Kulcspárok és digitális tanúsítványok beállításainak konfigurálása

Távoli eszközzel való kommunikáció titkosításához előzetesen szükséges egy titkosítási kulcs küldése és fogadása egy nem védett hálózaton keresztül. Ez a probléma a nyilvános kulcsú titkosítással oldható meg. A nyilvános kulcsú titkosítás biztonságos adatkommunikációt biztosít a fontos és értékes információk támadások, például a titkosítatlan adatok megszerzése, a hitelesítés kijátszása és a hálózaton keresztül folyó adatok illetéktelen megváltoztatása ellen történő megvédésével.
Kulcspár
 
A kulcspár egy nyilvános és egy titkos kulcsból áll, és mindkettőre szükség van az adatok titkosításához és visszafejtéséhez. Mivel az egyik kulccsal titkosított adatok nem állíthatók vissza a másik kulcs nélkül, ezért a nyilvános kulcsú titkosítás biztonságos adatkommunikációt biztosít a hálózaton keresztül. Legfeljebb négy kulcspár jegyezhető be (Hitelesítésszolgáltató által kiadott kulcspárok és digitális tanúsítványok használata). SSL protokollal titkosított kommunikáció esetén kulcspár állítható elő a készülékhez (Kulcspárok előállítása).
Hitelesítésszolgáltatói tanúsítvány
 
A digitális tanúsítványok, köztük a CA tanúsítványok az egyéb formájú azonosító eszközökhöz, például a vezetői engedélyekhez hasonlóak. A digitális tanúsítványok digitális aláírást tartalmaznak, ami a készülék számára lehetővé teszi az adatok bármilyen meghamisításának vagy manipulálásának észlelését. Külső felek számára rendkívül nehéz a digitális tanúsítványokkal való visszaélés. A digitális tanúsítvány egy hitelesítésszolgáltató (CA) által kiadott nyilvános kulcsból, más néven hitelesítésszolgáltatói tanúsítványból áll. A hitelesítésszolgáltatói tanúsítványok a készülékkel kommunikációt folytató eszközök ellenőrzésére szolgálnak olyan szolgáltatásokban, mint például a Google Cloud Print vagy az IEEE 802.1X-hitelesítés. A készülékre előre telepített 62 tanúsítvánnyal együtt összesen 67 hitelesítésszolgáltatói tanúsítvány jegyezhető be (Hitelesítésszolgáltató által kiadott kulcspárok és digitális tanúsítványok használata).
A készülék aláírási kulcsa és tanúsítványa (MF729Cx)
 
Az eszköz aláírási kulcsa és tanúsítványa olyan digitális tanúsítvány, amely azt jelzi, hogy a dokumentum beolvasása a készülékkel történt. Ez a tanúsítványt a készülék állítja elő. A tanúsítvány hozzáfűzhető a dokumentumhoz a beolvasott példány átalakításakor PDF formátumúra (Eszköz aláírási kulcsának létrehozása (MF729Cx)). SSL titkosítású kommunikációval vagy IPsec digitális aláírással nem használható.

Külön megrendelhető Send PDF Security Feature Set szükséges.

Kulcsokra és tanúsítványokra vonatkozó követelmények

A készülékkel előállított kulcspár által tartalmazott tanúsítvány megfelel az X.509v3 szabványnak. Ha számítógépről telepít kulcspárt vagy hitelesítésszolgáltatói tanúsítványt, akkor győződjön meg róla, hogy az teljesíti az alábbi követelményeket:
Formátum
Kulcspár: PKCS#12*1
Hitelesítésszolgáltatói tanúsítvány: X.509v1 vagy X.509v3, DER (kódolt bináris állomány)
Fájlkiterjesztés
Kulcspár: „.p12” vagy „.pfx”
Hitelesítésszolgáltatói tanúsítvány: „.cer”
Nyilvános kulcsú algoritmus
(és kulcshossz)
RSA (512 bites, 1024 bites, 2048 bites vagy 4096 bites)
Tanúsítvány-aláírási algoritmus
SHA1-RSA, SHA256-RSA, SHA384-RSA*2, SHA512-RSA*2, MD5-RSA vagy MD2-RSA
Tanúsítvány-ujjlenyomat algoritmus
SHA1
*1 A kulcspárban lévő tanúsítványra vonatkozó követelmények megegyeznek a CA tanúsítványokra vonatkozó követelményekkel.
*2 Az SHA384-RSA és az SHA512-RSA kódolás csak akkor érhető el, ha az RSA kulcs hossza legalább 1024 bit.
A készülék nem támogatja a tanúsítvány-visszavonási listákat (CRL).
0W6Y-09W