Generarea unei solicitări de semnare a unei chei sau a unui certificat (CSR)
Certificatele generate de acest aparat nu au semnătură CA, fapt care poate genera erori la comunicarea cu unii parteneri de comunicare. Pentru a solicita un certificat cu semnătură CA, sunt necesare datele CSR (Certificate Signing Request – Solicitate de abonare la certificat). Un utilizator care se conectează cu privilegii de administrator poate genera o solicitare CSR.
Generarea unei chei și a unei solicitări CSR
Puteți să generați o cheie și o solicitare CSR de la aparat. De asemenea, puteți să afișați pe ecran datele solicitării CSR și să le exportați ca fișier.
1
Porniți Remote UI (IU la distanță).
Pornirea Remote UI (IU la distanță)
2
Faceți clic pe [Settings/Registration] de pe pagina portalului.
Ecranul Remote UI (IU la distanță)
3
Faceți clic pe [Device Management]
[Key and Certificate Settings].
4
Faceți clic pe [Generate Key].
5
Faceți clic pe [Key and Certificate Signing Request (CSR)].
6
Configurați articolele necesare pentru cheie și pentru certificat.
[Key Name]
Introduceți un nume pentru cheie. Utilizați un nume care va fi ușor de găsit când va fi afișat într-o listă.
[Signature Algorithm]
Selectați algoritmul hash de utilizat pentru semnătură.
[Key Algorithm]
Selectați algoritmul cheii și specificați lungimea cheii dacă s-a selectat [RSA] sau specificați tipul cheii dacă s-a selectat [ECDSA].
[Country/Region]
Selectați codul țării din listă sau introduceți-l direct.
[State]/[City]
Introduceți locația.
[Organization]/[Organization Unit]
Introduceți numele organizației.
[Common Name]
Introduceți adresa IP sau FQDN.
Când efectuați imprimarea IPPS într-un mediu Windows, nu uitați să introduceți adresa IP a aparatului.
Este necesar un server DNS pentru a introduce numele FQDN al aparatului. Introduceți adresa IP dacă nu este utilizat un server DNS.
[Issued To (Alternate Name)]
Introduceți adresa IP sau domeniul care urmează să fie setat pentru Subject Alternative Name (SAN), după cum este cazul.
Dacă nu configurați setarea [Issued To (Alternate Name)], selectați caseta [Do Not Set].
Doar adresele IPv4 pot fi setate în [IP Address].
7
Faceți clic pe [OK].
Se afișează datele solicitării CSR.
Dacă doriți să salvați datele solicitării CSR într-un fișier, faceți clic pe [Store in File] și specificați locația pentru salvare.
|
Cheia care a generat solicitarea CSR se afișează pe ecranul cu lista de chei și certificate, dar nu o puteți folosi independent. Pentru a utiliza această cheie, trebuie să înregistrați cel mai recent certificat emis pe baza solicitării CSR. Înregistrarea unui certificat într-o cheie
|
Înregistrarea unui certificat într-o cheie
Puteți înregistra certificatul aplicat și emis pe baza solicitării CSR.
1
Porniți Remote UI (IU la distanță).
Pornirea Remote UI (IU la distanță)
2
Faceți clic pe [Settings/Registration] de pe pagina portalului.
Ecranul Remote UI (IU la distanță)
3
Faceți clic pe [Device Management]
[Key and Certificate Settings].
4
În lista [Certificate], faceți clic pe
pentru certificatul pe care doriți să îl înregistrați.
5
Faceți clic pe [Register Certificate].
6
Înregistrați certificatul.
Faceți clic pe [Alegeți fișierul], specificați fișierul (certificatul) de înregistrat și faceți clic pe [Register].