WICHTIG
|
Zertifikate müssen die folgenden Anforderungen erfüllen:
Format: X.509 Version 1 oder Version 3 (DER encoded binary)
Signaturalgorithmus: SHA1-RSA, SHA256-RSA, SHA384-RSA*, SHA512-RSA*, MD5-RSA oder MD2-RSA (Für CA-Zertifikate ist auch SHA1-DSA zulässig)
Schlüssellänge: 512, 1.024, 2.048 oder 4.096 Bit (RSA)/2.048 oder 3.072 Bit (DSA)
Dateierweiterung: ‘.p12’ oder ‘.pfx’ (für Schlüsselpaardateien)/‘.cer’ oder ‘.der’ (für CA-Zertifikatdateien)
* SHA384-RSA und SHA512-RSA werden nur unterstützt, wenn die Schlüssellänge mindestens 1.024 Bit beträgt.
Das System verwendet keine Zertifikatsperrliste (Certificate Revocation List, CRL) zur Verifizierung der digitalen Zertifikate.
|
HINWEIS
|
chlüsselpaare und digitale Zertifikate können über einen Webbrowser (Remote UI) installiert werden. (Verwalten von Aufträgen und Systemdaten)
Schlüsselpaare und digitale Zertifikate können sowohl über das Bedienfeld als auch über einen Webbrowser (Remote UI) installiert werden.
|
1
|
Betätigen Sie [Schlüsselname] → geben Sie einen Namen für das Schlüsselpaar (bis zu 24 Zeichen) über die Bildschirmtastatur ein → betätigen Sie [OK].
|
2
|
Betätigen Sie [Weiter].
|
1
|
Betätigen Sie die Dropdownliste “Signatur Algorithmus” → betätigen Sie [SHA1], [SHA256], [SHA384] oder [SHA512], um den gewünschten Hashalgorithmus auszuwählen.
WICHTIG:
SHA384 und SHA512 werden nur unterstützt, wenn die Schlüssellänge mindestens 1.024 Bit beträgt.
|
2
|
Betätigen Sie die Dropdownliste “Schlüssellänge” → betätigen Sie [512], [1024], [2048] oder [4096], um die gewünschte Schlüssellänge auszuwählen (ausgedrückt in Bit).
|
3
|
Betätigen Sie [Weiter].
|
1
|
Betätigen Sie [Startdatum Gültigkeit] → geben Sie das Datum (Tag, Monat und Jahr), ab dem das Zertifikat gültig ist, mit - (Zahlentasten) ein.
|
2
|
Betätigen Sie [Enddatum Gültigkeit] → geben Sie das Datum (Tag, Monat und Jahr), bis zu dem das Zertifikat gültig ist, mit - (Zahlentasten) ein.
WICHTIG:
Das für [Enddatum Gültigkeit] festgelegte Datum darf nicht vor [Startdatum Gültigkeit] liegen.
|
3
|
Betätigen Sie [Weiter].
|
|
[Land/Region]:
|
Betätigen Sie diese Taste, um ein Land/eine Region aus der Liste auszuwählen. Wenn [Andere] ausgewählt wird, können Sie das Land/die Region festlegen, indem Sie den Internet-Ländercode über die Bildschirmtastatur eingeben. Ein Internet-Ländercode besteht aus zwei Großbuchstaben, wie z. B. US, GB usw.
|
[Staat]:
|
Betätigen Sie diese Taste, um den Namen des Staates (bis zu 24 Zeichen) über die Bildschirmtastatur einzugeben.
|
|
[Stadt]:
|
Betätigen Sie diese Taste, um den Namen der Stadt (bis zu 24 Zeichen) über die Bildschirmtastatur einzugeben.
|
|
[Organisation]:
|
Betätigen Sie diese Taste, um den Namen des Unternehmens (bis zu 24 Zeichen) über die Bildschirmtastatur einzugeben.
|
|
[Organisationseinheit]:
|
Betätigen Sie dieses Taste, um den Namen der Organisationseinheit (bis zu 24 Zeichen), wie z. B. eine Abteilung, einen Bereich usw., über die Bildschirmtastatur einzugeben.
|
|
[Allgemeiner Name]:
|
Betätigen Sie diese Taste, um die IP-Adresse des Systems oder den FQDN (bis zu 48 Zeichen) über die Bildschirmtastatur einzugeben → betätigen Sie [OK].
|
1
|
Wählen Sie die zu registrierende Schlüsselpaardatei → betätigen Sie [Speichern].
HINWEIS:
Es können bis zu drei Schlüsselpaare registriert werden.
