![]() |
|
Par ključeva sastoji se od javnog ključa i tajnog ključa, a oba su potrebna za šifriranje ili dešifriranje podataka. S obzirom na to da se podaci šifrirani jednim ključem iz para ne mogu vratiti u izvorni oblik podataka bez drugog, kriptografija javnim ključem jamči sigurnu podatkovnu komunikaciju putem mreže. Moguće je generirati najviše četiri para ključeva za uređaj (Korištenje parova ključeva i digitalnih certifikata koje izdaje CA). Za komunikaciju šifriranu SSL-om generira se par ključeva za uređaj (Generiranje parova ključeva).
|
![]() |
|
Digitalni certifikati, uključujući certifikate CA, slični su ostalim oblicima dokazivanja identiteta, primjerice osobnoj iskaznici. Digitalni certifikat sadrži digitalni potpis koji uređaju omogućuje otkrivanje lažnog predstavljanja ili mijenjanja podataka. Trećim je stranama iznimno teško zloupotrijebiti digitalne certifikate. Digitalni certifikat koji sadrži javni ključ ustanove za izdavanje certifikata (CA) naziva se certifikatom CA. Certifikati CA upotrebljavaju se za provjeru uređaja s kojim uređaj komunicira u značajkama kao što su ispis putem servisa Google Cloud Print ili provjera autentičnosti IEEE 802.1X. Moguće je registrirati najviše 67 certifikata CA, uključujući 62 certifikata koji su unaprijed instalirani na uređaju (Korištenje parova ključeva i digitalnih certifikata koje izdaje CA).
|
![]() |
|
Ključ za potpis uređaja i certifikat digitalne su potvrde koje prikazuju da je dokument skeniran na uređaju. Uređaj samostalno generira potvrdu. Potvrda se može dodati kada se skenirani izvornik pretvori u PDF format (Generiranje ključa za potpis uređaja (MF729Cx)). Ne može se koristiti s komunikacijom šifriranom SSL-om ili IPsec digitalnim potpisom.
![]() Potrebno je dodatno Send PDF Security Feature Set. |
|
Oblik
|
par ključeva: PKCS#12*1
certifikat CA: X.509v1 ili X.509v3, DER (binarno šifrirano)
|
|
Datotečni nastavak
|
par ključeva: ".p12" ili ".pfx"
certifikat CA: ".cer"
|
|
Algoritam javnog ključa
(i duljina ključa) |
RSA (512-bitni, 1024-bitni, 2048-bitni ili 4096-bitni)
|
|
Algoritam za potpisivanje certifikata
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2, SHA512-RSA*2, MD5-RSA ili MD2-RSA
|
|
Algoritam za otisak certifikata
|
SHA1
|
|
*1 Preduvjeti za certifikat u paru ključeva usklađeni su s certifikatima CA.
*2 SHA384-RSA i SHA512-RSA dostupni su samo ako duljina RSA ključa iznosi 1024 bita ili više.
|
|
![]() |
|
Uređaj ne podržava korištenje popisa opozvanih certifikata (CRL).
|