![]() |
|
A kulcspár egy nyilvános és egy titkos kulcsból áll, és mindkettőre szükség van az adatok titkosításához és visszafejtéséhez. Mivel az egyik kulccsal titkosított adatok nem állíthatók vissza a másik kulcs nélkül, ezért a nyilvános kulcsú titkosítás biztonságos adatkommunikációt biztosít a hálózaton keresztül. Legfeljebb öt kulcspár jegyezhető be (Hitelesítésszolgáltató által kiadott kulcspárok és digitális tanúsítványok használata). Ezen a készüléken a „Hálózati kommunikációs kulcs előállítása” és a „Kulcs és tanúsítvány aláírási kérelem (CSR) előállítása” műveletek is elvégezhetők (Kulcspárok előállítása).
|
![]() |
|
A digitális tanúsítványok, köztük a CA tanúsítványok az egyéb formájú azonosító eszközökhöz, például a vezetői engedélyekhez hasonlóak. A digitális tanúsítványok digitális aláírást tartalmaznak, ami a készülék számára lehetővé teszi az adatok bármilyen meghamisításának vagy manipulálásának észlelését. Külső felek számára rendkívül nehéz a digitális tanúsítványokkal való visszaélés. A digitális tanúsítvány egy hitelesítésszolgáltató (CA) által kiadott nyilvános kulcsból, más néven hitelesítésszolgáltatói tanúsítványból áll. A hitelesítésszolgáltatói tanúsítványok a készülékkel kommunikációt folytató eszközök ellenőrzésére szolgálnak olyan szolgáltatásokban, mint például az AirPrint rendszerrel történő nyomtatás. Legfeljebb három hitelesítésszolgáltatói tanúsítvány jegyezhető be (Hitelesítésszolgáltató által kiadott kulcspárok és digitális tanúsítványok használata).
|
|
Formátum
|
Kulcspár: PKCS#12*1
CA tanúsítvány: X.509v1 or X.509v3, DER (kódolt bináris állomány), PEM
|
|
Fájlkiterjesztés
|
Kulcspár: „.p12”, „.pfx” vagy „.cer”
CA tanúsítvány: „.p12”, „.pfx” vagy „.cer”
|
|
Nyilvános kulcsú algoritmus
(és kulcshossz) |
RSA (512 bites, 1024 bites, 2048 bites vagy 4096 bites)
|
|
Tanúsítvány-aláírási algoritmus
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2 vagy SHA512-RSA*2
|
|
Tanúsítvány-ujjlenyomat algoritmus
|
SHA1
|
|
*1 A kulcspárban lévő tanúsítványra vonatkozó követelmények megegyeznek a CA tanúsítványokra vonatkozó követelményekkel.
*2 Az SHA384-RSA és az SHA512-RSA kódolás csak akkor érhető el, ha az RSA kulcs hossza legalább 1024 bit.
|
|
![]() |
|
A készülék nem támogatja a tanúsítvány-visszavonási listákat (CRL).
|