Génération d’une clé avec certificat

Générez la clé avec certificat requise pour les communications chiffrées avec TLS sur la machine. Un certificat autosigné est utilisé pour la clé autogénérée.
Pour les algorithmes des clés et des certificats qui peuvent être générés avec la machine, voir les spécifications de la clé autogénérée et du certificat autosigné. Clés et certificats
 
Cette section décrit comment générer la clé et le certificat à l’aide de l’interface utilisateur distante à partir d’un ordinateur.
Sur le panneau de commande, sélectionnez [ Réglages/Enregistrement] sur l’écran [Accueil] ou un autre écran, puis sélectionnez [Réglages de gestion] pour générer la clé et le certificat. [Réglages de certificat]
Des droits d’administrateur sont requis.
1
Connectez-vous à l'interface utilisateur distante en tant qu’administrateur. Démarrage de l'interface utilisateur distante
2
Sur la page Portail de l'interface utilisateur distante, cliquez sur [Réglages/Enregistrement]. Page du portail de l’interface utilisateur distante
3
Cliquez sur [Gestion du périphérique] [Réglages de clé et de certificat].
L'écran [Réglages de clé et de certificat] s'affiche.
4
Cliquez sur [Générer une clé] [Communication réseau].
L'écran [Générer une clé de communication réseau] s'affiche.
5
Saisissez le nom de la clé, puis sélectionnez l’algorithme de signature et de clé.
Saisissez le nom de la clé en utilisant des caractères alphanumériques.
Pour générer l’algorithme de clé, sélectionnez [RSA] ou [ECDSA], puis sélectionnez la longueur de la clé dans le menu déroulant. Plus la clé est longue, meilleure est la sécurité, mais les communications sont plus lentes.
6
Dans [Réglages de certificat], indiquez les informations du certificat.
[Date de début de validité (AAAA/MM/JJ)] et [Date de fin de validité (AAAA/MM/JJ)]
Sélectionnez les dates de début et de fin de la période de validité du certificat.
[Pays/Région]
Sélectionnez [Choisir un pays/une région], puis sélectionnez le pays ou la région dans le menu déroulant, ou sélectionnez [Saisir le code pays Internet], et saisissez le code du pays.
[Etat], [Ville], [Organisation], et [Unité d'organisation]
Saisissez les éléments nécessaires en caractères alphanumériques.
[Nom commun]
Saisissez le nom du sujet du certificat en utilisant des caractères alphanumériques, si nécessaire. Ce nom correspond au nom commun (CN).
[Créé dans (Autre nom)]
Saisissez l’adresse IP ou le domaine à configurer pour le Subject Alternative Name (SAN), si nécessaire.
Si vous ne configurez pas le paramètre [Créé dans (Autre nom)], cochez la case [Ne pas régler].
Seules les adresses IPv4 peuvent être configurées dans [Adresse IP].
7
Cliquez sur [OK].
La clé et le certificat générés sont ajoutés à la liste des clés et des certificats sur l’écran [Réglages de clé et de certificat].
8
Déconnectez-vous de l'interface utilisateur distante.
NOTE
Affichage et vérification des informations détaillées d'un certificat généré
Sur l’écran [Réglages de clé et de certificat], cliquez sur le nom de la clé (ou sur l’icône du certificat) pour afficher les détails du certificat.
Dans l'écran des détails du certificat, cliquez sur [Vérifier le certificat] pour vérifier si le certificat est valide.
Si la clé avec certificat ne peut pas être supprimée
Vous ne pouvez pas supprimer une clé avec certificat en cours d'utilisation. Désactivez la fonction en cours d'utilisation, ou supprimez la clé avec certificat après l'avoir remplacée par une autre clé avec certificat.
E1CJ-0J4