Wenn Sie nicht benötigte Dateien löschen möchten, wählen Sie die Datei → betätigen Sie [Löschen] → [Ja].
|
2
|
Betätigen Sie [Schlüsselname] → geben Sie den Namen des privaten Schlüssels (bis zu 24 Zeichen) über die Bildschirmtastatur ein → betätigen Sie [OK].
|
3
|
Betätigen Sie [Passwort] → geben Sie das Passwort für den privaten Schlüssel (bis zu 24 Zeichen) über die Bildschirmtastatur ein → betätigen Sie [OK].
|
4
|
Betätigen Sie [OK].
|
HINWEIS
|
Anweisungen zur Verwaltung des registrierten Schlüsselpaares und des Zertifikats finden Sie unter Überprüfen/Löschen eines Schlüssels und Zertifikats
|
WICHTIG
|
Wenn (ungültig) links neben einem Schlüsselpaar angezeigt wird, ist es möglicherweise ungültig oder beschädigt. Nachdem die ungültige oder beschädigte Datei gelöscht wurde, generieren oder registrieren Sie ein neues Schlüsselpaar. (Generieren eines Schlüsselpaars für die TLS-Kommunikation, Registrieren eines Schlüssels und Zertifikats)
|
1
|
Wählen Sie den zu prüfenden Schlüssel und das Zertifikat → betätigen Sie [Zertifik.details].
Die Zertifikatdetails werden angezeigt.
HINWEIS:
Betätigen Sie [Alle], um die vollständigen Informationen der Auflistung anzuzeigen.
Wenn [Zert. Überpr.] betätigt wird, prüft das System das Zertifikat auf Fehler.
|
1
|
Wählen Sie den Schlüssel und das Zertifikat, für das unter <Verw.> ‘Ein’ angezeigt wird → betätigen Sie [Verw. Ort anzeigen].
Der Bildschirm “Verwendeten Ort anzeigen” wird angezeigt.
|
1
|
Wählen Sie das Schlüsselpaar, das Sie löschen möchten → betätigen Sie [Löschen].
WICHTIG:
Sie können ein Schlüsselpaar möglicherweise nicht löschen, wenn in der Liste unter <Verwenden> ‘Ein’ angezeigt wird. Betätigen Sie in diesem Fall [Verw. Ort anzeigen], um zu überprüfen, wofür das Schlüsselpaar verwendet wird, und führen Sie die folgenden Schritte aus:
Wenn das Schlüsselpaar für TLS verwendet wird, deaktivieren Sie die TLS-Einstellungen für E-Mails/I-Faxe und die Remote UI. (Einstellen der E-Mail/I-Fax-Funktion, Einschränken der Remote UI)
Wenn das Schlüsselpaar für die IEEE802.1X-Authentisierung verwendet wird, registrieren Sie ein neues Schlüsselpaar und legen Sie es als Standardschlüssel fest. (Registrieren eines Schlüssels und Zertifikats, Auswählen des IEEE802.1X-Authentisierungsverfahrens) Wenn das Schlüsselpaar auf ‘Aus’ zurückgesetzt wurde, kann es gelöscht werden.
|
2
|
Betätigen Sie [Ja], um die ausgewählte Datei zu löschen.
Zum Abbrechen betätigen Sie [Nein].
|
3
|
Starten Sie das System neu.
Schalten Sie das System aus, warten Sie mindestens 10 Sekunden und schalten Sie es wieder ein.
|
1
|
Wählen Sie die zu registrierende CA-Zertifikatdatei → betätigen Sie [Speichern].
HINWEIS:
Es können bis zu 10 CA-Zertifikate registriert werden.
Wenn Sie nicht benötigte Dateien löschen möchten, wählen Sie die Datei → betätigen Sie [Löschen] → [Ja].
|
2
|
Betätigen Sie [Ja].
|
HINWEIS
|
Anweisungen zur Verwaltung des registrierten CA-Zertifikats finden Sie unter Überprüfen/Löschen eines CA-Zertifikats
|
1
|
Wählen Sie das zu prüfende CA-Zertifikat → betätigen Sie [Zertifik.details].
Die Zertifikatdetails werden angezeigt.
HINWEIS:
Betätigen Sie [Alle], um die vollständigen Informationen der Auflistung anzuzeigen.
Wenn [Zert. Überpr.] betätigt wird, prüft das System das Zertifikat auf Fehler.
|
1
|
Wählen Sie das CA-Zertifikat, das Sie löschen möchten → betätigen Sie [Löschen].
|
2
|
Betätigen Sie [Ja], um die ausgewählte Datei zu löschen.
Zum Abbrechen betätigen Sie [Nein].
|
3
|
Starten Sie das System neu.
Schalten Sie das System aus, warten Sie mindestens 10 Sekunden und schalten Sie es wieder ein.
|