Rakto ir sertifikato pasirašymo užklausos (CSR) generavimas
Aparate generuoti sertifikatai neturi CA parašo, todėl atsižvelgiant į įrenginius, su kuriais bandoma užmegzti ryšį, gali įvykti ryšio klaidų. Jeigu norite, kad būtų išduotas sertifikatas su CA parašu, būtina gauti CSR (sertifikato pasirašymo užklausos) duomenis, kuriuos administratorius gali generuoti iš „Remote UI“ (Nuotolinio vartotojo sąsaja). Išduotą sertifikatą užregistruokite rakte su generuota CSR.
Rakto ir CSR generavimas
1
Paleiskite „Remote UI“ (Nuotolinio vartotojo sąsaja) ir prisijunkite sistemos administratoriaus režimu.
Priemonės „Remote UI“ (Nuotolinio vartotojo sąsaja) paleidimas
2
3
Pasirinkite [Device Management]

[Key and Certificate Settings].
4
Spustelėkite [Generate Key].
Užregistruoto rakto ir sertifikato naikinimas
Spustelėkite [Delete] į dešinę nuo norimo naikinti rakto ir sertifikato

tada spustelėkite [OK].
Rakto ir sertifikato negalima panaikinti, jei jie tuo metu naudojami kokiu nors tikslu, pvz., kai [TLS] arba „[IEEE 802.1X]“ rodomi dalyje „[Key Usage]“. Tokiu atveju išjunkite funkciją arba pakeiskite raktą ir sertifikatą prieš jį panaikindami.
5
Pasirinkite [Key and Certificate Signing Request (CSR)], tada spustelėkite [OK].
6
Nurodykite rakto ir CSR parametrus.
[Key Settings]
[Key Name]
Įveskite raidinių ir skaitinių simbolių raktų poros pavadinimą. Įveskite pavadinimą, kurį vėliau bus lengva rasti sąraše.
[Signature Algorithm]
Iš išplečiamojo sąrašo pasirinkite parašo algoritmą.
[Key Algorithm]
Pasirinkite rakto generavimo algoritmą iš [RSA] arba [ECDSA], tada išplečiamajame sąraše pasirinkite rakto ilgį. Kuo ilgesnis raktas, tuo lėtesnis ryšys. Tačiau jis užtikrina didesnę saugą.
|
|
|
Jeigu [SHA384] arba [SHA512] pasirinkta in [Signature Algorithm], [512-bit] negalima pasirinkti kaip rakto ilgio, jeigu [RSA] pasirinkta srityje [Key Algorithm].
|
[Certificate Signing Request (CSR) Settings]
[Country/Region]
Spustelėkite parinkties mygtuką [Select Country/Region] ir išplečiamajame sąraše pasirinkite šalį / regioną. Taip pat galite spustelėti parinkties mygtuką [Enter Internet Country Code] ir įvesti šalies kodą, pvz., Jungtinių Amerikos Valstijų kodą US.
[State] / [City]
Įveskite raidinių ir skaitinių vietos simbolių, kaip reikia.
[Organization] / [Organization Unit]
Įveskite raidinių ir skaitinių simbolių organizacijos pavadinimą.
[Common Name]
Įveskite raidinių ir skaitinių bendrojo sertifikato pavadinimo simbolių, kaip reikia. Bendrasis pavadinimas dažnai trumpinamas kaip CN.
7
Spustelėkite [OK].
Rakto ir CSR generavimas gali šiek tiek užtrukti.
8
Spustelėkite [Store in File].
Rodomas failo išsaugojimo dialogo langas. Pasirinkite failo saugojimo vietą, tada spustelėkite [Save].
CSR failas išsaugomas kompiuteryje.
9
Pridėkite išsaugotą failą ir pateikite prašymą sertifikavimo institucijai.
Sertifikato registravimas raktui
Raktą su generuota CSR galima naudoti tik tada, kai sertifikavimo institucija išduoda sertifikatą atsižvelgiant į rakte užregistruotą CSR. Kai sertifikavimo tarnyba išduos sertifikatą, užregistruokite jį atlikdami toliau nurodytus veiksmus.
1
Paleiskite „Remote UI“ (Nuotolinio vartotojo sąsaja) ir prisijunkite sistemos administratoriaus režimu.
Priemonės „Remote UI“ (Nuotolinio vartotojo sąsaja) paleidimas
2
3
Pasirinkite [Device Management]

[Key and Certificate Settings].
4
Spustelėkite [Key Name] arba [Certificate], būtiną registruojant sertifikatą.
5
Spustelėkite [Register Certificate].
6
Spustelėkite [Browse], nurodykite sertifikato pasirašymo užklausos failą, tada spustelėkite [Register].
NUORODOS