Generarea cheii şi a certificatului pentru comunicarea în reţea

Când este necesar, se poate genera cu aparatul o cheie şi un certificat pentru comunicarea criptată prin Transport Layer Security (TLS). Puteţi să utilizaţi TLS când accesaţi aparatul prin intermediul Remote UI (IU la distanţă). Certificatele auto-semnate sunt utilizate cu cheia şi certificatul generate în „Comunicare în reţea”.
Dacă doriţi să utilizaţi un certificat de server care are o semnătură CA, puteţi genera un CSR împreună cu o cheie în loc de un certificat. Generarea unei solicitări de semnare a unei chei sau a unui certificat (CSR)
Pentru mai multe informaţii despre operaţiunile de bază care urmează a fi efectuate la setarea aparatului din Remote UI (IU la distanţă), consultaţi Configurarea opţiunilor de meniu din Remote UI (IU la distanţă).
1
Porniţi Remote UI (IU la distanţă) şi conectaţi-vă în modul administrator de sistem. Pornirea caracteristicii Remote UI (IU la distanţă)
2
Faceţi clic pe [Settings/Registration] din pagina Portal. Ecranul Remote UI (IU la distanţă)
3
Selectaţi [Device Management]  [Key and Certificate Settings].
4
Faceţi clic pe [Generate Key].
Ştergerea unei chei şi a unui certificat înregistrate
Faceţi clic pe [Delete] din partea dreaptă a cheii şi a certificatului pe care doriţi să le ştergeţi  faceţi clic pe [OK].
O cheie şi un certificat nu pot fi şterse dacă sunt utilizate în prezent într-un anumit scop, cum ar fi atunci când se afişează „[TLS]” sau „[IEEE 802.1X]” în [Key Usage]. În acest caz, dezactivaţi funcţia sau înlocuiţi cealaltă cheie şi celălalt certificat înainte de a o şterge.
5
Selectaţi [Network Communication] şi faceţi clic pe [OK].
6
Specificaţi setările pentru cheie şi certificat.
 [Key Settings]
[Key Name]
Introduceţi caractere alfanumerice pentru denumirea cheii. Setaţi un nume care va fi uşor de găsit mai târziu în listă.
[Signature Algorithm]
Selectaţi algoritmul semnăturii din listă.
[Key Algorithm]
Selectaţi algoritmul de generare a cheii [RSA] sau [ECDSA], apoi selectaţi lungimea cheii din lista verticală. În orice caz, cu cât este mai mare numărul pentru lungimea cheii, cu atât mai înalt este nivelul de securitate. Totuşi, viteza de comunicare se reduce.
 
 
Când se selectează [SHA384] sau [SHA512] în [Signature Algorithm], nu se poate selecta [512-bit] ca lungime de cheie când se selectează [RSA] în [Key Algorithm].
 [Certificate Settings]
[Validity Start Date (YYYY/MM/DD)]
Introduceţi data de început a valabilităţii certificatului, în următoarea ordine: an, lună, zi.
[Validity End Date (YYYY/MM/DD)]
Introduceţi data de sfârşit a valabilităţii certificatului în următoarea ordine: an, lună, zi. Nu puteţi seta o dată mai recentă decât [Validity Start Date (YYYY/MM/DD)].
[Country/Region]
Faceţi clic pe butonul radio [Select Country/Region] şi selectaţi ţara/regiunea din listă. Puteţi şi să faceţi clic pe butonul radio [Enter Internet Country Code] şi să introduceţi un cod de ţară, precum „US” pentru Statele Unite.
[State]/[City]
Introduceţi caractere alfanumerice pentru locaţie după cum este necesar.
[Organization]/[Organization Unit]
Introduceţi caractere alfanumerice pentru numele organizaţiei după cum este necesar.
[Common Name]
Introduceţi caractere alfanumerice pentru numele comun al certificatului după cum este necesar. „Numele comun” este prescurtat „CN”.
7
Faceţi clic pe [OK].
Generarea unei chei şi a unui certificat poate dura un timp.
După generarea cheii şi a certificatului, aceasta este înregistrată automat în aparat.
24W9-078