![]() |
|
Pár kľúčov pozostáva z verejného kľúča a súkromného kľúča, obidva sa vyžadujú na šifrovanie alebo dešifrovanie dát. Keďže dáta šifrované jedným z páru kľúčov sa nedajú vrátiť do pôvodnej formy dát bez druhého páru, kryptografia s verejným kľúčom zaisťuje bezpečnú komunikáciu dát cez sieť. Registrovať je možné až päť párov kľúčov (Používanie párov kľúčov a digitálnych certifikátov vydaných certifikačnou autoritou). Na tomto stroji môžete taktiež vykonať operácie „vygenerovať sieťový komunikačný kľúč“ a „vygenerovať kľúč a žiadosť o podpis certifikátu (CSR)“ (Generovanie párov kľúčov).
|
![]() |
|
Digitálne certifikáty vrátane certifikátov CA sú podobné iným formám identifikácie, ako sú vodičské preukazy. Digitálny certifikát obsahuje digitálny podpis, ktorý umožňuje stroju rozpoznať ľubovoľný spoofing alebo manipuláciu dát. Pre tretie strany je mimoriadne ťažké zneužiť digitálne certifikáty. Digitálny certifikát, ktorý obsahuje verejný kľúč certifikačnej autority (CA), sa označuje ako certifikát CA. Certifikáty CA sa používajú na overenie zariadenia, s ktorým stroj komunikuje, pre potreby funkcií, ako je tlač technológiou AirPrint. Registrovať je možné až päť certifikátov CA (Používanie párov kľúčov a digitálnych certifikátov vydaných certifikačnou autoritou).
|
|
Formát
|
Pár kľúčov: PKCS#12*1
Certifikát certifikačnej autority: X.509v1 alebo X.509v3, DER (kódovaný binárny), PEM
|
|
Prípona súboru
|
Pár kľúčov: „.p12“, „.pfx“ alebo „.cer“
Certifikát certifikačnej autority: „.p12“, „.pfx“ alebo „.cer“
|
|
Algoritmus verejného kľúča
(a dĺžka kľúča) |
RSA (512 bitov, 1024 bitov, 2048 bitov alebo 4096 bitov)
|
|
Algoritmus podpisu certifikátom
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2 alebo SHA512-RSA*2
|
|
Algoritmus odtlačku certifikátu
|
SHA1
|
|
*1 Požiadavky na certifikát obsiahnutý v páre kľúčov sú zhodné s certifikátmi CA.
*2 SHA384-RSA a SHA512-RSA sú k dispozícii iba keď je dĺžka kľúča RSA aspoň 1024 bitov.
|
|
![]() |
|
Stroj nepodporuje používanie zoznamu overovacích certifikátov (CRL).
|