Last updated 10/11/2011
Do one of the following:
• If you selected Ask For Recipients When Applying This Policy, review the policy settings and then click Finish.
• If you did not select Ask For Recipients When Applying This Policy, specify recipients by selecting digital IDs 
(including your digital ID). Then click Next.
Click Finish.
Creating policies for secure file attachments
You can add security to one or more documents by embedding them in a security envelope and sending it as an e-mail 
attachment. This method is useful if you want to send a secure file attachment without encrypting the files. You can 
embed the documents as file attachments in a security envelope, and encrypt and send the envelope to the recipients. 
When the recipients open the envelope, they can extract the file attachments and save them. The saved files are 
identical to the original file attachments and are no longer encrypted when saved.
For example, when you send confidential documents, including non-PDF files, you only want the recipient to view the 
documents. You can embed these documents as attachments in a security envelope, encrypt the envelope, and send it 
by e-mail. Anyone can open the envelope, view its cover page, and even view a list of the contents. However, only the 
recipient can view the embedded attachments and extract them. 
Embed file attachments in security envelopes for secure transit.
Choose Tools > Protection > More Protection > Create Security Envelopes. If you don’t see the Protection panel, 
see the instructions for adding panels at “Task panes” on page  9.
Click Add File To Send, select the documents you want to attach, and then click Open. Click Next.
Select an envelope template, and click Next.
Select a delivery method, and click Next. 
If an envelope policy has been created, select it or select New Policy. Then, follow the steps to create a policy. 
Review the information and click Finish.
For some policies, you are asked to type the information you want displayed on the envelope. Enter enough 
information to allow recipients to identify the sender of the envelope. 
Complete the security information (password, certificate, or policy).
When the envelope is displayed, type the names of the recipients. Then, either click the Save or Mail icon in the 
If you click the Mail icon, your default e-mail program opens with the security envelope as an attachment. Type the e-
mail addresses of the recipients, and send the e-mail message. 
More Help topics 
Apply security policies to PDFs” on page  236
Last updated 10/11/2011
Create a user security policy with Adobe LiveCycle Rights Management ES
If you have access to Adobe LiveCycle Rights Management ES, you can restrict document access and rights of 
individuals registered with the server. When you create a user policy using Adobe LiveCycle Rights Management ES, 
you’re redirected to the Adobe LiveCycle Rights Management ES web page.
Do one of the following:
• For a single PDF or a component PDF in a PDF Portfolio, open the PDF.
• For a PDF Portfolio, open the PDF Portfolio and choose View > Portfolio > Cover Sheet.
Choose Tools > Protection > Encrypt > Manage. If you don’t see the Protection panel, see the instructions for 
adding panels at “Task panes” on page  9.
Click New. 
Select Use The Adobe LiveCycle Rights Management, and click Next.
On the Adobe LiveCycle Rights Management web page, click Policies, and then click New.
Type a name and description, set the validity period, and any other options. 
Select the users or groups, set permissions for them, and click OK.
Specify the document components you want to encrypt, and whether you want a watermark. 
When you’re done, click Save at the top of the page.
Apply security policies to PDFs 
You can apply either an organization policy or a user policy to a PDF. To apply a server policy to a document, connect 
to Adobe LiveCycle Rights Management ES. Adobe LiveCycle Rights Management security policies must be stored on 
a server, but PDFs to which the policies are applied need not. You can apply policies to PDFs using Acrobat, server-
side batch sequences, or other applications, such as Microsoft Outlook.
Only the policy administrator can edit or remove organizational policies. For details on editing security policies, 
choose Tools > Protection > More Protection > Rights Management > Manage Account. Then click Help in the upper-
right corner. 
More Help topics 
Securing documents with Adobe LiveCycle Rights Management ES” on page  232
Apply a security policy to a PDF
Do one of the following:
• For a single PDF or a component PDF in a PDF Portfolio, open the PDF.
• For a PDF Portfolio, open the PDF Portfolio and choose View > Portfolio > Cover Sheet.
If you are using a server policy, choose Tools > Protection > Encrypt > Manage. Select a policy. Choose an Adobe 
LiveCycle Rights Management policy from the list and then click Refresh. 
Refreshing security policies ensures that you get the most up-to-date server policies. 
Choose Tools > Protection > Encrypt > Manage. Select a policy, and then click Apply To Document. If you don’t 
see the Protection panel, see the instructions for adding panels at “Task panes on page  9.
