Avaimen luominen ja varmenteen hankkiminen ja rekisteröiminen SCEP-palvelimelta
Kun luot avaimen laitteella, voit pyytää SCEP (Simple Certificate Enrollment Protocol) -palvelinta, joka hallinnoi varmenteita varmenteen myöntämiseksi. SCEP-palvelimen myöntämä varmenne rekisteröidään automaattisesti laitteeseen.
Lisätietoja tällä laitteella luotavien avainten algoritmeista ja myönnettävistä varmenteista on itse luodun avaimen ja varmenteen allekirjoituspyynnön (CSR) spesifikaatioissa.
Avaimet ja sertifikaatitTämä laite tukee vain Windows Server 2008 R2:n, Server 2012 R2:n ja Server 2016:n verkkolaitteiden rekisteröintipalvelua (NDES) SCEP-palvelimelle. HTTPS-liikennöintiä ei tueta.
Jos haluat hankkia ja rekisteröidä varmenteen SCEP-palvelimelta, määritä asetukset SCEP-palvelimen kanssa tapahtuvaa viestintää varten ja luo sitten avain ja pyydä varmenteen myöntämistä. Voit myös tehdä asetuksiin määrityksen, joka pyytää varmenteen myöntämistä määritettynä aikana.
SCEP-palvelimen tiedonsiirtoasetusten määrittäminen
Määritä tämä asetus Remote UI (Etäkäyttöliittymä) -sovelluksen avulla tietokoneelta. Asetusta ei voi määrittää käyttöpaneelin avulla.
Edellyttää järjestelmänvalvojan oikeuksia.
Valmistelut
Valmistele SCEP-palvelimen URL-osoite ja porttinumero.
1
Kirjaudu Remote UI (Etäkäyttöliittymä) -sovellukseen järjestelmänvalvojana.
Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistäminen
2
Valitse Remote UI (Etäkäyttöliittymä) -sovelluksen Portaali-sivulla [Asetukset/Tallennus].
Remote UI (Etäkäyttöliittymä) -sovelluksen portaalisivu
3
Napsauta [Laitehallinta]

[Varmennuksen vakuutuspyyntöasetukset (SCEP)]

[Liikennöintiasetukset].
[Liikennöintiasetukset] -näyttö avautuu.
4
Syötä SCEP-palvelimen tiedot.
[SCEP-palvelimen URL-osoite:]
Määritä yhdistettävän SCEP-palvelimen URL-osoite.
[Porttinumero]
Syötä SCEP-palvelimen kanssa liikennöitäessä käytettävän portin numero.
[Liikennöinnin aikakatkaisu]
Syötä sekunteina aika tiedonsiirron alusta aikakatkaisuun.
5
Valitse [Päivit.].
Asetukset otetaan käyttöön.
6
Kirjaudu ulos Remote UI (Etäkäyttöliittymä) -sovelluksesta.
Avainten luomisen ja varmenteen myöntämisen pyytäminen
Pyydä avainten luomista ja varmenteiden myöntämistä käyttämällä Remote UI (Etäkäyttöliittymä) -sovellusta tietokoneelta. Tämä ei ole mahdollista käyttöpaneelin avulla.
Edellyttää järjestelmänvalvojan oikeuksia. Laite täytyy käynnistää uudelleen varmenteen saamisen jälkeen.
1
Kirjaudu Remote UI (Etäkäyttöliittymä) -sovellukseen järjestelmänvalvojana.
Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistäminen
2
Valitse Remote UI (Etäkäyttöliittymä) -sovelluksen Portaali-sivulla [Asetukset/Tallennus].
Remote UI (Etäkäyttöliittymä) -sovelluksen portaalisivu
3
Napsauta [Laitehallinta]

[Varmennuksen vakuutuspyyntöasetukset (SCEP)]

