![]() |
|
Пара ключей состоит из открытого ключа и секретного ключа, которые требуются для шифрования и расшифровывания данных. Поскольку данные зашифрованы одним из ключей и не могут быть расшифрованы без наличия другого ключа, метод шифрования с общим ключом обеспечивает безопасную передачу данных по сети. Для аппарата можно сгенерировать до четырех пар ключей (Использование пар ключей и цифровых сертификатов, выданных центром сертификации (СА)). Для обмена зашифрованными данными по протоколу SSL можно сгенерировать пару ключей для аппарата (Создание пары ключей).
|
![]() |
|
Цифровые сертификаты, включая сертификаты CA, схожи с другими формами идентификации, например водительскими правами. Цифровой сертификат содержит цифровую подпись, позволяющую аппарату определять операции анализа и злонамеренного изменения данных. Технологии шифрования затрудняют использование цифровых сертификатов злоумышленниками. Цифровой сертификат, содержащий общий ключ, выданный центром сертификации (CA), также называется сертификат CA. Сертификаты CA используются для проверки устройства, с которым связан аппарат, в таких функциях, как печать из службы Google Cloud Print или аутентификация IEEE 802.1X. Можно зарегистрировать до 67 сертификатов CA, включая 62 сертификата, предустановленных на аппарате (Использование пар ключей и цифровых сертификатов, выданных центром сертификации (СА)).
|
![]() |
|
Ключ и сертификат подписи устройства — это цифровая сертификация, свидетельствующая о том, что документ сканирован на аппарате. Аппарат генерирует эту сертификацию сам. Сертификация может добавляться, когда сканированный оригинал преобразовывается в файл формата PDF (Создание ключа подписи устройства (MF729Cx)). Ее невозможно использовать при обмене зашифрованными данными по протоколу SSL или с цифровой подписью IPsec.
![]() Требуется дополнительный Send PDF Security Feature Set. |
|
Формат
|
Пара ключей: PKCS#12*1
Сертификат CA: X.509v1 или X.509v3, DER (шифрование с двоичным кодом)
|
|
Расширение файла
|
Пара ключей: .p12 или .pfx
Сертификат CA: .cer
|
|
Алгоритм общего ключа
(и длина ключа) |
RSA (512, 1024, 2048 или 4096 бит)
|
|
Алгоритм подписи сертификата
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2, SHA512-RSA*2, MD5-RSA или MD2-RSA
|
|
Алгоритм отпечатка сертификата
|
SHA1
|
|
*1 Требования для сертификата в паре ключей соответствуют требованиям для сертификатов CA.
*2 SHA384-RSA и SHA512-RSA доступны только для ключа RSA длиной от 1024 бит.
|
|
![]() |
|
Аппарат не поддерживает использование списка отозванных сертификатов (CRL).
|