Last updated 10/11/2011
Apply a policy to attachments in Outlook
You can send different types of files as secure PDF attachments in Microsoft Outlook. This option is available only if 
Adobe LiveCycle Rights Management ES is set up and available in Acrobat.
In Outlook, choose File > New > Mail Message.
In the toolbar, click the Attach As Secured Adobe PDF button 
Select the file you want to attach by typing the file path or by clicking Browse.
Specify how you want to secure the document, and click OK.
The file is converted to PDF and encrypted using the security method you choose.
Complete the e-mail message, and then click Send.
Remove a user security policy from a PDF
You can remove a security policy from a PDF if you have appropriate permissions. In general, a document owner can 
remove a security policy from a PDF.
Do one of the following:
• For a single PDF or a component PDF in a PDF Portfolio, open the PDF.
• For a PDF Portfolio, open the PDF Portfolio and choose View > Portfolio > Cover Sheet.
Select Tools > Protection > Encrypt > Remove. If you don’t see the Protection panel, see the instructions for adding 
panels at “Task panes” on page  9.
Export security settings
Choose Tools > Protection > More Protection > Export Security Settings. If you don’t see the Protection panel, see 
the instructions for adding panels at “Task panes” on page  9.
Choose which groups of settings you want to share and click OK.
Review and modify the security settings as needed, and then click Export.
Select the method to use to encrypt the security settings (if desired), and then click OK.
Certify the file.
Copy, edit, or delete a policy
Choose Tools > Protection > Encrypt > Manage. If you don’t see the Protection panel, see the instructions for 
adding panels at “Task panes” on page  9.
From the Show menu, choose whether you want to display all policies that you have access to, user policies that 
you’ve created, or organizational policies.
Select a policy, and then use the options you want:
Note: Options to edit or delete organizational policies aren’t available unless you have administrator rights to Adobe 
LiveCycle Rights Management ES. Changes to these policies can be made only on Adobe LiveCycle Rights Management 
ES, which opens automatically when you select an option.
Use to create a policy that’s based on the settings of an existing policy.
Editing a user policy that is stored on a local computer affects only documents to which the policy is applied after 
the policy is edited. For user policies stored on a server, you can edit the permission settings and other options. This 
option isn’t available for organizational policies. 
This option is not available usually for organizational policies.
Last updated 10/11/2011
If this option is selected, a star appears next to the policy. To remove a policy from the favorites, click Favorite 
again. You can apply the Favorite option to multiple policies. Use this option to make a policy easier to retrieve. 
Revoke a policy-protected PDF
To restrict access to a policy-protected PDF that you made available to a group of users, you can revoke the document.
Do one of the following:
• For a single PDF or a component PDF in a PDF Portfolio, open the PDF and log in to Adobe LiveCycle Rights 
Management ES.
• For a PDF Portfolio, open the PDF Portfolio, log in to Adobe LiveCycle Rights Management, and choose View > 
Portfolio > Cover Sheet.
Choose Tools > Protection > More Protection > Rights Management > Revoke. If you don’t see the Protection 
panel, see the instructions for adding panels at “Task panes on page  9.
From the menu on the web page, choose an option that explains why you’re revoking the document, or type a 
message. If you’re replacing the revoked document, type the URL location of the new document.
Click OK to save your changes.
Digital IDs
About digital IDs
Digital IDs include a private key that you safeguard and a public key (certificate) that you share.
What is a digital ID?
A digital ID is like an electronic driver’s license or passport that proves your identity. A digital ID usually contains your 
name and email address, the name of the organization that issued it, a serial number, and an expiration date. Digital 
IDs are used for certificate security and digital signatures.
Digital IDs contain two keys: the public key locks, or encrypts data; the private key unlocks, or decrypts that data. When 
you sign PDFs, you use the private key to apply your digital signature. The public key is in a certificate that you 
distribute to others. For example, you can send the certificate to those who want to validate your signature or identity. 
Store your digital ID in a safe place, because it contains your private key that others can use to decrypt your 
Last updated 10/11/2011
Why do I need one?
You don’t need a digital ID for most of the work you do in PDFs. For example, you don’t need a digital ID to create 
PDFs, comment on them, and edit them. You need a digital ID to sign a document or encrypt PDFs through a 
How do I get one?