[Varmenteen myöntämispyyntö].
[Varmenteen myöntämispyyntö] -näyttö avautuu.
4
Aseta avain ja varmennetiedot.
[Avaimen nimi:]
Kirjoita käyttäjänimi käyttäen vain kirjain- ja numeromerkkejä.
[Allekirjoitusalgoritmi:]
Valitse allekirjoitusalgoritmi alasvetovalikosta.
[Avaimen pituus (bittejä):]
Valitse avaimen pituus alasvetovalikosta. Suurempi arvo parantaa suojausta, mutta hidastaa tiedonsiirtoa.
[Organisaatio:]
Kirjoita organisaation nimi tarvittaessa käyttäen vain kirjain- ja numeromerkkejä.
[Jaettu nimi:]
Kirjoita tarvittaessa varmenteen aiheen nimi käyttäen vain kirjain- ja numeromerkkejä. Tämä vastaa jaettua nimeä (CN).
[Myönnetty (Vuorottainen nimi)]
Anna SAN (Subject Alternative Name) -nimeksi asetettava IP-osoite tai toimialue tarpeen mukaan.
Jos et määritä [Myönnetty (Vuorottainen nimi)] -asetusta, valitse [Älä määritä] -valintaruutu.
Vain IPv4-osoitteita voidaan määrittää kohdassa [IP-osoite].
[Haastesalasana:]
Jos SCEP-palvelimelle on asetettu salasana, kirjoita myöntämispyynnössä käytetty salasana käyttäen vain kirjain- ja numeromerkkejä.
[Avaimen käyttöpaikka:]
Valitse, missä haluat käyttää luotua avainta. Jos sijaintia ei ole päätetty, valitse [Ei mitään]. Jos valitset [IPSec], valitse sijainnissa käytettävä IPSec alasvetovalikosta.
5
Valitse [Lähetä pyyntö]

[OK].
Varmenteen myöntämispyyntö lähetetään SCEP-palvelimelle.
6
Kun esiin tulee viesti [Varmenne on saatu.
Käynnistä laite uudelleen valitsemalla [Käynnistä uudelleen].], paina [Käynnistä uudelleen].
Laite käynnistyy uudelleen, ja avain sekä varmenne rekisteröidään.
HUOMAUTUS
Myöntämispyynnön tilan ja virhetietojen tarkistaminen
Napsauttamalla [Asetukset/Tallennus]

[Laitehallinta]

[Varmennuksen vakuutuspyyntöasetukset (SCEP)]

[Varmenteen myöntämispyynnön tila] saat näkyviin yksityiskohtaiset tiedot.
Jos varmennetta ei myönnetä, virheilmoitus näkyy myöntämispyynnön tilassa. Löydät lisätietoja tästä viestistä ja ongelman ratkaisemiseksi seuraavasta:
Rekisteröidyn varmenteen yksityiskohtaisten tietojen katsominen ja varmistaminen
Napsauttamalla [Asetukset/Tallennus]

[Laitehallinta]

[Avain- ja varmenneasetukset] ja napsauttamalla sitten avaimen nimeä (tai varmennekuvaketta) avain- ja varmenneluettelossa saat näkyviin varmenteen tiedot.
Voit todentaa varmenteen kelvollisuuden napsauttamalla varmenteen tietonäytössä [Vahv. varmenne].
Kun avainta ja varmennetta ei voi poistaa
Käytössä olevaa avainta ja varmennetta ei voi poistaa. Ota käytössä oleva toiminto pois käytöstä, tai poista ne sitten, kun olet vaihtanut uuteen avaimeen ja varmenteeseen.
Varmenteen myöntämisen pyytäminen tiettynä päivänä ja kellonaikana
Voit pyytää varmenteen myöntämistä tiettynä päivänä ja kellonaikana. Voit myös asettaa varmenteen myöntämispyynnön toistumaan säännöllisesti.
Määritä tämä asetus Remote UI (Etäkäyttöliittymä) -sovelluksen avulla tietokoneelta. Asetusta ei voi määrittää käyttöpaneelin avulla.
Edellyttää järjestelmänvalvojan oikeuksia.
1
Kirjaudu Remote UI (Etäkäyttöliittymä) -sovellukseen järjestelmänvalvojana.
Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistäminen
2
Valitse Remote UI (Etäkäyttöliittymä) -sovelluksen Portaali-sivulla [Asetukset/Tallennus].
Remote UI (Etäkäyttöliittymä) -sovelluksen portaalisivu
3
Napsauta [Laitehallinta]

