키 쌍은 공개 키와 비밀 키로 구성되며 둘 다 데이터를 암호화하거나 암호화를 해제하는 데 필요합니다. 키 쌍 중 하나로 암호화된 데이터는 나머지 키가 없으면 원래의 데이터 형식으로 되돌릴 수 없기 때문에 공개 키 암호화는 네트워크를 통한 데이터의 보안 통신을 보장합니다. 최대 5개의 키 쌍을 등록할 수 있습니다(CA에서 발급한 키 쌍 및 디지털 인증서 사용). TLS 암호화 통신의 경우 기기에 대해 키 쌍을 생성할 수 있습니다(키 쌍 생성). |
CA 인증서를 포함한 디지털 인증서는 운전 면허증과 같은 다른 신분증과 유사합니다. 디지털 인증서는 기기가 데이터 스푸핑 또는 위조를 감지할 수 있는 디지털 서명을 포함합니다. 제삼자가 디지털 인증서를 도용하기는 매우 어렵습니다. 인증 기관(CA)의 공개 키를 포함한 디지털 인증서를 CA 인증서라고 합니다. CA 인증서는 IEEE 802.1X 인증을 통한 인쇄 등의 기능에 대해 기기가 통신 중인 장치를 확인하는 데 사용됩니다. 기기에 사전 설치된 5개의 인증서를 포함하여 최대 10개의 CA 인증서를 등록할 수 있습니다(CA에서 발급한 키 쌍 및 디지털 인증서 사용). |
장치 서명 키 및 인증서는 문서가 기기로부터 스캔되었다는 것을 보여주는 디지털 인증입니다. 기기는 자체적으로 이 인증을 발급합니다. 스캔한 문서가 PDF 포맷으로 변환될 때에 인증서를 첨부할 수 있습니다(장치 서명 키 작성). 이것은 TLS 암호화 통신 또는 IPsec 디지털 서명에서는 사용할 수 없습니다. 옵션의 Send PDF Security Feature Set이 필요합니다. |
형식 | 키 쌍: PKCS#12*1 CA 인증서: X.509v1 또는 X.509v3, DER(인코딩된 바이너리) |
파일 확장자 | 키 쌍: ".p12" 또는 ".pfx" CA 인증서: ".cer" |
공개 키 알고리즘 (및 키 길이) | RSA 512 비트, 1024 비트, 2048 비트 또는 4096 비트) |
인증서 서명 알고리즘 | SHA1-RSA, SHA256-RSA, SHA384-RSA*2, SHA1-DSA, SHA512-RSA*2, MD5-RSA, 또는 MD2-RSA |
인증서 지문 알고리즘 | SHA1 |
*1 키 쌍에 포함된 인증서에 대한 요구 사항은 CA 인증서에 따릅니다. *2 SHA384-RSA 및 SHA512-RSA는 RSA 키 길이가 1024 비트 이상인 경우에만 사용할 수 있습니다. |
본 기기는 인증서 해지 목록(CRL)의 사용을 지원하지 않습니다. |