Kulcspárok előállítása

Ha a Transport Layer Security (TLS) protokollal folytatott titkosított kommunikációhoz kulcspárra van szükség, akkor az előállítható a készülékkel. A TLS protokollt a készülék Távoli felhasználói felületen keresztüli elérésekor vagy IPP-nyomtatáskor használhatja. A készülékre legfeljebb nyolc kulcspár jegyezhető be, beleértve az előre telepített kulcspárt is. Az önaláírt tanúsítványok a „Hálózati kommunikáció” típussal létrehozott kulcspárokkal használhatók. „Kulcs és tanúsítvány-aláírási kérelem (CSR)” esetében a készülékkel létrehozott kulcspárhoz kérhet hitelesítésszolgáltató által kiállított digitális tanúsítványt.

Hálózati kommunikációs kulcs előállítása

1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszerkezelői módban. A Távoli felhasználói felület indítása
2
Kattintson a [Beállítások/Bejegyzés] gombra.
3
Kattintson az [Biztonság]  [Kulcs és tanúsítvány beállítások] gombra.
4
Kattintson a [Kulcs előállítása] gombra.
Bejegyzett kulcspár törlése
Kattintson a törölni kívánt kulcspártól jobbra látható [Törlés] pontra  kattintson az [OK] gombra.
Ha egy kulcspárt használja valamilyen funkció, például a [Kulcs használata] mezőben a TLS vagy az IEEE 802.1X lehetőség van kiválasztva, akkor nem törölhető. Ebben az esetben a kulcspár törlése előtt ki kell kapcsolni a funkciót, vagy le kell cserélnie a kulcspárt.
5
Válassza a [Hálózati kommunikáció] lehetőséget, és kattintson az [OK] gombra.
6
Adja meg a kulcs és a tanúsítvány beállításait.
[Kulcsbeállítások]
[Kulcsnév]
Adjon egy alfanumerikus karakterekből álló nevet a kulcspárnak. Olyan nevet adjon meg, amely később megkönnyíti a keresést a listában.
[Aláírás algoritmusa]
Válassza ki az aláírási algoritmust a legördülő listából.
[Kulcs algoritmusa]
A kulcspár előállításához a rendszer RSA vagy ECDSA kódolást használ. Válassza ki a kulcs hosszát a legördülő listából. Minél nagyobb a kulcs hosszához megadott szám, annál lassabb a kommunikáció. A biztonság viszont nagyobb.
[512 bites] nem választható az RSA kulcs hosszának, ha az [SHA384] vagy az [SHA512] érték van kiválasztva az [Aláírás algoritmusa] beállításnál.
[Tanúsítvány-beállítások]
[Érvényesség kezdődátuma (nn/hh éééé)]
Adja meg a tanúsítvány érvényességének kezdő dátumát.
[Érvényesség végének dátuma (nn/hh éééé)]
Adja meg a tanúsítvány érvényességének befejező dátumát. Nem állítható be az [Érvényesség kezdődátuma (nn/hh éééé)] mezőben szereplő dátumnál korábbi dátum.
[Ország/térség]
Adja meg az internetes országkód karaktereit.
[Állam]/[Város]
Szükség esetén adja meg alfanumerikus karakterekkel a helyet.
[Szervezet]/[Szervezeti egység]
Szükség esetén adja meg alfanumerikus karakterekkel a szervezet nevét.
[Általános név]
Szükség esetén adja meg alfanumerikus karakterekkel a tanúsítvány általános nevét. Az általános nevet gyakran CN-ként rövidítik (Common Name).
Amennyiben IPPS-nyomtatást végez, az IPPS protokollon keresztül létesített kapcsolathoz használt „IP-cím” vagy „<állomásnév>.<tartománynév>” értékét meg kell adni a [Általános név] mezőben.
Adja meg a rögzített „IP-cím” értékét.
DNS-kiszolgáló használata esetén az „<állomásnév>.<tartománynév>” elemet adja meg. Az IPP/IPPS protokoll engedélyezése
7
Kattintson a [OK] gombra.
A hálózati kommunikációhoz szükséges kulcsok előállítása körülbelül 10–15 percig tart.
A kulcspárt előállítása után automatikusan bejegyzi a készülék.

