![]() |
|
يتكون زوج المفاتيح من مفتاح عمومي ومفتاح سري، وكلاهما مطلوب لتشفير البيانات أو فك تشفيرها. ونظرًا لتعذّر إرجاع البيانات التي تم تشفيرها بزوج مفاتيح واحد إلى شكلها الأصلي بدون استخدام الآخر، يضمن الترميز بالمفتاح العمومي اتصالاً آمنًا للبيانات عبر الشبكة. يمكن تسجيل ما يصل إلى خمسة أزواج للمفاتيح (استخدام أزواج المفاتيح والشهادات الرقمية الصادرة من المرجع المصدق-CA). بالنسبة لاتصال TLS المشفر، يمكن إنشاء زوج مفاتيح للجهاز (إنشاء أزواج المفاتيح).
|
![]() |
|
الشهادات الرقمية بما في ذلك شهادات المرجع المصدق CA هي شهادات مماثلة لغيرها من أشكال تحديد الهوية، مثل رخص القيادة. وتحتوي الشهادة الرقمية على التوقيع الرقمي، والذي يمكن الجهاز من الكشف عن أي احتيال أو عبث بالبيانات. ومن الصعب للغاية على الأطراف الثالثة إساءة استخدام الشهادات الرقمية. وتسمى الشهادة الرقمية التي تحتوي على مفتاح عمومي من المرجع المصدق (CA) بشهادات المرجع المصدق CA. تُستخدم شهادات CA للتحقق من الجهاز الذي يتصل به الجهاز فيما يتعلق بمميزات مثل الطباعة باستخدام مصادقة IEEE 802.1X. يمكن تسجيل ما يصل إلى 10 شهادات CA، بما فيها الشهادات الخمسة المثبتة مسبقًا في الجهاز.(استخدام أزواج المفاتيح والشهادات الرقمية الصادرة من المرجع المصدق-CA).
|
|
التنسيق
|
زوج المفاتيح: PKCS#12*1
شهادة المرجع المصدق CA: X.509v1 أو X.509v3 أو DER (ثنائي الترميز)
|
|
امتداد الملف
|
زوج المفاتيح: ".p12" أو ".pfx"
شهادة المرجع المصدق CA: ".cer"
|
|
خوارزمية المفتاح العمومي
(وطول المفتاح) |
RSA (512 بت أو 1024 بت أو 2048 بت أو 4096 بت)
|
|
خوارزمية توقيع الشهادة
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*2, SHA512-RSA*2, MD5-RSA، أو MD2-RSA
|
|
خوارزمية بصمة الإبهام للشهادة
|
SHA1
|
|
*١ تتوافق متطلبات الشهادة الواردة في زوج المفاتيح مع شهادات المرجع المصدق CA.
*٢ SHA384-RSA وSHA512-RSA تتوفران فقط عندما يكون طول مفتاح RSA هو ١٠٢٤ بت أو أكثر.
|
|
|
ملاحظة
|
|
الجهاز لا يدعم استخدام قائمة إبطال الشهادات (CRL).
|