Generování párů klíčů

Pokud šifrovaná komunikace vedená prostřednictvím protokolu TLS (Transport Layer Security) vyžaduje pár klíčů, je možné ho pomocí zařízení vygenerovat. Pro přístup k zařízení ze zařízení Apple za účelem použití služby AirPrint lze použít protokol TLS. V zařízení je možné uložit až pět párů klíčů. Generovat klíč pro síťovou komunikaci, Generovat klíč a žádost o podepsání certifikátu (CSR)

Generovat klíč pro síťovou komunikaci

1
Zobrazení obrazovky pro službu AirPrint Zobrazení obrazovky pro službu AirPrint
2
Klikněte na [Nastavení klíče a certifikátu].

Když se obrazovka služby AirPrint nezobrazí
Přihlaste se ke vzdálenému uživatelskému rozhraní v režimu správce systému (Spuštění Vzdáleného uživatelského rozhraní)  [Nastavení/Uložení]  [Nastavení zabezpečení]  [Nastavení klíče a certifikátu].
3
Klikněte na [Generuji klíč...].

Smazání uloženého páru klíčů
Klikněte na tlačítko [Smazat] nacházející se napravo od páru klíčů, který chcete smazat  klikněte na [OK].
Protokol „TLS“ se zobrazuje pro aktuálně používaný pár klíčů a tento pár klíčů nelze smazat. V takovém případě je před smazáním nutné příslušnou funkci zakázat nebo vyměnit.
4
Vyberte možnost [Komunikace v síti] a klikněte na tlačítko [OK].
5
Zadejte nastavení pro klíč a certifikát.
 [Nastavení klíče]
[Název klíče]
Zadejte název páru klíčů o délce maximálně 24 alfanumerických znaků. Zadejte název, který budete schopni později v seznamu snadno nalézt.
[Algoritmus podpisu:]
V rozevíracím seznamu vyberte algoritmus.
[Algoritmus klíče:]
K vygenerování páru klíčů se používá algoritmus RSA. V rozbalovacím seznamu vyberte délku klíče. Čím vyšší je hodnota délky klíče, tím pomalejší je komunikace. Zabezpečení je však vyšší.

[512 bitů] nelze vybrat pro délku klíče, jestliže je [SHA384] nebo [SHA512] vybráno pro [Algoritmus podpisu].
 [Nastavení certifikátu]
[Datum počátku platnosti (RRRR/MM/DD):]
Zadejte datum, od kterého je certifikát platný, v rozmezí od 1. 1. 2000 do 31. 12. 2099.
[Datum konce platnosti (RRRR/MM/DD):]
Zadejte datum, do kterého je certifikát platný, v rozmezí od 1. 1. 2000 do 31. 12. 2099. Nelze nastavit dřívější datum, než je [Datum počátku platnosti (RRRR/MM/DD):].
[Země/Region:]
Klikněte na přepínač [Vybrat zemi/region] a z rozevíracího seznamu vyberte zemi/oblast. Můžete také kliknout na přepínač [Zadat internetový kód země] a zadat kód země, např. CZ pro Českou republiku.
[Stát:]/[Město:]
Podle potřeby zadejte umístění o délce až 24 alfanumerických znaků.
[Organizace:]/[Organizační jednotka:]
Podle potřeby zadejte název organizace o délce až 24 alfanumerických znaků.
[Běžné jméno:]
Podle potřeby zadejte běžný název certifikátu o délce až 48 alfanumerických znaků. Pro „běžný název“ je často používána zkratka „CN“.
6
Klikněte na tlačítko [OK].
Vygenerování páru klíčů pro síťovou komunikaci trvá přibližně 10 až 15 minut.
Jakmile je pár klíčů vygenerován, uloží se automaticky do zařízení.

Generovat klíč a žádost o podepsání certifikátu (CSR)

1
Zobrazení obrazovky pro službu AirPrint Spuštění Vzdáleného uživatelského rozhraní
2
Klikněte na [Nastavení klíče a certifikátu].

Když se obrazovka služby AirPrint nezobrazí
Přihlaste se ke vzdálenému uživatelskému rozhraní v režimu správce systému (Spuštění Vzdáleného uživatelského rozhraní [Nastavení/Uložení]  [Nastavení zabezpečení]  [Nastavení klíče a certifikátu].
3
Klikněte na [Generuji klíč...].

Smazání uloženého páru klíčů
Klikněte na tlačítko [Smazat] nacházející se napravo od páru klíčů, který chcete smazat  klikněte na [OK].
Protokol „TLS“ se zobrazuje pro aktuálně používaný pár klíčů a tento pár klíčů nelze smazat. V takovém případě je před smazáním nutné příslušnou funkci zakázat nebo vyměnit.
4
Vyberte možnost [Generovat klíč a žádost o podepsání certifikátu (CSR)] a klikněte na tlačítko [OK].
5
Zadejte nastavení pro klíč a certifikát.
 [Nastavení klíče]
[Název klíče]
Zadejte název páru klíčů o délce maximálně 24 alfanumerických znaků. Zadejte název, který budete schopni později v seznamu snadno nalézt.
[Algoritmus podpisu:]
V rozevíracím seznamu vyberte algoritmus.
[Algoritmus klíče:]
K vygenerování páru klíčů se používá algoritmus RSA. V rozbalovacím seznamu vyberte délku klíče. Čím vyšší je hodnota délky klíče, tím pomalejší je komunikace. Zabezpečení je však vyšší.
POZNÁMKA:
Možnost [512 bitů] nelze vybrat jako délku klíče, pokud je pro položku [Algoritmus podpisu] vybrána možnost [SHA384] nebo [SHA512].
 [Nastavení žádosti o podepsání certifikátu (CSR)]
[Země/Region:]
Klikněte na přepínač [Vybrat zemi/region] a z rozevíracího seznamu vyberte zemi/oblast. Můžete také kliknout na přepínač [Zadat internetový kód země] a zadat kód země, např. CZ pro Českou republiku.
[Stát:]/[Město:]
Podle potřeby zadejte umístění o délce až 24 alfanumerických znaků.
[Organizace:]/[Organizační jednotka:]
Podle potřeby zadejte název organizace o délce až 24 alfanumerických znaků.
[Běžné jméno:]
Podle potřeby zadejte běžný název certifikátu o délce až 48 alfanumerických znaků. Pro „běžný název“ je často používána zkratka „CN“.
6
Klikněte na tlačítko [OK].
Vygenerování klíče a žádosti o podepsání certifikátu (CSR) trvá přibližně 10 až 15 minut.
7
Klikněte na tlačítko [Uložit v souboru].

Pokud se zobrazí obrazovka pro potvrzení, uložte soubor kliknutím na tlačítko [Uložit].
8
Klikněte na tlačítko [Uložit certifikát...].
9
Klikněte na tlačítko [Zvolit soubor], zadejte soubor, pro který chcete žádat o podepsání certifikátu (CSR) a klikněte na tlačítko [Uložit].
14HF-050