Sare-komunikaziorako gako eta ziurtagiria sortzea

Makinak TLS komunikazio zifratuan erabiltzen den gakoa eta ziurtagiria (zerbitzari-ziurtagiria) sor ditzake. TLS komunikazio zifratua berehala erabiltzen hasi nahi baduzu, egokiena da makinan aurretik instalatutako gakoa eta ziurtagiria erabiltzea. Beharrezkoa bada, administratzaile batek sor ditzala gakoa eta ziurtagiria. Kontuan izan, hala ere, TLS komunikazio zifratua ez dela soilik gakoa eta ziurtagiria sortzean gaitzen. TLS erabiltzeko gakoa eta ziurtagiria konfiguratzea
Ziurtagiri-agintaritza baten sinadura daukan zerbitzari-ziurtagiri bat erabili nahi baduzu, gakoa CSR batekin sor dezakezu, ziurtagiri baten ordez. Gako eta CSRa sortzea
1
Abiarazi Urruneko EIa. Urruneko EIa abiaraztea
2
Sakatu [Settings/Registration] atari-orrian. Remote UI (Urruneko EIaren) pantaila
3
Sakatu [Device Management]  [Key and Certificate Settings].
4
Sakatu [Generate Key].
Erregistratutako gako eta ziurtagiria ezabatzea
Hautatu ezabatu nahi dituzun gakoa eta ziurtagiria → sakatu [Delete]  [OK].
Ezin da gako eta ziurtagiria ezabatu unean erabiltzen ari bada; adibidez "TLS" edo "IEEE 802.1X" bistaratzen ari denean [Key Usage] atalean. Hala bada, desgaitu funtzioa edo ordeztu beste gako eta ziurtagiria ezabatu baino lehen.
5
Sakatu [Network Communication].
6
Adierazi ezarpenak kode eta ziurtagiriarentzako.
[ Key Name]
Sartu karaktere alfanumerikoak gakoari izen bat emateko. Ezarri geroago zuretzako zerrenda batean aurkitzeko erraza izango den izen bat.
[Signature Algorithm]
Hautatu sinadurarako erabili beharreko traol-algoritmoa. Erabil daitezkeen hash algoritmoak gakoaren luzeraren araberakoak izango dira (Kudeaketa-funtzioak). 1024 bit edo gehiagoko luzerako gakoak SHA384 eta SHA512 hash algoritmoak onar ditzake.
[Key Algorithm]
Hautatu [RSA] edo [ECDSA] gakoa sortzeko algoritmo gisa. [RSA] hautatuz gero, hautatu gakoaren luzera, eta [ECDSA] hautatuz gero, hautatu gako-mota. Bi kasuetan, balio handiago batek segurtasun handiagoa bermatuko du baina komunikazioa prozesatzeko abiadura murriztuko du.
[SHA384] edo [SHA512] hautatu badituzu [Signature Algorithm] atalean, gakoaren luzera ezin da [512-bit] gisa ezarri [RSA] hautatuta badago [Key Algorithm] aukeran.
[ Validity Start Date (YYYY/MM/DD)]/[Validity End Date (YYYY/MM/DD)]
Sartu ziurtagiriaren baliotasun-epearen hasiera- eta amaiera-data. Ezin da [Validity End Date (YYYY/MM/DD)] [Validity Start Date (YYYY/MM/DD)] aukerako data baino lehenagoko data gisa ezarri.
[Country/Region]
Sakatu [Select Country/Region Name] aukera-botoia eta hautatu herrialdea/eskualdea goitibeherako zerrendan. Halaber, [Enter Internet Country Code] aukera-botoia saka dezakezu eta herrialde-kode bat hautatu; adibidez, "US" Estatu Batuen kasuan.
[State]/[City]
Sartu kokapenerako beharrezko karaktere alfanumerikoak.
[Organization]/[Organization Unit]
Sartu enpresaren izenerako beharrezko karaktere alfanumerikoak.
[Common Name]
Sartu ziurtagiriaren ohiko izenerako beharrezko karaktere alfanumerikoak. "Common Name" (ohiko izena) "CN" gisa laburtu ohi da.
[Issued To (Alternate Name)]
Sartu subjektuaren ordezko izen (SAN) gisa ezarriko den IP helbidea edo domeinua, beharrezkoa bada.
Ez bazara [Issued To (Alternate Name)] ezarpena konfiguratzen ari, hautatu [Do Not Set] kontrol-laukia.
Soilik IPv4 helbideak ezar daitezke [IP Address] eremuan.
7
Sakatu [OK].
Baliteke gako eta ziurtagiria sortzeko denbora luzea behar izatea.
Gako eta ziurtagiria sortu ondoren, automatikoki makinan erregistratzen da.
A14S-05X