Správa a ověřování klíče a certifikátu

Chcete-li šifrovat komunikaci s TLS při použití Remote UI (Vzdálené UR) nebo použít TLS jako metodu ověřování IEEE 802.1X, je zapotřebí klíč a certifikát. Navíc může být v závislosti na komunikujícím zařízení vyžadována šifrovaná komunikace pomocí stanoveného certifikátu a tudíž klíč a certifikát.

Správa klíče a certifikátu

Klíč a certifikát můžete připravit na přístroji pomocí následujících metod:
Vygenerování klíče a certifikátu na zařízení
Klíč a certifikát požadovaný pro TLS vygenerujte na přístroji. V prostředích, kde jsou povoleny certifikáty podepsané svým držitelem, můžete okamžitě komunikovat.
Registrace certifikátu vydaného certifikační autoritou ke klíči vygenerovanému držitelem
Při generování klíče na přístroji vygenerujte žádost o podepsání certifikátu (CSR), požádejte certifikační autoritu, aby vydala certifikát, a poté tento certifikát zaregistrujte ke klíči.
Registrování certifikátu získaného ze server SCEP do klíče generovaného sebou samým
Při generování klíče na přístroji požádejte server SCEP (Simple Certificate Enrollment Protocol) o vydání certifikátu a pak získaný certifikát zaregistrujte. Můžete také nakonfigurovat nastavení a požádat o vystavení certifikátu v zadaném datu a čase.
Registrace klíče a certifikátu nebo certifikátu CA získaného od vydávající autority
Zaregistrujte klíč a certifikát nebo certifikát CA získaný od úřadu vydávajícího digitální certifikáty a negenerujte si je sami. Můžete použít digitální certifikát, který odpovídá komunikujícímu zařízení a úrovni ověřování.
Registrace certifikátu S/MIME
Pokud používáte S/MIME k šifrování e-mailů nebo I-Faxů, zaregistrujte certifikát veřejného klíče (certifikát S/MIME), který chcete použít pro šifrování.
*Přístroj má již dříve zaregistrovaný klíč a certifikát s názvem „Výchozí klíč“ a certifikát CA ve formátu X.509 DER.

Ověření certifikátu

Pomocí seznamu zneplatněných certifikátů (CRL) nebo protokolu k online ověření stavu certifikátu (OCSP) můžete nakonfigurovat nastavení k ověření platnosti certifikátu, který přístroj obdrží z komunikačního zařízení.
C48Y-0HU