![]() |
|
Een sleutelpaar bestaat uit een openbare sleutel en een geheime sleutel. Beide sleutels zijn nodig voor het coderen of decoderen van gegevens. Aangezien gegevens die zijn gecodeerd met een van de sleutels uit het sleutelpaar niet kunnen worden hersteld zonder de andere sleutel, kan met dit type cryptografie een veilige uitwisseling van gegevens over het netwerk worden gegarandeerd. U kunt maximaal vijf sleutelparen opslaan (Door een CA uitgegeven sleutelparen en digitale certificaten gebruiken). Op deze machine kunt u ook de bewerkingen 'Netwerkcommunicatiesleutel aanmaken' en 'Sleutel en certificaatondertekeningsverzoek (CSR) aanmaken' uitvoeren (Sleutelparen genereren).
|
![]() |
|
Digitale certificaten zoals CA-certificaten zijn vergelijkbaar met andere vormen van identificatie, zoals een rijbewijs. Een digitaal certificaat bevat een digitale handtekening en stelt het apparaat in staat spoofing of het manipuleren van gegevens te detecteren. Het is extreem moeilijk voor derden om digitale certificaten te misbruiken. Een digitaal certificaat dat een openbare sleutel van een certificeringsinstantie (CA) bevat, wordt een CA-certificaat genoemd. CA-certificaten dienen om functies zoals afdrukken met AirPrint te verifiëren op het apparaat waarmee de machine communiceert. Er kunnen maximaal vijf CA-certificaten worden geregistreerd (Door een CA uitgegeven sleutelparen en digitale certificaten gebruiken).
|
|
Indeling
|
Sleutelpaar: PKCS#12*1
CA-certificaat: X.509v1 of X.509v3, DER (gecodeerd binair), PEM
|
|
Bestandsextensie
|
Sleutelpaar: '.p12', '.pfx' of '.cer'
CA-certificaat: '.p12', '.pfx' of '.cer'
|
|
Algoritme openbare sleutel
(en sleutellengte) |
RSA (512 bits, 1024 bits, 2048 bits of 4096 bits)
|
|
Algoritme voor handtekening certificaat
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2 of SHA512-RSA*2
|
|
Algoritme voor vingerafdruk certificaat
|
SHA1
|
|
*1 De vereisten voor het certificaat in een sleutelpaar komen overeen met die voor CA-certificaten.
*2 SHA384-RSA en SHA512-RSA zijn alleen beschikbaar wanneer de RSA-sleutel 1024 bits of langer is.
|
|
![]() |
|
Het apparaat biedt geen ondersteuning voor het gebruik van een certificaatintrekkingslijst (CRL).
|