメントに表示されるデジタル署名の場所を指定する必要があります。使用可能な方法は、テンプレート・タイプがPDFかRTFかによって変わります。
テンプレートがPDFの場合は、次のいずれかのオプションを使用します。
テンプレートがRTFの場合は、次のオプションを使用します。
デジタル署名用のPDFテンプレートにフィールドを含めます。
デジタル署名用のPDFテンプレートにフィールドを含める手順は、『Oracle Business Intelligence Publisherレポート・デザイナーズ・ガイド』のデジタル署名用のフィールドの追加または指定に関する項を参照してください。