You can get a digital ID from a third-party provider, or you can create a self-signed digital ID. 
Self-signed digital IDs 
Self-signed digital IDs can be adequate for personal use or small-to-medium businesses. Their 
use should be limited to parties that have established mutual trust.
IDs from certificate authorities 
Most business transactions require a digital ID from a trusted third-party provider, 
called a certificate authority. Because the certificate authority is responsible for verifying your identity to others, choose 
one that is trusted by major companies doing business on the Internet. The Adobe website gives the names of Adobe 
security partners that offer digital IDs and other security solutions. See Adobe Security Partner Community at 
Create a self-signed digital ID
Sensitive transactions between businesses generally require an ID from a certificate authority rather than a self-signed one. 
Do one of the following:
• In Acrobat, choose Tools > Sign & Certify > More Sign & Certify > Security Settings.
• In Reader, choose Edit > Protection > Security Settings.
Note: If you don’t see the Sign & Certify or Protection panel, see the instructions for adding panels at “Task panes” on 
pag e9.
Select Digital IDs on the left, and then click the Add ID button 
Select the option A New Digital ID I Want To Create Now, and click Next.
Specify where to store the digital ID, and click Next.
New PKCS#12 Digital ID File 
Stores the digital ID information in a file, which has the extension .pfx in Windows 
and .p12 in Mac OS. You can use the files interchangeably between operating systems. If you move a file from one 
operating system to another, Acrobat still recognizes it.
Windows Certificate Store (Windows only) 
Stores the digital ID to a common location from where other Windows 
applications can also retrieve it.
Type a name, email address, and other personal information for your digital ID. When you certify or sign a 
document, the name appears in the Signatures panel and in the Signature field. 
(Optional) To use Unicode values for extended characters, select Enable Unicode Support, and then specify 
Unicode values in the appropriate boxes.
Choose an option from the Key Algorithm menu. The 2048-bit RSA option offers more security than 1024-bit RSA, 
but 1024-bit RSA is more universally compatible.
From the Use Digital ID For menu, choose whether you want to use the digital ID for signatures, data encryption, 
or both.
Type a password for the digital ID file. For each keystroke, the password strength meter evaluates your password 
and indicates the password strength using color patterns. Reconfirm your password.
You can export and send your certificate file to contacts who can use it to validate your signature.
Last updated 10/11/2011
Important: Make a backup copy of your digital ID file. If your digital ID file is lost or corrupted, or if you forget your 
password, you cannot use that profile to add signatures.
Register a digital ID
To use your digital ID, register your ID with Acrobat or Reader. 
Do one of the following:
• In Acrobat, choose Tools > Protection > More Protection > Security Settings.
• In Reader, choose Edit > Protection > Security Settings.
Note: If you don’t see the Protection panel, see the instructions for adding panels at “Task panes” on pag e9.
Select Digital IDs on the left.
Click the Add ID button 
Select My Existing Digital ID From and choose one of the following options: 
A File 
Select this option if you obtained a digital ID as an electronic file. Follow the prompts to select the digital ID file, 
type your password, and add the digital ID to the list.
A Roaming Digital ID Stored On A Server 
Select this option to use a digital ID that’s stored on a signing server. When 
prompted, type the server name and URL where the roaming ID is located. 
A Device Connected To This Computer 
Select this option if you have a security token or hardware token connected to 
your computer. 
Click Next, and follow the onscreen instructions to register your digital ID.
Specify the default digital ID 
To avoid being prompted to select a digital ID each time your sign or certify a PDF, you can select a default digital ID.
Do one of the following:
• In Acrobat, choose Tools > Protection > More Protection > Security Settings.
• In Reader, choose Edit > Protection > Security Settings.
Note: If you don’t see the Protection panel, see the instructions for adding panels at “Task panes” on pag e9.
Click Digital IDs on the left, and then select the digital ID you want to use as the default. 
Click the Usage Options button 
, and choose a task for which you want the digital ID as the default. To specify 
the digital ID as the default for two tasks, click the Usage Options button again and select a second option.
A check mark appears next to selected options. If you select only the signing option, the Sign icon 
appears next to 
the digital ID. If you select only the encryption option, the Lock icon 
appears. If you select only the certifying 
option, or if you select the signing and certifying options, the Blue Ribbon icon   appears.
To clear a default digital ID, repeat these steps, and deselect the usage options you selected. 
