Raktų porų generavimas

Raktų porą galima sugeneruoti naudojant aparatą, kai ji būtina užšifruotam ryšiui naudojant transportavimo lygmens saugą (TLS). Galite naudoti TLS, kai aparatą pasiekiate iš „Apple“ įrenginio norėdami naudoti „AirPrint. Aparate galima užregistruoti iki penkių raktų porų. Tinklo ryšio rakto generavimas, Rakto ir sertifikato pasirašymo užklausos (CSR) generavimas

Tinklo ryšio rakto generavimas

1
Rodomas „AirPrint“ ekranas. „AirPrint“ ekrano peržiūra
2
Spustelėkite [Key and Certificate Settings].

Jeigu „AirPrint“ ekranas nerodomas
Sistemos administratoriaus režimu prisijunkite prie „Remote UI“ (Priemonės „Remote UI“ (Nuotolinio vartotojo sąsaja) paleidimas)  [Settings/Registration]  [Security Settings]  [Key and Certificate Settings].
3
Spustelėkite [Generate Key...].

Užregistruotos raktų poros naikinimas
Spustelėkite [Delete] į dešinę nuo norimos panaikinti raktų poros  spustelėkite [OK].
Prie šiuo metu naudojamos raktų poros rodoma TLS ir šios raktų poros panaikinti negalima. Tokiu atveju išjunkite funkciją arba pakeiskite raktų porą prieš ją panaikindami.
4
Pasirinkite [Network Communication] ir spustelėkite [OK].
5
Nurodykite raktų ir sertifikatų parametrus.
 [Key Settings]
[Key Name]
Įveskite ne daugiau kaip 24 raidinių ir skaitinių simbolių raktų poros pavadinimą. Įveskite pavadinimą, kurį vėliau bus lengva rasti sąraše.
[Signature Algorithm]
Iš išplečiamojo sąrašo pasirinkite parašo algoritmą.
[Key Algorithm]
Raktų porai sugeneruoti naudojama RSA. Išplečiamajame sąraše pasirinkite rakto ilgį. Kuo didesnis rakto ilgio skaičius, tuo lėtesnis ryšys. Tačiau jis užtikrina didesnę saugą.

[512-bit] negalima pasirinkti rakto ilgio, jeigu [Signature Algorithm] (Parašo algoritamas) pasirinkta [SHA384] arba [SHA512].
 [Certificate Settings]
[Validity Start Date (YYYY/MM/DD)]
Įveskite sertifikato galiojimo pradžios datą nuo 01/01/2000 iki 12/31/2099.
[Validity End Date (YYYY/MM/DD)]
Įveskite sertifikato galiojimo pabaigos datą nuo 01/01/2000 iki 12/31/2099. Negalima nustatyti datos, ankstesnės nei [Validity Start Date (YYYY/MM/DD)].
[Country/Region]
Spustelėkite parinkties mygtuką [Select Country/Region] ir išplečiamajame sąraše pasirinkite šalį / regioną. Taip pat galite spustelėti parinkties mygtuką [Enter Internet Country Code] ir įvesti šalies kodą, pvz., Jungtinių Amerikos Valstijų kodą US.
[State] / [City]
Įveskite iki 24 raidinių ir skaitinių vietos simbolių, kaip reikia.
[Organization] / [Organization Unit]
Įveskite ne daugiau kaip 24 raidinių ir skaitinių simbolių organizacijos pavadinimą.
[Common Name]
Įveskite iki 48 raidinių ir skaitinių bendrojo sertifikato pavadinimo simbolių, kaip reikia. Bendrasis pavadinimas dažnai trumpinamas kaip CN.
6
Spustelėkite [OK].
Gali užtrukti maždaug iki 10–15 min., kol bus sugeneruoti tinklo ryšio raktai.
Sugeneravus raktų porą, ji automatiškai užregistruojama aparate.

Rakto ir sertifikato pasirašymo užklausos (CSR) generavimas

1
Rodomas „AirPrint“ ekranas. Priemonės „Remote UI“ (Nuotolinio vartotojo sąsaja) paleidimas
2
Spustelėkite [Key and Certificate Settings].

Jeigu „AirPrint“ ekranas nerodomas
Sistemos administratoriaus režimu prisijunkite prie „Remote UI“ (Priemonės „Remote UI“ (Nuotolinio vartotojo sąsaja) paleidimas [Settings/Registration]  [Security Settings]  [Key and Certificate Settings].
3
Spustelėkite [Generate Key...].

Užregistruotos raktų poros naikinimas
Spustelėkite [Delete] į dešinę nuo norimos panaikinti raktų poros  spustelėkite [OK].
Prie šiuo metu naudojamos raktų poros rodoma TLS ir šios raktų poros panaikinti negalima. Tokiu atveju išjunkite funkciją arba pakeiskite raktų porą prieš ją panaikindami.
4
Pasirinkite [Generate Key and Certificate Signing Request (CSR)] ir spustelėkite [OK].
5
Nurodykite raktų ir sertifikatų parametrus.
 [Key Settings]
[Key Name]
Įveskite ne daugiau kaip 24 raidinių ir skaitinių simbolių raktų poros pavadinimą. Įveskite pavadinimą, kurį vėliau bus lengva rasti sąraše.
[Signature Algorithm]
Iš išplečiamojo sąrašo pasirinkite parašo algoritmą.
[Key Algorithm]
Raktų porai sugeneruoti naudojama RSA. Išplečiamajame sąraše pasirinkite rakto ilgį. Kuo didesnis rakto ilgio skaičius, tuo lėtesnis ryšys. Tačiau jis užtikrina didesnę saugą.
PASTABA
[512-bit] negalima pasirinkti kaip rakto ilgio, jei kaip [Signature Algorithm] pasirinkta [SHA384] arba [SHA512].
 [Certificate Signing Request (CSR) Settings]
[Country/Region]
Spustelėkite parinkties mygtuką [Select Country/Region] ir išplečiamajame sąraše pasirinkite šalį / regioną. Taip pat galite spustelėti parinkties mygtuką [Enter Internet Country Code] ir įvesti šalies kodą, pvz., Jungtinių Amerikos Valstijų kodą US.
[State] / [City]
Įveskite iki 24 raidinių ir skaitinių vietos simbolių, kaip reikia.
[Organization]/[Organization Unit]
Įveskite ne daugiau kaip 24 raidinių ir skaitinių simbolių organizacijos pavadinimą.
[Common Name]
Įveskite iki 48 raidinių ir skaitinių bendrojo sertifikato pavadinimo simbolių, kaip reikia. Bendrasis pavadinimas dažnai trumpinamas kaip CN.
6
Spustelėkite [OK].
Gali užtrukti maždaug iki 10–15 min., kol bus sugeneruotas raktas ir sertifikato pasirašymo užklausa (CSR).
7
Spustelėkite [Store in File].

Jei rodomas patvirtinimo langas, spustelėkite [Save] (Įrašyti), kad įrašytumėte failą.
8
Spustelėkite [Register Certificate...].
9
Spustelėkite [Choose File], nurodykite sertifikato pasirašymo užklausos failą ir spustelėkite [Register].
14HS-050