Kulcspárok előállítása
Ha a TLS (Transport Layer Security) megoldáson keresztül folytatott titkosított kommunikációhoz kulcspárra van szükség, akkor az előállítható a készülékkel. A TLS protokollt a készülék Távoli felhasználói felületen keresztüli elérésekor használhatja. A készülékhez legfeljebb öt kulcspár generálható (beleértve az előre telepített párokat is). Az önaláírt tanúsítványok a „Hálózati kommunikáció” részben generált kulcspárokkal használatosak. A „Kulcs és tanúsítvány aláírására vonatkozó kérés (CSR)” segítségével a Hitelesítésszolgáltató által kiadott digitális tanúsítványt kérhet a készülék által generált kulcspárhoz.
Hálózati kommunikációs kulcs előállítása
1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszerkezelői módban.
A Távoli felhasználói felület indítása
2
Kattintson az [Beállítások/Bejegyzés] gombra.
3
Kattintson a [Biztonsági beállítások]

[Kulcs és tanúsítvány beállításai] gombra.
4
Kattintson az [Kulcs előállítása] gombra.
Bejegyzett kulcspár törlése
Kattintson a törölni kívánt kulcspártól jobbra látható [Törlés] pontra

kattintson az [OK] gombra.
Ha egy kulcspárt használja valamilyen funkció, például a „[TLS]” vagy az „[IEEE 802.1X]” látható a [Kulcs használata] mezőben, akkor nem törölhető. Ebben az esetben a kulcspár törlése előtt ki kell kapcsolni a funkciót, vagy le kell cserélnie a kulcspárt.
5
Válassza a [Hálózati kommunikáció] lehetőséget, és kattintson az [OK] gombra.
6
Adja meg a kulcs és a tanúsítvány beállításait.
[Kulcs beállításai]
[Kulcsnév]
Adjon egy legfeljebb 24 alfanumerikus karakterből álló nevet a kulcspárnak. Olyan nevet adjon meg, amely később megkönnyíti a keresést a listában.
[Aláírás algoritmusa]
Válassza ki az aláírási algoritmust a legördülő listából.
[Kulcs algoritmusa]
A kulcspár előállításához a rendszer RSA kódolást használ. Válassza ki a kulcs hosszát a legördülő listából. Minél nagyobb a kulcs hosszához megadott szám, annál lassabb a kommunikáció. A biztonság viszont nagyobb.
|
|
|
|
Az [512 bites] nem választható kulcshosszúságnak, ha az [SHA384] vagy az [SHA512] van kiválasztva az [Aláírás algoritmusa] értékének.
|
[Tanúsítvány beállításai]
[Érvényesség kezdetének dátuma (ÉÉÉÉ/HH/NN)]
Adja meg a tanúsítvány érvényességének kezdő dátumát. A dátum 2000. január 1. és 31/12/2099 közé eshet, és a következő formátumban kell megadni: év, hó, nap.
[Érvényesség végének dátuma (ÉÉÉÉ/HH/NN)]
Adja meg a tanúsítvány érvényességének befejező dátumát. A dátum 2000. január 1. és 31/12/2099 közé eshet, és a következő formátumban kell megadni: év, hó, nap. Nem állítható be az [Érvényesség kezdetének dátuma (ÉÉÉÉ/HH/NN)] mezőben szereplő dátumnál korábbi dátum.
[Ország/térség]
Kattintson az [Ország/térség kiválasztása] választógombra, és válassza ki az országot/régiót a legördülő listából. Az [Internetes országkód megadása] választógombra is kattinthat, ebben az esetben egy országkódot (Magyarország esetén a HU kódot) adhat meg.
[Állam]/[Város]
Szükség esetén adja meg legfeljebb 24 alfanumerikus karakterrel a helyet.
[Szervezet]/[Szervezeti egység]
Szükség esetén adja meg legfeljebb 24 alfanumerikus karakterrel a szervezet nevét.
[Általános név]
Szükség esetén adja meg legfeljebb 48 alfanumerikus karakterrel a tanúsítvány általános nevét. „Általános név” gyakori rövidítése „CN” (Common Name).
7
Kattintson az [OK] gombra.
A hálózati kommunikációhoz szükséges kulcsok előállítása körülbelül 10–15 percig tart.
A kulcspárt előállítása után automatikusan bejegyzi a készülék.
Kulcs és tanúsítvány aláírási kérelem (CSR) előállítása
1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszerkezelői módban.
A Távoli felhasználói felület indítása
2
Kattintson az [Beállítások/Bejegyzés] gombra.
3
Kattintson a [Biztonsági beállítások]

