生成密钥和证书签名请求(CSR)

本机上生成的证书没有CA签名,可能造成与一些通信对的通信错误。要请求具有CA签名的证书,需要证书签名请求(CSR)数据。以管理员权限登录的用户可以生成CSR。

生成密钥和(CSR)

可以在本机上生成密钥和CSR。也可以在屏幕上显示CSR数据并将其以文件的形式导出。
1.
单击[设置/注册]→<管理设置>的[设备管理]。
2.
单击[密钥和证书设置]。
3.
单击[生成密钥...] → [密钥和证书签名请求(CSR)]。
4.
配置密钥和证书必要的项目。
[密钥名称]
输入密钥名称。使用在以列表形式展示时易于查找的名称。
[签名算法]
选择签名使用的哈希算法。
[密钥算法]
选择密钥算法,并且如果选择了[RSA],则指定密钥长度,或者如果选择了[ECDSA],则指定密钥类型。
[国家名称/地区名称]
从列表中选择国家代码,或直接输入。
[省区]/[城市]
输入位置。
[组织]/[组织单位]
输入组织名称。
[通用名称]
输入IP地址或FQDN。
在Windows操作环境中执行IPPS打印时,确保输入本机的IP地址。
必须有一台DNS服务器才能输入本机的FQDN。如果未使用DNS服务器,则输入IP地址。
5.
单击[确定]。
显示CSR数据。
如果要保存CSR数据到文件中,单击[存储到文件中]并指定保存位置。
注册时, 继续执行步骤5“注册证书到密钥”。
注释
生成CSR的密钥显示在“密钥和证书列表”屏幕上,但是无法直接使用它。要使用该密钥,需要注册稍后基于CSR发行的证书。(请参阅“注册证书到密钥”)

注册证书到密钥

可以注册基于CSR申请和发行的证书。
1.
单击[设置/注册]→<管理设置>的[设备管理]。
2.
单击[密钥和证书设置]。
3.
在[证书]列表中,单击要注册的证书。
4.
单击[注册证书...]。
5.
注册证书。
单击[浏览……],指定要注册的文件(证书),并单击[注册]。
43W3-1XR