Change the password and timeout for a digital ID
Passwords and timeouts can be set for PKCS #12 IDs. If the PKCS #12 ID contains multiple IDs, configure the 
password and timeout at the file level.
Last updated 10/11/2011
Note: Self-signed digital IDs expire in five years. After the expiration date, you can use the ID to open, but not sign or 
encrypt, a document.
Do one of the following:
• In Acrobat, choose Tools > Protection > More Protection > Security Settings.
• In Reader, choose Edit > Protection > Security Settings.
Note: If you don’t see the Protection panel, see the instructions for adding panels at “Task panes” on pag e9.
Expand Digital IDs on the left, select Digital ID Files, and then select a digital ID on the right.
Click the Change Password button. Type the old password and a new password. For each keystroke, the password 
strength meter evaluates your password and indicates the password strength using color patterns. Confirm the new 
password, and then click OK.
With the ID still selected, click the Password Timeout button.
Specify how often you want to be prompted for a password:
Prompts you each time you use the digital ID.
Lets you specify an interval.
Once Per Session 
Prompts you once each time you open Acrobat.
You’re never prompted for a password.
Type the password, and click OK.
Be sure to back up your password in a secure place. If you lose your password, either create a new self-signed digital 
ID and delete the old one, or purchase one from a third-party provider.
Delete your digital ID
When you delete a digital ID in Acrobat, you delete the actual PKCS #12 file that contains both the private key and the 
certificate. Before you delete your digital ID, ensure that it isn’t in use by other programs or required by any documents 
for decrypting.
Note: You can delete only self-signed digital IDs that you created in Acrobat. A digital ID obtained from another provider 
cannot be deleted.
Do one of the following:
• In Acrobat, choose Tools > Protection > More Protection > Security Settings.
• In Reader, choose Edit > Protection > Security Settings.
Note: If you don’t see the Protection panel, see the instructions for adding panels at “Task panes” on pag e9.
Select Digital IDs on the left, and then select the digital ID to remove.
Click Remove ID, and then click OK. 
More Help topics 
Delete a certificate from trusted identities” on page  232
Protecting digital IDs
By protecting your digital IDs, you can prevent unauthorized use of your private keys for signing or decrypting 
confidential documents. Ensure that you have a procedure in place in the event your digital ID is lost or stolen. 
Last updated 10/11/2011
How to protect your digital IDs
When private keys are stored on hardware tokens, smart cards, and other hardware devices that are password- or PIN-
protected, use a strong password or PIN. Never divulge your password to others. If you must write down your 
password, store it in a secure location. Contact your system administrator for guidelines on choosing a strong 
password. Keep your password strong by following these rules: 
• Use eight or more characters.
• Mix uppercase and lowercase letters with numbers and special characters.
• Choose a password that is difficult to guess or hack, but that you can remember without having to write it down.
•  Do not use a correctly spelled word in any language, as they are subject to “dictionary attacks” that can crack these 
passwords in minutes.
• Change your password on a regular basis.
• Contact your system administrator for guidelines on choosing a strong password. 
To protect private keys stored in P12/PFX files, use a strong password and set your password timeout options 
appropriately. If using a P12 file to store private keys that you use for signing, use the default setting for password 
timeout option. This setting ensures that your password is always required. If using your P12 file to store private keys 
that are used to decrypt documents, make a backup copy of your private key or P12 file. You can use the backed up 
private key of P12 file to open encrypted documents if you lose your keys. 
The mechanisms used to protect private keys stored in the Windows certificate store vary depending on the company 
that has provided the storage. Contact the provider to determine how to back up and protect these keys from 
unauthorized access. In general, use the strongest authentication mechanism available and create a strong password 
or PIN when possible. 
What to do if a digital ID is lost or stolen
If your digital ID was issued by a certificate authority, immediately notify the certificate authority and request the 
revocation of your certificate. In addition, you should not use your private key.
If your digital ID was self-issued, destroy the private key and notify anyone to whom you sent the corresponding public 
key (certificate). 
Smart cards and hardware tokens
A smart card looks like a credit card and stores your digital ID on an embedded microprocessor chip. Use the digital 
ID on a smart card to sign and decrypt documents on computers that can be connected to a smart card reader. Some 
smart card readers include a keypad for typing a personal identification number (PIN).
