Een sleutelpaar bestaat uit een openbare sleutel en een geheime sleutel. Beide sleutels zijn nodig voor het coderen of decoderen van gegevens. Gegevens kunnen veilig worden uitgewisseld omdat de gecodeerde gegevens niet ontcijferd kunnen worden zonder de andere sleutel van het sleutelpaar. U kunt maximaal vijf sleutelparen registreren (Door een CA uitgegeven sleutelparen en digitale certificaten gebruiken). Sleutelparen kunnen ook door het apparaat worden aangemaakt (Sleutelparen genereren).
|
Digitale certificaten zoals CA-certificaten zijn vergelijkbaar met andere vormen van identificatie, zoals een rijbewijs. Een digitaal certificaat bevat een digitale handtekening en stelt het apparaat in staat spoofing of het geknoei met gegevens te detecteren. Het is voor derden extreem moeilijk digitale certificaten te misbruiken. Digitale certificaten (waaronder openbare sleutels) die zijn uitgegeven door een certificeringsinstantie (CA), worden CA-certificaten genoemd. U kunt maximaal 67 CA-certificaten registreren, inclusief de 62 die vooraf op het apparaat zijn geïnstalleerd (Door een CA uitgegeven sleutelparen en digitale certificaten gebruiken).
|
Indeling
|
Sleutelpaar: PKCS#12*1
CA-certificaat: X.509v1 of X.509v3, DER (gecodeerd binair), PEM
|
Bestandsextensie
|
Sleutelpaar: ".p12" of ".pfx"
CA-certificaat: ".cer"
|
Algoritme openbare sleutel
(en sleutellengte) |
RSA (512 bits*2, 1024 bits, 2048 bits of 4096 bits)
|
Algoritme voor handtekening certificaat
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*3,
SHA512-RSA*3, MD5-RSA, MD2-RSA |
Algoritme voor vingerafdruk certificaat
|
SHA1
|
*1 De vereisten voor het certificaat in een sleutelpaar komen overeen met die voor CA-certificaten.
*2 Niet ondersteund als het besturingssysteem van het communicatiepartnerapparaat Windows 8/Server 2012 is. Afhankelijk van de toepassing van updateprogramma's, kan gecodeerde communicatie ook niet mogelijk zijn met andere versies van Windows.
*3 SHA384-RSA en SHA512-RSA zijn alleen verkrijgbaar als de RSA-sleutel 1024 bits of langer is.
|
Het apparaat biedt geen ondersteuning voor het gebruik van een certificaatintrekkingslijst (CRL).
|