![]() |
|
Et nøkkelpar består av en offentlig nøkkel og en hemmelig nøkkel, og begge kreves ved kryptering eller dekryptering av data. Siden data som er kryptert med én av nøklene i nøkkelparet, ikke kan returneres til det opprinnelige dataformatet uten den andre nøkkelen, sørger kryptografi med offentlig nøkkel for sikker datakommunikasjon over nettverket. Opptil fire nøkkelpar kan registreres (Bruke nøkkelpar og digitale sertifikater utstedt av en CA). For SSL-kryptert kommunikasjon kan et nøkkelpar genereres for maskinen (Generere nøkkelpar).
|
![]() |
|
Digitale sertifikater, inkludert CA-sertifikater, ligner på andre typer identifikasjon, for eksempel førerkort. Et digitalt sertifikat inneholder en digital signatur, noe som gjør at maskinen kan registrere oppfanging eller sabotering av data. Det er ekstremt vanskelig for tredjeparter å misbruke digitale sertifikater. Et digitalt sertifikat som inneholder en offentlig nøkkel fra en sertifiseringsinstans (CA), refereres til som et CA-sertifikat. CA-sertifikater brukes til å verifisere enheten maskinen kommuniserer med, for funksjoner som utskrift med Google Cloud Print eller IEEE 802.1X-godkjenning. Opptil 67 CA-sertifikater kan registreres, inkludert de 62 sertifikatene som er forhåndsinstallert på maskinen (Bruke nøkkelpar og digitale sertifikater utstedt av en CA).
|
![]() |
|
En enhetssignaturnøkkel og et -sertifikat er digital sertifisering som viser at et dokument ble skannet fra maskinen. Maskinen generer dette sertifikatet selv. Sertifiseringen kan legges til når en skannet original konverteres til PDF-format (Generere en enhetssignaturnøkkel (MF729Cx)). Det kan ikke brukes med SSL-kryptert kommunikasjon eller IPsec digital signatur.
![]() En ekstra Send PDF Security Feature Set kreves. |
|
Format
|
Nøkkelpar: PKCS#12*1
CA-sertifikat: X.509v1 eller X.509v3, DER (kodet binær)
|
|
Filtype
|
Nøkkelpar: ".p12" eller ".pfx"
CA-sertifikat: ".cer"
|
|
Algoritme for offentlig nøkkel
(og nøkkellengde) |
RSA (512 biter, 1024 biter, 2048 biter eller 4096 biter)
|
|
Algoritme for sertifikatsignatur
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2, SHA512-RSA*2, MD5-RSA eller MD2-RSA
|
|
Algoritme for fingeravtrykk for sertifikat
|
SHA1
|
|
*1 Krav for sertifikatet i et nøkkelpar er i henhold til CA-sertifikater.
*2 SHA384-RSA og SHA512-RSA er bare tilgjengelig når RSA-nøkkellengden er 1024 biter eller mer.
|
|
![]() |
|
Maskinen støtter ikke bruk av en sertifikatopphevelsesliste (CRL).
|