Конфигуриране на ключ и сертификат за TLS

Можете да шифровате комуникацията между устройството и уеб браузъра на компютъра чрез Transport Layer Security (TLS). TLS е механизъм за шифроване на данни, изпратени или получени чрез мрежата. Протоколът TLS трябва да е активиран, когато се използва Remote UI (Потребителски интерфейс за отдалечено управление) за определяне на настройките за IPSec (Pre-Shared Key Method), IEEE 802.1X удостоверяване (TTLS/PEAP) или SNMPv3. За да използвате шифрована по TLS комуникация за Remote UI (Потребителски интерфейс за отдалечено управление), трябва да зададете "ключ и сертификат" (сървърен сертификат), който искате да използвате, преди да разрешите TLS. Генерирайте или инсталирайте ключ и сертификат за TLS, преди да активирате TLS (Функции за управление).
За повече информация относно основните операции, които трябва да се извършат за настройване на устройството от Remote UI (Потребителски интерфейс за отдалечено управление), вижте Настройване на опции от менюто чрез Remote UI (Потребителски интерфейс за отдалечено управление).
1
Стартирайте Remote UI (Потребителски интерфейс за отдалечено управление) и влезте в режим на системен оператор. Стартиране на Remote UI (Потребителски интерфейс за отдалечено управление)
2
Щракнете върху [Settings/Registration] в страницата на портала. Екран на Remote UI (Потребителски интерфейс за отдалечено управление)
3
Изберете [Network Settings]  [TLS Settings].
4
Щракнете върху [Key and Certificate].
5
Щракнете върху [Register Default Key] вдясно от ключа и сертификата, които искате да използвате.
Преглед на подробности за сертификат
Можете да проверите подробните данни за сертификата или да проверите сертификата, като щракнете върху съответната текстова връзка под [Key Name] или върху иконата на сертификата.
6
Щракнете върху [Edit].
7
Конфигурирайте подробни настройки за TLS.
[Allowed Versions]
Задайте [Maximum Version] и [Minimum Version] на TLS.
[Algorithm Settings]
Поставете отметка в квадратчето за алгоритъма, който да се използва за TLS. В зависимост от версията на TLS, някои алгоритми може да не са налични.
: Поддържат се : Не се поддържат
Алгоритъм
Версия на TLS
[TLS 1.3]
[TLS 1.2]
[TLS 1.1]
[TLS 1.0]
[Encryption Algorithm]
[AES-CBC (256-bit)]
[AES-CBC (128-bit)]
[AES-GCM (256-bit)]
[AES-GCM (128-bit)]
[3DES-CBC]
[CHACHA20-POLY1305]
[Key Exchange Algorithm]
[RSA]
[ECDHE]
[X25519]
[Signature Algorithm]
[RSA]
[ECDSA]
[HMAC Algorithm]
[SHA1]
[SHA256]
[SHA384]
8
Щракнете върху [OK].
9
Изберете [License/Other]  [Remote UI Settings].
10
Щракнете върху [Edit].
11
Поставете отметка в квадратчето [Use TLS] и щракнете върху [OK].
12
Рестартирайте устройството. Рестартиране на устройството
Използване на работния панел
Можете да разрешите или забраните шифрованата с TLS комуникация също и от <Меню> в екрана Начало. <Изп. на отдалеч. П.и.>
Стартиране на Remote UI (Потребителски интерфейс за отдалечено управление) с TLS
Ако се опитате да стартирате Remote UI (Потребителски интерфейс за отдалечено управление), когато TLS е активиран, може да се изведе предупреждение за сигурност относно сертификата за защита. В този случай проверете дали в адресното поле е въведен правилният URL адрес и след това преминете към екрана на Remote UI (Потребителски интерфейс за отдалечено управление). Стартиране на Remote UI (Потребителски интерфейс за отдалечено управление)
Използване на TLS за шифроване на получаването на I-факсове
Ако POP3 сървърът поддържа TLS, можете да разрешите TLS за комуникациите с POP3 сървъра (Конфигуриране на настройките за получаване на I-факс). За повече информация относно POP3 сървъра се свържете с интернет доставчика или мрежовия администратор.
84KH-043