|
Pár klíčů sestává z veřejného klíče a tajného klíče. Pro šifrování nebo dešifrování dat jsou nutné oba tyto klíče. Kryptografie veřejných klíčů zajišťuje bezpečnou komunikaci dat v síti právě proto, že údaje, které byly zašifrovány jedním klíčem z páru klíčů, nemohou být vráceny do své původní datové podoby bez použití druhého klíče. Pro zařízení je možné generovat až čtyři páry klíčů (Použití párů klíčů a digitálních certifikátů vydaných certifikační autoritou). Pro zařízení je možné generovat pár klíčů pro šifrovanou komunikaci SSL (Generování párů klíčů).
|
|
Digitální certifikáty, včetně certifikátů CA, jsou podobné jiným způsobům identifikace, např. řidičským průkazům. Digitální certifikát se skládá z digitálního podpisu, pomocí něhož může zařízení detekovat data spojená s odposlechem nebo nepovolenými úpravami. Pro třetí strany je velmi obtížné digitální certifikáty zneužít. Digitální certifikát, který obsahuje veřejný klíč vydaný certifikační autoritou (CA), je označován jako certifikát CA. Certifikáty CA jsou používány pro ověření jiného zařízení, se kterým zde popisované zařízení komunikuje, např. tisk z aplikace Google Cloud Print nebo ověřování IEEE 802.1X. Je možné uložit až 67 certifikátů CA, včetně 62 certifikátů předinstalovaných v zařízení (Použití párů klíčů a digitálních certifikátů vydaných certifikační autoritou).
|
|
Klíč podpisu a certifikát zařízení představují digitální certifikaci prokazující, že byl ze zařízení naskenován dokument. Tato certifikace se vygeneruje v zařízení a lze ji připojit při převádění naskenované předlohy do formátu PDF (Generování klíče podpisu zařízení (MF729Cx)). Nelze ji použít s komunikací šifrovanou protokolem SSL ani s digitálními podpisy IPsec.
Je požadován volitelný doplněk Send PDF Security Feature Set. |
Formát
|
Pár klíčů: PKCS#12*1
Certifikát CA: X.509v1 nebo X.509v3, DER (binárně kódovaný)
|
Přípona souboru
|
Pár klíčů: „.p12“ nebo „.pfx“
Certifikát CA: „.cer“
|
Algoritmus veřejného klíče
(a délka klíče) |
RSA (512 bitů, 1024 bitů, 2048 bitů nebo 4096 bitů)
|
Algoritmus podpisu certifikátu
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2, SHA512-RSA*2, MD5-RSA nebo MD2-RSA
|
Algoritmus kryptografického otisku certifikátu
|
SHA1
|
*1 Požadavky na certifikát obsažený v páru klíčů jsou v souladu s certifikáty CA.
*2 SHA384-RSA a SHA512-RSA jsou dostupné, pouze pokud je délka klíče RSA 1024 bitů nebo více.
|
Zařízení nepodporuje použití seznamu odvolaných certifikátů (CRL).
|