Генерирование ключа и сертификата
Сформируйте ключ и сертификат, необходимые для выполнения обмена данными с шифрованием TLS, с помощью аппарата. Для самогенерируемого ключа используется самозаверяющий сертификат.
Список алгоритмов ключей и сертификатов, которые можно сгенерировать с помощью аппарата, приведен в спецификациях самогенерируемого ключа и самозаверяющего сертификата.
Ключи и сертификаты
В этом разделе представлено описание процедуры генерации ключа и сертификата с компьютера с помощью Remote UI (Удаленный ИП).
На панели управления выберите [

Параметры/Регистрация] на экране [Главный] или другом экране, а затем выберите [Параметры управления], чтобы сгенерировать ключ и сертификат.
[Параметры сертификата]Требуются права администратора.
1
Войдите в Remote UI (Удаленный ИП) в качестве администратора.
Запуск Remote UI (Удаленный ИП)
2
На странице портала Remote UI (Удаленный ИП) щелкните [Settings/Registration].
Страница портала Remote UI (Удаленный ИП)
3
Нажмите [Device Management]

[Key and Certificate Settings].
Отобразится диалоговое окно [Key and Certificate Settings].
4
Нажмите [Generate Key]

[Network Communication].
Отобразится диалоговое окно [Generate Network Communication Key].
5
Введите имя ключа, а также выберите подпись и алгоритмы ключа.
Введите имя ключа, используя буквенно-цифровые символы.
В качестве алгоритма генерирования ключа выберите [RSA] или [ECDSA], после чего выберите длину ключа в раскрывающемся меню. Чем длиннее ключ, тем выше безопасность, однако при этом обмен данными замедляется.
6
Укажите информацию о сертификате в [Certificate Settings].
[Validity Start Date (YYYY/MM/DD)] и [Validity End Date (YYYY/MM/DD)]
Введите даты начала и окончания срока действия сертификата.
[Country/Region]
Выберите [Select Country/Region Name], после чего в раскрывающемся меню выберите страну или регион либо выберите [Enter Internet Country Code] и укажите код страны.
[State], [City], [Organization] и [Organization Unit]
Введите необходимые элементы, используя буквенно-цифровые символы.
[Common Name]
Введите имя субъекта сертификата, используя буквенно-цифровые символы при необходимости. Это имя соответствует общему имени (Common Name — CN).
[Issued To (Alternate Name)]
В случае необходимости введите IP-адрес или домен, который будет установлен для альтернативного имени субъекта (SAN).
Если вы не настраиваете параметр [Issued To (Alternate Name)], установите флажок [Do Not Set].
В [IP Address] можно установить только адреса IPv4.
7
Выберите команду [OK].
Сгенерированные ключ и сертификат добавляются в список ключей и сертификатов на экране [Key and Certificate Settings].
8
Выполните выход из Remote UI (Удаленный ИП).
ПРИМЕЧАНИЕ
Просмотр и проверка подробной информации о сформированном сертификате
На экране [Key and Certificate Settings] нажмите имя ключа (или значок сертификата), чтобы отобразить сведения о сертификате.
На экране сведений о сертификате нажмите [Verify Certificate] и удостоверьтесь, что сертификат является действительным.
Когда ключ и сертификат нельзя удалить
Нельзя удалить используемые ключ и сертификат. Отключите функцию, которая ими пользуется или переключитесь на новые ключ и сертификат, а затем удалите предыдущие.