IMPORTANTE
|
I certificati devono soddisfare i seguenti requisiti:
Formato: X.509 versione 1 o versione 3 (binario codificato DER)
Algoritmo di firma: SHA1-RSA, SHA256-RSA, SHA384-RSA*, SHA512-RSA*, MD5-RSA o MD2-RSA (per certificati CA è consentito anche SHA1-DSA)
Lunghezza chiave: 512, 1.024, 2.048 o 4.096 bit (RSA)/2.048 o 3.072 bit (DSA)
Estensione file: ‘..p12’ o ‘..pfx’ (per file delle coppie di chiavi)/‘..cer’ o ‘..der’ (per file dei certificati CA)
* SHA384-RSA e SHA512-RSA sono supportati solo se la lunghezza della chiave è di almeno 1.024 bit.
La macchina non utilizza l'elenco di revoca certificati (CRL) per verificare i certificati digitali.
|
NOTA
|
È possibile installare coppie di chiavi e certificati digitali da un browser Web (IU remota). (Gestione lavori e dati macchina)
Coppie di chiavi e certificati digitali possono essere registrati con il pannello di controllo e da un browser Web (IU remota).
|
1
|
Premere [Nome chiave] → immettere il nome della coppia di chiavi (massimo 24 caratteri) tramite la tastiera su schermo → premere [OK].
|
2
|
Premere [Successivo].
|
1
|
Premere l'elenco a discesa Algoritmo firma → premere [SHA1], [SHA256], [SHA384] o [SHA512] per selezionare l'algoritmo di hash desiderato.
IMPORTANTE:
SHA384 e SHA512 sono supportati solo se la lunghezza della chiave è di almeno 1.024 bit.
|
2
|
Premere l'elenco a discesa Lunghezza chiave → premere [512], [1024], [2048] o [4096] per selezionare la lunghezza chiave desiderata (espressa in bit).
|
3
|
Premere [Successivo].
|
1
|
Premere [Data inizio validità] → inserire la data di inizio (giorno, mese e anno) del periodo di validità del certificato utilizzando - (tasti numerici).
|
2
|
Premere [Data fine validità] → inserire la data di fine (giorno, mese e anno) del periodo di validità del certificato utilizzando - (tasti numerici).
IMPORTANTE:
La data impostata come [Data fine validità] non deve essere anteriore alla [Data inizio validità].
|
3
|
Premere [Successivo].
|
|
[Paese/Regione]:
|
Premere per selezionare un paese/una regione dall'elenco. Se è selezionato [Altro], è possibile specificare il paese/la regione immettendo il codice paese Internet con la tastiera su schermo. Un codice paese Internet è composto da due lettere maiuscole, per esempio US, UK ecc.
|
[Stato]:
|
Premere per immettere il nome dello stato (fino a 24 caratteri) con la tastiera su schermo.
|
|
[Città]:
|
Premere per immettere il nome della città (fino a 24 caratteri) con la tastiera su schermo.
|
|
[Organizzazione]:
|
Premere per immettere il nome dell'organizzazione (fino a 24 caratteri) con la tastiera su schermo.
|
|
[Unità organizzativa]:
|
Premere per immettere il nome dell'unità organizzativa, per esempio divisione, reparto ecc. (fino a 24 caratteri) con la tastiera su schermo.
|
|
[Nome comune]:
|
Premere per immettere l'indirizzo IP della macchina o FQDN (fino a 48 caratteri) con la tastiera su schermo → premere [OK].
|
1
|
Selezionare il file della coppia di chiavi da registrare → premere [Registra].
NOTA:
È possibile registrare fino a tre coppie di chiavi.
Se si desidera eliminare file non necessari, selezionare il file → premere [Elimina] → [Sì].
|
2
|
Premere [Nome chiave] → immettere il nome della chiave privata (massimo 24 caratteri) tramite la tastiera su schermo → premere [OK].
|
3
|
Premere [Password] → immettere la password della chiave privata (massimo 24 caratteri) tramite la tastiera su schermo → premere [OK].
|
4
|
Premere [OK].
|
NOTA
|
Per istruzioni su come gestire la coppia di chiavi e il certificato registrati, vedere Verifica/eliminazione di una chiave e di un certificato.
|
IMPORTANTE
|
Se a sinistra della coppia di chiavi è visualizzato (non valido), la coppia potrebbe essere non valida o danneggiata. Dopo aver eliminato il file non valido o danneggiato, generare o registrare una nuova coppia di chiavi. (Generazione di una coppia di chiavi per le comunicazioni TLS, Registrazione di chiave e certificato)
|
1
|
Selezionare la chiave e il certificato da verificare → premere [Dettagli certific.].
Vengono visualizzati i dettagli del certificato.
NOTA:
Premere [Tutti] per visualizzare le informazioni complete dell'elenco.
Se si preme [Verifica certific.], la macchina cerca eventuali errori nel certificato.
|
1
|
Selezionare chiave e certificato con 'On' indicato in <Utilizzo> → premere [Visualizz. posiz. uso].
Viene visualizzata la schermata Visualizz. posiz. uso.
|
1
|
Selezionare la coppia di chiavi che si desidera eliminare → premere [Elimina].
IMPORTANTE:
Potrebbe non essere possibile eliminare una coppia di chiavi se è indicato 'On' in <Utilizzo> nell'elenco. In questo caso, premere [Visualizz. posiz. uso] per verificare l'ambito di utilizzo della coppia di chiavi ed eseguire la procedura seguente:
Se la coppia di chiavi è utilizzata per TLS, disabilitare le impostazioni TLS per e-mail/I-fax e IU remota. (Impostazione della funzione E-mail/I-Fax, Limitazione dell'Interfaccia Utente Remota)
Se la coppia di chiavi è utilizzata per l'autenticazione IEEE802.1X, registrare una nuova coppia di chiavi e impostarla come chiave predefinita. (Registrazione di chiave e certificato, Selezione del metodo di autenticazione IEEE802.1X) La coppia di chiavi ripristinata su‘Off’ può essere eliminata.
|
2
|
Premere [Sì] per cancellare il file selezionato.
Per uscire, premere [No].
|
3
|
Riavviare la macchina.
Spegnere la macchina, attendere per almeno 10 secondi e riaccenderla.
|
1
|
Selezionare il file del certificato CA da registrare → premere [Registra].
NOTA:
È possibile registrare fino a 10 certificati CA.
Se si desidera eliminare file non necessari, selezionare il file → premere [Elimina] → [Sì].
|
2
|
Premere [Sì].
|
NOTA
|
Per istruzioni su come gestire il certificato CA registrato, Verifica/eliminazione di un certificato CA.
|
1
|
Selezionare il certificato CA da verificare → premere [Dettagli certific.].
Vengono visualizzati i dettagli del certificato.
NOTA:
Premere [Tutti] per visualizzare le informazioni complete dell'elenco.
Se si preme [Verifica certific.], la macchina cerca eventuali errori nel certificato.
|
1
|
Selezionare il certificato CA da eliminare → premere [Elimina].
|
2
|
Premere [Sì] per cancellare il file selezionato.
Per uscire, premere [No].
|
3
|
Riavviare la macchina.
Spegnere la macchina, attendere per almeno 10 secondi e riaccenderla.
|