Настроювання параметрів для пар ключів і цифрових сертифікатів

Щоб зашифрувати з’єднання з віддаленим пристроєм, через незахищену мережу потрібно заздалегідь надіслати й отримати ключ шифрування. Цю проблему вирішує шифрування із загальнодоступним ключем. Шифрування із загальнодоступним ключем забезпечує обмін даними, захищаючи важливі та цінні відомості під час їх проходження через мережу (наприклад, від аналізування трафіку, спуфінга та підробки даних).
Пара ключів
 
Пара ключів складається із загальнодоступного та секретного ключів. Для шифрування та дешифрування даних потрібні обидва ключі. Оскільки дані, які зашифровано одним ключем, неможливо дешифрувати без іншого, шифрування із загальнодоступним ключем гарантує безпечне передавання даних у мережі. Можна зареєструвати до п’яти пар ключів (див. розділ Використання пар ключів, наданих центром сертифікації, та цифрових сертифікатів). На цьому апараті також можна виконати дію «Створити ключ підключення до мережі» та «Створити ключ і запит на підписання сертифіката (CSR)» (Створення пар ключів).
Сертифікат центру сертифікації
 
Цифрові сертифікати, зокрема сертифікати ЦС, схожі на інші форми ідентифікації (наприклад, посвідчення водія). Цифровий сертифікат містить цифровий підпис, який дає змогу апарату виявляти будь-які спроби спуфінгу чи підробки даних. Обійти захист, у якому використовуються цифрові сертифікати, дуже важко. Цифровий сертифікат, який містить загальнодоступний ключ центру сертифікації (ЦС), називають сертифікатом центру сертифікації (ЦС). Сертифікати ЦС використовують для перевірки справності функцій (наприклад, друк за допомогою служби AirPrint) на пристрої, з яким апарат обмінюється даними. Можна зареєструвати максимум п’ять сертифікатів ЦС (Використання пар ключів, наданих центром сертифікації, та цифрових сертифікатів).

Вимоги до ключів і сертифікатів

Сертифікат у парі ключів, яку створив апарат, відповідає стандарту X.509v3. Якщо пару ключів або сертифікат ЦС інстальовано з комп’ютера, переконайтеся, що вона відповідає нижченаведеним вимогам.
Формат
Пара ключів: PKCS#12*1
Сертифікат центру сертифікації: X.509v1 або X.509v3, DER (бінарне шифрування), PEM
Розширення файлу
Пара ключів: «.p12», «.pfx» або «.cer»
Сертифікат центру сертифікації: «.p12», «.pfx» або «.cer»
Алгоритм загальнодоступного ключа
(і довжина ключа)
RSA (512 біт, 1024 біт, 2048 біт або 4096 біт)
Алгоритм підпису сертифіката
SHA1-RSA, SHA256-RSA, SHA384-RSA*2 або SHA512-RSA*2
Алгоритм відбитка сертифіката
SHA1
*1 Вимоги до сертифіката, який належить до пари ключів, відповідно до сертифікатів центру сертифікації.
*2 SHA384-RSA і SHA512-RSA доступні, тільки коли довжина ключа RSA становить 1024 біт або більше.
Апарат не підтримує використання списку відкликаних сертифікатів (CRL).
14H0-04Y