Konfiguriranje nastavitev za pare ključev in digitalna potrdila

Če želite šifrirati komunikacijo z oddaljeno napravo, morate prej po nezaščitenem omrežju poslati in prejeti šifrirni ključ. To težavo reši kriptografija z javnimi ključi. Kriptografija z javnimi ključi zagotavlja varno komunikacijo, saj med prenosom po omrežju zaščiti pomembne in dragocene informacije pred napadi, odkrivanjem, zlorabo ali spreminjanjem.
Par ključev
Par ključev vsebuje javni in skrivni ključ, ki sta zahtevana za šifriranje ali dešifriranje podatkov. Podatkov, ki so bili šifrirani z enim ključem, ni mogoče vrniti v prvotno obliko brez drugega ključa, zato šifriranje z javnimi ključi zagotavlja varno komunikacijo podatkov po omrežju. Registrirate lahko največ osem parov ključev, vključno z vnaprej nameščenimi (Uporaba parov ključev in digitalnih potrdil, ki jih je izdal overitelj digitalnih potrdil). Za šifrirano komunikacijo TLS se lahko par ključev ustvari v stroju (Ustvarjanje parov ključev).
Potrdilo CA
Digitalna potrdila, vključno s potrdili CA, so podobna drugim oblikam identifikacije, na primer vozniškemu dovoljenju. Digitalno potrdilo vsebuje digitalni podpis, ki napravi omogoča zaznavanje morebitne zlorabe podatkov. Tako se morajo tretje osebe izjemno potruditi, če želijo zlorabiti digitalna potrdila. Digitalno potrdilo, ki vsebuje javni ključ izdajatelja potrdil (CA), se imenuje potrdilo CA (certifikat CA). Potrdila CA se uporabljajo za preverjanje naprave, s katero komunicira vaša naprava, tako kot tiskanje s funkcijo Google Tiskanje v oblaku ali overjanje IEEE 802.1X. Registrirate lahko največ 150 potrdil overitelja digitalnih potrdil, vključno z 72 potrdili, ki so vnaprej nameščena v napravi (Uporaba parov ključev in digitalnih potrdil, ki jih je izdal overitelj digitalnih potrdil).
Registracija potrdila, pridobljenega prek strežnika SCEP, za samoustvarjeni ključ
Ko ustvarjate ključ v napravi, zahtevajte izdajo potrdila od strežnika SCEP (Simple Certificate Enrollment Protocol) in nato registrirajte pridobljeno potrdilo. Zahtevate lahko tudi izdajo potrdila na določen datumu in ob določenem času.
Ustvarjanje ključa ter pridobivanje in registriranje potrdila v strežniku SCEP
6XE8-03U