Sleutel en certificaat voor netwerkcommunicatie genereren

U kunt een sleutelpaar genereren met het apparaat als dit nodig is voor gecodeerde communicatie via TLS (Transport Layer Security). U kunt TLS gebruiken wanneer u het apparaat gebruikt via de UI op afstand. Zelf-ondertekende certificaten worden gebruikt bij de sleutel en certificaat die zijn gegenereerd in "Netwerkcommunicatie".
Als u een servercertificaat wilt gebruiken dat een CA-handtekening heeft, kunt u CSR genereren samen met een sleutel in plaats van een certificaat. Een sleutel en certificaatondertekeningsverzoek (CSR) aanmaken
Voor meer informatie over de basishandelingen die moeten worden verricht wanneer u het apparaat instelt via de UI op afstand, raadpleegt u Menuopties instellen via de UI op afstand.
1
Start de UI op afstand en meld u in de systeembeheerdersmodus aan. De UI op afstand starten
2
Klik op [Instellingen/registratie] op de portaalpagina. Scherm van UI op afstand
3
Selecteer [Apparaatbeheer]  [Instellingen sleutel en certificaat].
4
Klik op [Sleutel aanmaken].
Een geregistreerde sleutel en certificaat verwijderen
Klik op [Verwijderen] bij de sleutel en certificaat die u wilt verwijderen  klik op [OK].
U kunt een sleutelpaar niet verwijderen als dit momenteel in gebruik is, bijvoorbeeld wanneer "[TLS]" of "[IEEE 802.1X]" wordt weergegeven onder [Sleutelgebruik]. In dat geval moet u de functie uitschakelen of het sleutelpaar vervangen voordat u het sleutelpaar kunt verwijderen.
5
Selecteer [Netwerkcommunicatie] en klik op [OK].
6
Geef instellingen op voor de sleutel en het certificaat.
[Sleutelinstellingen]
[Sleutelnaam]
Gebruik alfanumerieke tekens voor de naam van de sleutel. Kies een naam die u eenvoudig kunt terugvinden in lijsten.
[Handtekeningalgoritme]
Selecteer het algoritme voor de handtekening in de vervolgkeuzelijst.
[Sleutelalgoritme]
Selecteer het sleutelgenereeralgoritme uit [RSA] of [ECDSA], en selecteer dan de sleutellengte in de vervolgkeuzelijst. In alle gevallen: hoe groter het getal voor de sleutellengte is, hoe hoger het veiligheidsniveau wordt. Maar de communicatie verloopt langzamer.
Als [SHA384] of [SHA512] is geselecteerd in [Handtekeningalgoritme], kan [512 bits] niet als sleutellengte worden geselecteerd als [RSA] is geselecteerd in [Sleutelalgoritme].
[Certificaatinstellingen]
[Begindatum geldigheid (JJJJ/MM/DD)]
Voer de begindatum in voor de geldigheidsperiode van het certificaat, in de volgorde: jaar, maand, dag.
[Einddatum geldigheid (JJJJ/MM/DD)]
Voer de einddatum in voor de geldigheidsperiode van het certificaat, in de volgorde: jaar, maand, dag. U kunt hier geen datum eerder dan [Begindatum geldigheid (JJJJ/MM/DD)] opgeven.
[Land/Regio]
Selecteer het keuzerondje [Selecteer land/regio] en selecteer uw land/regio in de vervolgkeuzelijst. U kunt ook het keuzerondje [Voer internetlandcode in] selecteren en een landcode invoeren, zoals NL voor Nederland.
[Staat]/[Plaats]
Gebruik alfanumerieke tekens voor de locatie.
[Organisatie]/[Afdeling]
Gebruik alfanumerieke tekens voor de naam van de organisatie.
[Standaardnaam]
Gebruik alfanumerieke tekens voor de algemene naam (Common Name) van het certificaat. "Common Name" wordt vaak afgekort tot "CN".
7
Klik op [OK].
Het genereren van sleutel en certificaat kan enige tijd duren.
Als sleutel en certificaat zijn gegenereerd, worden ze automatisch opgeslagen op het apparaat.
1XSR-07E