Створення пар ключів

Пару ключів можна створити за допомогою апарата, коли це потрібно для шифрування зв’язку за допомогою протоколу захисту на транспортному рівні (TLS). Протокол TLS можна використовувати, щоб отримати з пристрою Apple доступ до апарата для використання служби AirPrint. Можна зареєструвати до п’яти пар ключів для апарата. Створення ключа підключення до мережі, Створення ключа та запита на підписання сертифіката (CSR)

Створення ключа підключення до мережі

1
Відобразіть екран служби AirPrint. Відображення вікна служби AirPrint
2
Натисніть [Key and Certificate Settings].

Екран служби AirPrint не відображається
Увійдіть у Remote UI (Інтерфейс віддаленого користувача) у режимі системного адміністратора (Початок роботи з Remote UI (Інтерфейс віддаленого користувача))  [Settings/Registration]  [Security Settings]  [Key and Certificate Settings].
3
Натисніть [Generate Key...].

Видалення зареєстрованої пари ключів
Натисніть кнопку [Delete] праворуч від пари ключів, яку потрібно видалити  натисніть кнопку [OK].
Для пари ключів, яка наразі використовується та яку не можна видалити, відображається позначення «TLS». У цьому випадку вимкніть функцію або замініть пару ключів перед її видаленням.
4
Виберіть елемент [Network Communication] і натисніть кнопку [OK].
5
Зазначте параметри для ключа та сертифіката.
 [Key Settings]
[Key Name]
Введіть ім’я пари ключів завдовжки до 24 символів (букви та цифри). Використовуйте ім’я, яке потім можна легко знайти в списку.
[Signature Algorithm]
У розкривному списку виберіть алгоритм генерування підписів.
[Key Algorithm]
Для створення пари ключів використовується алгоритм RSA. У розкривному списку виберіть довжину ключа. Що більша довжина ключа, то повільніше й захищеніше з’єднання.

Значення [512-bit] не можна вибрати як довжину ключа, якщо для параметра [Signature Algorithm] (Алгоритм генерування підписів) вибрано значення [SHA384] або [SHA512].
 [Certificate Settings]
[Validity Start Date (YYYY/MM/DD)]
Зазначте дату, з якої сертифікат є дійсним, у діапазоні від 01/01/2000 до 12/31/2099.
[Validity End Date (YYYY/MM/DD)]
Зазначте дату, з якої сертифікат є дійсним, у діапазоні від 01/01/2000 до 12/31/2099. Не можна встановити дату, ранішу за [Validity Start Date (YYYY/MM/DD)].
[Country/Region]
Натисніть селективну кнопку [Select Country/Region], а потім виберіть країну/регіон із розкривного списку. Також можна натиснути селективну кнопку [Enter Internet Country Code], а потім ввести код країни, наприклад «US» для Сполучених Штатів Америки.
[State]/[City]
Введіть щонайбільше 24 символів (букви й цифри), якщо потрібно вказати розташування.
[Organization]/[Organization Unit]
За потреби введіть назву організації завдовжки до 24 символів (букви та цифри).
[Common Name]
Введіть щонайбільше 48 символів (букви й цифри), щоб за потреби вказати спільну назву сертифіката. «Спільна назва» часто скорочується як «СН».
6
Натисніть кнопку [OK].
Створення ключів підключення до мережі триває близько 10–15 хвилин.
Після створення пару ключів буде автоматично зареєстровано на апараті.

Створення ключа та запита на підписання сертифіката (CSR)

1
Відобразіть екран служби AirPrint. Початок роботи з Remote UI (Інтерфейс віддаленого користувача)
2
Натисніть [Key and Certificate Settings].

Екран служби AirPrint не відображається
Увійдіть у Remote UI (Інтерфейс віддаленого користувача) у режимі системного адміністратора (Початок роботи з Remote UI (Інтерфейс віддаленого користувача) [Settings/Registration]  [Security Settings]  [Key and Certificate Settings].
3
Натисніть [Generate Key...].

Видалення зареєстрованої пари ключів
Натисніть кнопку [Delete] праворуч від пари ключів, яку потрібно видалити  натисніть кнопку [OK].
Для пари ключів, яка наразі використовується та яку не можна видалити, відображається позначення «TLS». У цьому випадку вимкніть функцію або замініть пару ключів перед її видаленням.
4
Виберіть елемент [Generate Key and Certificate Signing Request (CSR)] і натисніть кнопку [OK].
5
Зазначте параметри для ключа та сертифіката.
 [Key Settings]
[Key Name]
Введіть ім’я пари ключів завдовжки до 24 символів (букви та цифри). Використовуйте ім’я, яке потім можна легко знайти у списку.
[Signature Algorithm]
У розкривному списку виберіть алгоритм генерування підписів.
[Key Algorithm]
Для створення пари ключів використовується алгоритм RSA. У розкривному списку виберіть довжину ключа. Що більша довжина ключа, то повільніше й захищеніше з’єднання.
ПРИМІТКА.
Значення [512-bit] не можна вибрати як довжину ключа, якщо для параметра [Signature Algorithm] вибрано значення [SHA384] або [SHA512].
 [Certificate Signing Request (CSR) Settings]
[Country/Region]
Натисніть селективну кнопку [Select Country/Region], а потім виберіть країну/регіон із розкривного списку. Також можна натиснути селективну кнопку [Enter Internet Country Code], а потім ввести код країни, наприклад «US» для Сполучених Штатів Америки.
[State]/[City]
Введіть щонайбільше 24 символів (букви й цифри), якщо потрібно вказати розташування.
[Organization]/[Organization Unit]
За потреби введіть назву організації завдовжки до 24 символів (букви та цифри).
[Common Name]
Введіть щонайбільше 48 символів (букви й цифри), щоб за потреби вказати спільну назву сертифіката. «Спільна назва» часто скорочується як «СН».
6
Натисніть кнопку [OK].
Створення ключа та запита на підписання сертифіката (CSR) триває близько 10–15 хвилин.
7
Натисніть кнопку [Store in File].
У разі появи вікна із запитом на підтвердження, натисніть кнопку [Save] (Зберегти), щоб зберегти файл.
8
Натисніть кнопку [Register Certificate...].
9
Натисніть кнопку [Choose File], виберіть файл для запита на підписання сертифіката, а потім натисніть кнопку [Register].
14H0-050