|
Atslēgu pāri veido publiskā atslēga un slepenā atslēga. Tās abas ir nepieciešamas, lai šifrētu vai atšifrētu datus. Tā kā datus, kas ir šifrēti ar vienu no atslēgu pāra atslēgām, nevar atgriez sākotnējā formātā bez otras pāra atslēgas, publiskās atslēgas kriptogrāfija nodrošina drošus datu sakarus tīklā. Ir iespējams reģistrēt līdz astoņiem atslēgu pāriem (iekļaujot iepriekš instalētos pārus) (CA izsniegto atslēgu pāru un digitālo sertifikātu izmantošana). Izmantojot TLS šifrētus sakarus, iekārtai var ģenerēt atslēgu pāri (Atslēgu pāru ģenerēšana).
|
|
Digitālie sertifikāti, ieskaitot CA sertifikātus, ir līdzīgi citiem identifikācijas dokumentiem, piemēram, autovadītāja apliecībām. Digitālajā sertifikātā ir ietverts ciparparaksts, kas iekārtai ļauj noteikt jebkādu datu viltošanu vai ar datiem saistītus krāpšanas mēģinājumus. Trešajām personām ļaunprātīgi izmantot digitālos sertifikātus ir ļoti grūti. Digitālo sertifikātu, kurā ir sertificēšanas iestādes (CA) publiskā atslēga, sauc par CA sertifikātu. CA sertifikāti tiek izmantoti, lai pārbaudītu ierīci, ar kuru sazinās iekārta, saistībā ar tādām funkcijām kā drukāšana, izmantojot Google mākoņdruku vai izmantojot IEEE 802.1X autentifikāciju. Varat reģistrēt līdz 150 CA sertifikātus, iekļaujot iekārtā sākotnēji instalētos 72 sertifikātus (CA izsniegto atslēgu pāru un digitālo sertifikātu izmantošana).
|
|
Kad iekārtā ģenerējat atslēgu, pieprasiet a Simple Certificate Enrollment Protocol (SCEP, vienkāršais sertifikātu reģistrēšanas protokols) serverim izsniegt sertifikātu un pēc tam šo iegūto sertifikātu reģistrējiet. Varat arī pieprasīt, lai sertifikāts tiktu izsniegts norādītā datumā un laikā.
Atslēgas ģenerēšana un sertifikāta iegūšana un reģistrēšana no SCEP servera |