Kulcs és tanúsítvány aláírási kérelem (CSR) előállítása

1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszerkezelői módban.
A Távoli felhasználói felület indítása
2
Kattintson a [Beállítások/Bejegyzés] gombra.
3
Kattintson az [Biztonság]  [Kulcs és tanúsítvány beállítások] gombra.
4
Kattintson a [Kulcs előállítása] gombra.
Bejegyzett kulcspár törlése
Kattintson a törölni kívánt kulcspártól jobbra látható [Törlés] pontra  kattintson az [OK] gombra.
Ha egy kulcspárt használja valamilyen funkció, például a [Kulcs használata] mezőben a TLS vagy az IEEE 802.1X lehetőség van kiválasztva, akkor nem törölhető. Ebben az esetben a kulcspár törlése előtt ki kell kapcsolni a funkciót, vagy le kell cserélnie a kulcspárt.
5
Válassza a [Kulcs és tanúsítvány aláírására vonatkozó kérés (CSR)] lehetőséget, és kattintson az [OK] gombra.
6
Adja meg a kulcs és a tanúsítvány beállításait.
[Kulcsbeállítások]
[Kulcsnév]
Adjon egy alfanumerikus karakterekből álló nevet a kulcspárnak. Olyan nevet adjon meg, amely később megkönnyíti a keresést a listában.
[Aláírás algoritmusa]
Válassza ki az aláírási algoritmust a legördülő listából.
[Kulcs algoritmusa]
A kulcspár előállításához a rendszer RSA vagy ECDSA kódolást használ. Válassza ki a kulcs hosszát a legördülő listából. Minél nagyobb a kulcs hosszához megadott szám, annál lassabb a kommunikáció. A biztonság viszont nagyobb.
[512 bites] nem választható az RSA kulcs hosszának, ha az [SHA384] vagy az [SHA512] érték van kiválasztva az [Aláírás algoritmusa] beállításnál.
[Tanúsítvány aláírására vonatkozó kérés (CSR) beállításai]
[Ország/térség]
Adja meg az internetes országkód karaktereit.
[Állam]/[Város]
Szükség esetén adja meg alfanumerikus karakterekkel a helyet.
[Szervezet]/[Szervezeti egység]
Szükség esetén adja meg alfanumerikus karakterekkel a szervezet nevét.
[Általános név]
Szükség esetén adja meg alfanumerikus karakterekkel a tanúsítvány általános nevét. Az általános nevet gyakran CN-ként rövidítik (Common Name).
Amennyiben IPPS-nyomtatást végez, az IPPS protokollon keresztül létesített kapcsolathoz használt „IP-cím” vagy „<állomásnév>.<tartománynév>” értékét meg kell adni a [Általános név] mezőben.
Adja meg a rögzített „IP-cím” értékét.
DNS-kiszolgáló használata esetén az „<állomásnév>.<tartománynév>” elemet adja meg. Az IPP/IPPS protokoll engedélyezése
7
Kattintson a [OK] gombra.
A kulcs és a tanúsítvány aláírási kérelem (CSR) előállítása körülbelül 10–15 percig tart.
8
Kattintson a [Tárolás fájlban] gombra.
Megjelenik a fájl tárolására vonatkozó párbeszédpanel. Adja meg a fájl mentési helyét, és kattintson a [Mentés] gombra.
A kulcs és tanúsítvány aláírási kérelem (CSR) fájlja a számítógépen található.
9
Mellékelje a tárolt fájlt, és küldje el az igénylést a hitelesítésszolgáltatónak.

Jegyezze be a hitelesítésszolgáltató által kiadott digitális tanúsítványt.

A tanúsítvány aláírási kérelmével (CSR) létrehozott kulcspár nem használható, amíg végre nem hajtja a bejegyzését. Miután a hitelesítésszolgáltató kiadta a digitális tanúsítványt, jegyezze be azt az alábbi művelet végrehajtásával.
1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszerkezelői módban. A Távoli felhasználói felület indítása
2
Kattintson a [Beállítások/Bejegyzés] gombra.
3
Kattintson az [Biztonság]  [Kulcs és tanúsítvány beállítások] gombra.
4
Kattintson a [Kulcsnév] vagy a [Tanúsítvány] elemre a bejegyezni kívánt tanúsítványnál.
5
Kattintson a [Tanúsítvány bejegyzése] gombra.
6
Kattintson a [Tallózás] elemre a [Fájl elérési út] pontban, adja meg a fájlt a tanúsítvány-aláírási kérelemhez, majd kattintson a [Bejegyzés] lehetőségre.

6XE1-03W