Erzeugen eines Schlüssels und Zertifikats
Erzeugen Sie den Schlüssel und das Zertifikat, die für die TLS-verschlüsselte Kommunikation auf dem Gerät erforderlich sind. Für den selbsterzeugten Schlüssel wird ein selbstsigniertes Zertifikat verwendet.
Näheres zum Algorithmus der Schlüssel und Zertifikate, die mit diesem Gerät erzeugt werden können, finden Sie in den Spezifikationen des selbsterzeugten Schlüssels und des selbstsignierten Zertifikats.
Schlüssel und ZertifikateErzeugen Sie einen Schlüssel und ein Zertifikat über Remote UI von einem Computer aus. Sie können das Bedienfeld nicht verwenden, um einen Schlüssel und ein Zertifikat zu erzeugen.
Es sind Administratorrechte erforderlich.
1
Melden Sie sich bei Remote UI im Systemmanager-Modus an.
Starten von Remote UI2
Klicken Sie auf der Portalseite von Remote UI auf [Einstellungen/Registrierung].
Portalseite von Remote UI3
Klicken Sie auf [Geräteverwaltung]
[Einstellungen Schlüssel und Zertifikat]
[Schlüssel generieren].
Der Bildschirm [Schlüssel generieren] wird angezeigt.
4
Wählen Sie [Netzwerkkommunikation], und klicken Sie auf [OK].
Der Bildschirm [Schlüssel für Netzwerkkommunikation generieren] wird angezeigt.
5
Geben Sie unter [Einstellungen Schlüssel] den Namen des Schlüssels ein, und wählen Sie den Signatur- und Schlüsselalgorithmus.
Geben Sie den Schlüsselnamen in alphanumerischen Einzelbyte-Zeichen ein.
Wählen Sie für den Schlüsselalgorithmus [RSA] oder [ECDSA], und wählen Sie die Schlüssellänge aus dem Pulldown-Menü. Je länger die Schlüssellänge ist, desto besser ist die Sicherheit, jedoch verlangsamt dies die Kommunikationsverarbeitung.
6
Stellen Sie unter [Einstellungen Zertifikat] die Zertifikatsinformationen ein.
[Startdatum Gültigkeit (JJJJ/MM/TT)]/[Enddatum Gültigkeit (JJJJ/MM/TT)]
Geben Sie das Start- und Enddatum der Gültigkeitsdauer des Zertifikats ein.
[Land/Region]
Wählen Sie [Land/Region wählen], und wählen Sie dann das Land oder die Region aus dem Pulldown-Menü, oder wählen Sie [Internet-Ländercode eingeben], und geben Sie den Ländercode ein.
[Staat]/[Stadt]/[Organisation]/[Organisationseinheit]
Geben Sie die Elemente nach Bedarf in alphanumerischen Einzelbyte-Zeichen ein.
[Allgemeiner Name]
Geben Sie den Namen des Zertifikatssubjekts nach Bedarf in alphanumerischen Einzelbyte-Zeichen ein. Dies entspricht dem allgemeinen Namen (CN).
7
Klicken Sie auf [OK].
Der erzeugte Schlüssel und das Zertifikat werden zu [Registrierter/s Schlüssel und Zertifikat] auf dem Bildschirm [Einstellungen Schlüssel und Zertifikat] hinzugefügt.
8
Melden Sie sich von der Remote UI ab.
|
Anzeigen und Verifizieren von Detailinformationen eines erzeugten ZertifikatsWenn Sie auf den Schlüsselnamen (oder das Zertifikatssymbol) unter [Registrierter/s Schlüssel und Zertifikat] auf dem Bildschirm [Einstellungen Schlüssel und Zertifikat] klicken, werden die Zertifikatsdetails angezeigt. Klicken Sie auf dem Bildschirm mit den Zertifikatsdetails auf [Zertifikat überprüfen], um zu überprüfen, ob das Zertifikat gültig ist. Wenn der Schlüssel und das Zertifikat nicht gelöscht werden könnenSie können einen Schlüssel und ein Zertifikat, die gerade verwendet werden, nicht löschen. Deaktivieren Sie die verwendete Funktion, oder löschen Sie diese, nachdem Sie zu einem anderen Schlüssel und Zertifikat gewechselt haben. |