إعدادات تكوين أزواج المفاتيح والشهادات الرقمية

لتشفير الاتصال بجهاز عن بُعد، يجب إرسال مفتاح التشفير واستقباله عبر شبكة غير مؤمنة مسبقًا. ويتم حل هذه المشكلة عن طريق الترميز بالمفتاح العمومي. ويضمن الترميز بالمفتاح العمومي اتصالاً آمنًا عن طريق حماية المعلومات المهمة والعالية القيمة من الهجمات، مثل التعرف على البيانات وانتحالها والعبث بها لأنها تتدفق عبر شبكة.
زوج المفاتيح
 
يتكون زوج المفاتيح من مفتاح عمومي ومفتاح سري، وكلاهما مطلوب لتشفير البيانات أو فك تشفيرها. ونظرًا لتعذّر إرجاع البيانات التي تم تشفيرها بزوج مفاتيح واحد إلى شكلها الأصلي بدون استخدام الآخر، يضمن الترميز بالمفتاح العمومي اتصالاً آمنًا للبيانات عبر الشبكة. يمكن تسجيل ما يصل إلى خمسة أزواج للمفاتيح (استخدام أزواج المفاتيح والشهادات الرقمية الصادرة من المرجع المصدق CA). بالنسبة لاتصال TLS المشفر، يمكن إنشاء زوج مفاتيح للجهاز (توليد أزواج المفاتيح).
شهادة المرجع المصدق CA
 
الشهادات الرقمية بما في ذلك شهادات المرجع المصدق CA هي شهادات مماثلة لغيرها من أشكال تحديد الهوية، مثل رخص القيادة. وتحتوي الشهادة الرقمية على التوقيع الرقمي، والذي يمكن الجهاز من الكشف عن أي احتيال أو عبث بالبيانات. ومن الصعب للغاية على الأطراف الثالثة إساءة استخدام الشهادات الرقمية. وتسمى الشهادة الرقمية التي تحتوي على مفتاح عمومي من المرجع المصدق (CA) بشهادات المرجع المصدق CA. تُستخدم شهادات CA للتحقق من الجهاز الذي يتصل به الجهاز للحصول على ميزات مثل الطباعة باستخدام مصادقة IEEE 802.1X. يمكن تسجيل ما يصل إلى 10 شهادات CA، بما فيها الشهادات المثبتة مسبقًا في الجهاز (استخدام أزواج المفاتيح والشهادات الرقمية الصادرة من المرجع المصدق CA).
مفتاح وشهادة توقيع الجهاز
 
يُعد كل من مفتاح وشهادة توقيع الجهاز شهادة رقمية تُظهر أن المستند تم مسحه ضوئيًا من الجهاز. يقوم الجهاز بإنشاء هذه الشهادة بنفسه. ويمكن إلحاق الشهادة عندما يتم تحويل مستند أصلي ممسوح ضوئيًا إلى تنسيق PDF ‏(إنشاء مفتاح توقيع جهاز). ولا يمكن استخدام الشهادة مع اتصال TLS المشفر أو توقيع IPsec الرقمي.
يلزم توفير Send PDF Security Feature Set (مجموعة اختيارية لميزات أمان إرسال PDF).

متطلبات المفتاح والشهادة

تتوافق الشهادة المُضمَّنة في زوج المفاتيح الذي تم إنشاؤه بالجهاز مع X.509v3. وإذا قمت بتثبيت زوج مفاتيح أو شهادة مرجع مصدق CA من جهاز الكمبيوتر، فتأكد من أنها تفي بالمتطلبات التالية:
التنسيق
زوج المفاتيح: PKCS#12
شهادة المرجع المصدق CA: X.509v1 أو X.509v3 أو DER (ثنائي الترميز)
امتداد الملف
زوج المفاتيح: ".p12" أو ".pfx"
شهادة المرجع المصدق CA: ".cer"
خوارزمية المفتاح العمومي
(وطول المفتاح)
RSA (٥١٢ بت أو ١٠٢٤ بت أو ٢٠٤٨ بت أو ٤٠٩٦ بت)
خوارزمية توقيع الشهادة
SHA1-RSA, SHA256-RSA, SHA384-RSA, SHA1-DSA, SHA512-RSA, MD5-RSA, أو MD2-RSA
خوارزمية بصمة الإبهام للشهادة
SHA1
تتوافق متطلبات الشهادة الواردة في زوج المفاتيح مع شهادات المرجع المصدق CA.
SHA384-RSA وSHA512-RSA تتوفران فقط عندما يكون طول مفتاح RSA هو ١٠٢٤ بت أو أكثر.
الجهاز لا يدعم استخدام قائمة إبطال الشهادات (CRL).
0R9X-08W