Similarly, a security hardware token is a small, keychain-sized device that you can use to store digital IDs and 
authentication data. You can access your digital ID by connecting the token to a USB port on your computer or mobile 
If you store your digital ID on a smart card or hardware token, connect it to your device to use it for signing documents.
More Help topics 
Sharing certificates with others” on page  228
Register a digital ID ” on page  240
About digital signatures” on page  249
Securing documents with certificates” on page  227
Last updated 10/11/2011
Removing sensitive content 
Why remove sensitive content?
Before you distribute a PDF, you may want to examine the document for sensitive content or private information that 
can trace the document to you. Such information can be hidden or not immediately apparent. For example, if you 
created the PDF, the document metadata normally lists your name as the author. You may also want to remove content 
that can inadvertently change and modify the document’s appearance. JavaScript, actions, and form fields are types of 
content that are subject to change. 
Use the Remove Hidden Information feature to find and remove hidden content from a PDF. Use the Black Out & 
Remove Content tools to remove sensitive images and text that are visible in a PDF.
Find and remove hidden content
Use the Remove Hidden Information feature to find and remove content from a document that you don’t want, such 
as hidden text, metadata, comments, and attachments. When you remove items, additional items are automatically 
removed from the document. Items that are removed include digital signatures, document information added by 
third-party plug-ins and applications, and special features that enable Adobe Reader users to review, sign, and fill PDF 
To examine every PDF for hidden content before you close it or send it in e-mail, specify that option in the Documents 
preferences using the Preferences dialog box. 
Choose Tools > Protection > Remove Hidden Information. If you don’t see the Protection panel, see the 
instructions for adding panels at “Task panes” on page  9.
If items are found, they are listed in the Remove Hidden Information panel with a selected check box beside each item.
Make sure that the check boxes are selected only for the items that you want to remove from the document. (See 
Remove Hidden Information options” on page  244.)
Click Remove to delete selected items from the file, and click OK.
Choose File > Save, and specify a filename and location. If you don’t want to overwrite the original file, save the file 
to a different name, location, or both.
The selected content is permanently removed when you save the file. If you close the file without saving it, repeat this 
process, making sure to save the file. 
Last updated 10/11/2011
Remove Hidden Information options
Metadata includes information about the document and its contents, such as the author’s name, keywords, 
and copyright information, used by search utilities. To view metadata, choose File > Properties.
File Attachments 
Files of any format can be attached to the PDF as an attachment. To view attachments, choose View 
> Show/Hide > Navigation Panes > Attachments.
Bookmarks are links with representational text that open specific pages in the PDF. To view bookmarks, 
choose View > Show/Hide > Navigation Panes > Bookmarks.
Comments And Markups 
This item includes all comments that were added to the PDF using the comment and 
markup tools, including files attached as comments. To view comments, choose the Comments pane.
Form Fields 
This item includes form fields (including signature fields), and all actions and calculations associated with 
form fields. If you remove this item, all form fields are flattened and can no longer be filled out, edited, or signed. 
Hidden Text 
This item indicates text in the PDF that is either transparent, covered up by other content, or the same 
color as the background. 
Hidden Layers 
PDFs can contain multiple layers that can be shown or hidden. Removing hidden layers removes these 
layers from the PDF and flattens remaining layers into a single layer. To view layers, choose View > Show/Hide > 
Navigation Panes > Layers.
Embedded Search Index 
An embedded search index speeds up searches in the file. To determine if the PDF contains 
a search index, choose View > Tools > Document Processing > Manage Embedded Index. Removing indexes decreases 
file size but increases search time for the PDF.
Deleted Or Cropped Content 
PDFs sometimes retain content that has been removed and no longer visible, such as 
cropped or deleted pages, or deleted images.
Links, Actions And JavaScripts 
This item includes web links, actions added by the Actions wizard, and JavaScripts 
throughout the document.
Overlapping Objects 
This item includes objects that overlap one another. The objects can be images (composed of 
pixels), vector graphics (composed of paths), gradients, or patterns.
Redact (black out and remove) sensitive content 
Redaction is the process of permanently removing visible text and graphics from a document. You use the Black Out 
& Remove Content tools (also called redaction tools) to remove content. In place of the removed items, you can have 
redaction marks that appear as colored boxes, or you can leave the area blank. You can specify custom text or redaction 
codes to appear over the redaction marks. 
Note: If you want to locate and remove specific words, characters, or phrases, use the Search & Remove Text tool   
