Generering af en nøgle og et certifikat

Generér den nøgle og det certifikat, der kræves til TLS-krypteret kommunikation på maskinen. Et selvsigneret certifikat bruges til den selvgenererede nøgle.
For algoritmerne for nøglerne og certifikaterne, der kan genereres med maskinen, skal du se specifikationerne for den selvgenererede nøgle og det selvsignerede certifikat. Nøgler og certifikater
Dette afsnit beskriver, hvordan du genererer nøglen og certifikatet ved hjælp af Remote UI (brugerinterface til fjernbetjening) fra en computer.
På betjeningspanelet skal du vælge [ Indstill./Registrer] på skærmen [Hjem] eller en anden skærm og derefter vælge [Enhedsindstillinger] for at generere nøglen og certifikatet. [Indstillinger for certifikat]
Administratorrettigheder er påkrævet.
1
Log på Remote UI (Brugerinterface til fjernbetjening) som administrator. Start af Remote UI (Brugerinterface til fjernbetjening)
2
På Remote UI (Brugerinterface til fjernbetjening) portalside skal du klikke på [Indstillinger/Registr.]. Portalside for Remote UI (Brugerinterface til fjernbetjening)
3
Klik på [Enhedsadministration] [Nøgle- og certifikatindstillinger].
Skærmbilledet [Nøgle- og certifikatindstillinger] vises.
4
Klik på [Generér nøgle] [Netværkskommunikation].
Skærmbilledet [Generér nøgle til netværkskommunikation] vises.
5
Indtast navnet på nøglen, og vælg algoritmerne for underskrift og nøgle.
Indtast nøglens navn med alfanumeriske tegn.
For algoritmen til at generere nøgle skal du vælge [RSA] eller [ECDSA] og så vælge nøglens længde i rullemenuen. Jo større længde nøglen har, desto bedre er sikkerheden, men det gør behandlingen af kommunikationen langsommere.
6
Indstil certifikatoplysningerne i [Indstillinger for certifikat].
[Startdato for gyldighed (ÅÅÅÅ/MM/DD)] og [Slutdato for gyldighed (ÅÅÅÅ/MM/DD)]
Indtast start- og slutdatoerne for certifikatets gyldighedsperiode.
[Land/Område]
Vælg [Vælg land/områdenavn], og vælg derefter land eller område i rullemenuen, eller vælg [Indtast internetlandekode] og indtast landekoden.
[Område], [By], [Organisation], og [Organisationsenh.]
Indtast elementerne efter behov med alfanumeriske tegn.
[Fællesnavn]
Indtast efter behov navnet på certifikatemnet med alfanumeriske tegn. Det svarer til Common Name (CN).
[Udstedt til (alternativt navn)]
Indtast den IP-adresse eller det domæne, der skal indstilles for Subject Alternative Name (SAN), efter behov.
Hvis du ikke konfigurerer indstillingen [Udstedt til (alternativt navn)], skal du markere afkrydsningsfeltet [Vælg ikke].
Kun IPv4-adresser kan indstilles i [IP-adresse].
7
Klik på [OK].
Den genererede nøgle og certifikat føjes til listen over nøgler og certifikater på skærmen [Nøgle- og certifikatindstillinger].
8
Log ud fra Remote UI (Brugerinterface til fjernbetjening).
BEMÆRK!
Visning og verificering af detaljerede oplysninger om et genereret certifikat
På skærmen [Nøgle- og certifikatindstillinger] skal du klikke på nøglenavnet (eller certifikatikonet) for at få vist certifikatets oplysninger.
På skærmen med certifikatdetalje klik på [Verificér certifik.] for at bekræfte, at certifikatet er gyldigt.
Når nøglen og certifikatet ikke kan slettes
Du kan ikke slette en nøgle og et certifikat, der er i brug. Deaktivér funktionen, der bruges, eller slet dem efter at have skiftet til en anden nøgle og certifikat.
F4C3-0F3