OxygenPDF

Enkripsi Sertifikat PDF

Segel PDF ke sertifikat penerima—hanya kunci privat mereka yang bisa membukanya.

Enkripsi tanpa kata sandi untuk penerima yang tepat

Enkripsi sertifikat vs kata sandi

Proteksi kata sandi punya kelemahan bawaan: kata sandi adalah rahasia kedua yang harus Anda kirim dengan aman, dan siapa pun yang memperolehnya dapat membuka file itu selamanya. Enkripsi sertifikat menghapus rahasia bersama sepenuhnya. Anda mengenkripsi ke sertifikat publik penerima; hanya kunci privat yang cocok—yang tidak pernah meninggalkan tangan mereka—yang dapat membuka hasilnya. Pertanyaan “bagaimana cara mengirim kata sandinya?” hilang.

Alat ini membungkus PDF Anda dalam paket CMS EnvelopedData (.p7m): AES-256 mengenkripsi isi dokumen, lalu kunci konten dibungkus terpisah untuk setiap penerima dengan RSA-OAEP. Tambahkan beberapa sertifikat penerima dan setiap pemegang kunci dapat membuka file tersegel yang sama secara independen, tanpa saling berbagi kredensial atau kata sandi.

Karena berjalan sepenuhnya di browser, alat ini gratis · aman · tanpa instalasi · tanpa pendaftaran. PDF, sertifikat penerima, dan .pfx Anda diproses lokal di perangkat—tidak ada unggahan, tidak ada panggilan jaringan, dan tidak ada kata sandi yang harus dikirim lewat email atau chat.

Cara menyegel PDF ke sertifikat

  1. 1

    Pilih PDF dan penerima

    Pilih PDF dari perangkat Anda, lalu impor satu atau beberapa sertifikat publik penerima (.cer/.crt/.pem).

  2. 2

    Tanda tangani bila perlu

    Jika perlu, aktifkan penandatanganan, muat .pfx Anda, dan pilih stempel segel lilin untuk halaman terakhir.

  3. 3

    Segel dan unduh

    Klik Segel & enkripsi, lalu unduh amplop .p7m yang hanya bisa dibuka kunci privat penerima.

Tanda tangani dan segel dalam satu proses

Secara opsional, muat sertifikat PKCS#12 (.pfx/.p12) milik Anda untuk menyematkan tanda tangan PKCS#7 asli sebelum penyegelan. Dengan begitu penerima dapat memverifikasi bukan hanya bahwa file itu rahasia, tetapi juga bahwa file benar-benar berasal dari Anda dan tidak diubah setelah ditandatangani.

Opsi stempel segel lilin menggambar segel yang terlihat—nama penandatangan dan tanggal—pada halaman terakhir, sehingga salinan cetak atau pratinjau tetap menunjukkan bahwa dokumen telah disegel.

Segel ini jujur tentang fungsinya: tanda visual di permukaan, dengan tanda tangan kriptografis nyata di bawahnya—bukan sekadar teater keamanan. Verifikasi tetap dilakukan terhadap sertifikat dan tanda tangan CMS, bukan terhadap gambar segelnya.

Cara alat ini melindungi file

Kriptografi berbasis standar, tanpa rahasia bersama.

Sertifikat penerima

Impor sertifikat publik .cer/.crt/.pem. Kunci privat setiap penerima membuka amplop yang sama.

AES-256 + RSA-OAEP

Konten dienkripsi dengan AES-256-CBC; pembungkusan kunci per penerima memakai RSA-OAEP—standar CMS.

Tanda tangan PKCS#7 opsional

Tanda tangani dengan .pfx Anda sebelum menyegel agar keaslian ikut bersama kerahasiaan.

Tanpa kata sandi yang bocor

Tidak ada yang perlu ditelepon, dikirim, atau dipakai ulang—kunci privat penerima adalah satu-satunya rahasia.

Cara penerima membukanya

Hasilnya adalah file .p7m—format amplop CMS standar. Penerima mendekripsinya dengan kunci privat mereka memakai alat apa pun yang kompatibel dengan CMS, misalnya openssl cms -decrypt atau klien email/PKI mereka.

Karena dekripsi membutuhkan kunci privat, bukan kata sandi, tidak ada rahasia terpisah yang harus Anda kirim dan tidak ada yang bisa dipancing penyerang lewat phishing.

Semuanya berjalan di browser Anda: PDF, .pfx, dan sertifikat penerima tidak pernah meninggalkan perangkat. Untuk cadangan, simpan salinan tak tersegel atau tambahkan sertifikat kedua yang Anda kendalikan.

Enkripsi Sertifikat PDF: Pertanyaan yang sering diajukan

Yang sering ditanyakan soal alat ini.

Gratis selamanya

Semua 119+ alat — gratis, selamanya
Pembuat alur kerja — rangkai alat sesuka Anda
Unduh aplikasi desktop

Pro

$29 sekali bayar
Proses banyak file sekaligus
Dukung pengembang independen
Garansi uang kembali 14 hari

Kami menggunakan analitik untuk memahami alat mana yang paling sering digunakan dan meningkatkan performa. File pribadi Anda tidak pernah dikirim ke server.