[Kulcs és tanúsítvány beállításai] gombra.
4
Kattintson az [Kulcs előállítása] gombra.
Bejegyzett kulcspár törlése
Kattintson a törölni kívánt kulcspártól jobbra látható [Törlés] pontra

kattintson az [OK] gombra.
Ha egy kulcspárt használja valamilyen funkció, például a „[TLS]” vagy az „[IEEE 802.1X]” látható a [Kulcs használata] mezőben, akkor nem törölhető. Ebben az esetben a kulcspár törlése előtt ki kell kapcsolni a funkciót, vagy le kell cserélnie a kulcspárt.
5
Válassza a [Kulcs és tanúsítvány aláírására vonatkozó kérés (CSR)] lehetőséget, és kattintson az [OK] gombra.
6
Adja meg a kulcs és a tanúsítvány beállításait.
[Kulcs beállításai]
[Kulcsnév]
Adjon egy legfeljebb 24 alfanumerikus karakterből álló nevet a kulcspárnak. Olyan nevet adjon meg, amely később megkönnyíti a keresést a listában.
[Aláírás algoritmusa]
Válassza ki az aláírási algoritmust a legördülő listából.
[Kulcs algoritmusa]
A kulcspár előállításához a rendszer RSA kódolást használ. Válassza ki a kulcs hosszát a legördülő listából. Minél nagyobb a kulcs hosszához megadott szám, annál lassabb a kommunikáció. A biztonság viszont nagyobb.
|
|
|
|
Az [512 bites] nem választható kulcshosszúságnak, ha az [SHA384] vagy az [SHA512] van kiválasztva az [Aláírás algoritmusa] értékének.
|
[Tanúsítvány aláírására vonatkozó kérés (CSR) beállításai]
[Ország/térség]
Kattintson az [Ország/térség kiválasztása] választógombra, és válassza ki az országot/régiót a legördülő listából. Az [Internetes országkód megadása] választógombra is kattinthat, ebben az esetben egy országkódot (Magyarország esetén a HU kódot) adhat meg.
[Állam]/[Város]
Szükség esetén adja meg legfeljebb 24 alfanumerikus karakterrel a helyet.
[Szervezet]/[Szervezeti egység]
Szükség esetén adja meg legfeljebb 24 alfanumerikus karakterrel a szervezet nevét.
[Általános név]
Szükség esetén adja meg legfeljebb 48 alfanumerikus karakterrel a tanúsítvány általános nevét. „Általános név” gyakori rövidítése „CN” (Common Name).
7
Kattintson az [OK] gombra.
A kulcs és a tanúsítvány aláírási kérelem (CSR) előállítása körülbelül 10–15 percig tart.
8
Kattintson az [Tárolás fájlban] gombra.
Megjelenik a fájl tárolására vonatkozó párbeszédpanel. Adja meg a fájl mentési helyét, és kattintson a [Mentés] gombra.
A kulcs és tanúsítvány aláírási kérelem (CSR) fájlja a számítógépen található.
9
Mellékelje a tárolt fájlt, és küldje el az igénylést a hitelesítésszolgáltatónak.
A hitelesítésszolgáltató által kiadott tanúsítvány bejegyzése
A tanúsítvány aláírási kérelmével (CSR) létrehozott kulcspár nem használható, amíg végre nem hajtja a bejegyzését. Miután a hitelesítésszolgáltató kiadta a digitális tanúsítványt, jegyezze be azt az alábbi művelet végrehajtásával.
1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszergazdai módban.
A Távoli felhasználói felület indítása
2
Kattintson az [Beállítások/Bejegyzés] gombra.
3
Kattintson a [Biztonsági beállítások]

[Kulcs és tanúsítvány beállításai] gombra.
4
Kattintson a [Kulcsnév] vagy a [Tanúsítvány] elemre a bejegyezni kívánt tanúsítványnál.
5
Kattintson az [Tanúsítvány bejegyzése] gombra.
6
Kattintson a [Tallózás] elemre, adja meg a fájlt a tanúsítvány-aláírási kérelemhez, majd kattintson a [Bejegyzés] gombra.
HIVATKOZÁSOK