[Varmennuksen vakuutuspyyntöasetukset (SCEP)]

[Varmenteiden automaattisen myöntämispyynnön asetukset].
[Varmenteiden automaattisen myöntämispyynnön asetukset] -näyttö avautuu.
4
Valitse [Ota käyttöön varmenteiden automaattisen myöntämispyynnön ajastin] -valintaruutu ja anna varmenteen myöntämispyynnön alkamispäivä ja -aika.
5
Määritä automaattisen myöntämispyynnön asetukset tarvittaessa.
[Säädä myöntämispyynnön aikaa automaattisesti]
Voit säätää varmenteen myöntämispyynnön aikaa valitsemalla tämän valintaruudun.
Varmenteen pyytämisen alkamisaikaa voidaan muuttaa satunnaisesti jopa 10 minuutilla SCEP-palvelimen kuormituksen vähentämiseksi.
[Suorita pollaus, kun liikennöintivirhe ilmenee tai myöntämispyyntöä lykätään]
Tarkista SCEP-palvelimen tila, esimerkiksi milloin varmenteen myöntämistä on lykätty. Valitse valintaruutu ja anna kiertokyselyjen uudelleenyritysten määrä ja väli.
* Kiertokyselyä ei suoriteta ja tapahtuu virhe seuraavissa tapauksissa:
Kun laite on ylittänyt rekisteröitävien avainten ja varmenteiden enimmäismäärän
Kun noudetuissa vastaustiedoissa on virhe
Kun SCEP-palvelimessa tapahtuu virhe
[Lähetä myöntämispyynnöt säännöllisesti]
Varmenteen myöntämispyyntö tapahtuu automaattisesti ja säännöllisesti. Valitse valintaruutu ja valitse avattavasta valikosta myöntämispyynnön aikaväli.
Tämän asetuksen käyttöönotto nollaa varmenteen myöntämispyynnön alkamispäivän ja -ajan.
[Käynnistä laite automaattisesti uudelleen varmenteen saamisen jälkeen]
Valitsemalla tämän valintaruudun voit käynnistää laitteen uudelleen varmenteen hankkimisen jälkeen.
[Poista vanha avain ja varmenne]
Valitse tämä valintaruutu, jos haluat korvata avaimen ja varmenteen samassa paikassa, jossa avainta käytetään.
6
Aseta avain- ja varmennetiedot kohdassa [Myönnettävän avaimen ja varmenteen asetukset].
[Avaimen nimi:]
Kirjoita käyttäjänimi käyttäen vain kirjain- ja numeromerkkejä.
[Allekirjoitusalgoritmi:]
Valitse allekirjoitusalgoritmi alasvetovalikosta.
[Avaimen pituus (bittejä):]
Valitse avaimen pituus alasvetovalikosta. Suurempi arvo parantaa suojausta, mutta hidastaa tiedonsiirtoa.
[Organisaatio:]
Kirjoita organisaation nimi tarvittaessa käyttäen vain kirjain- ja numeromerkkejä.
[Jaettu nimi:]
Kirjoita tarvittaessa varmenteen aiheen nimi käyttäen vain kirjain- ja numeromerkkejä. Tämä vastaa jaettua nimeä (CN).
[Myönnetty (Vuorottainen nimi)]
Anna SAN (Subject Alternative Name) -nimeksi asetettava IP-osoite tai toimialue tarpeen mukaan.
Jos et määritä [Myönnetty (Vuorottainen nimi)] -asetusta, valitse [Älä määritä] -valintaruutu.
Vain IPv4-osoitteita voidaan määrittää kohdassa [IP-osoite].
[Haastesalasana:]
Jos SCEP-palvelimelle on asetettu salasana, kirjoita myöntämispyynnössä käytetty salasana käyttäen vain kirjain- ja numeromerkkejä.
[Avaimen käyttöpaikka:]
Valitse, missä haluat käyttää luotua avainta. Jos sijaintia ei ole päätetty, valitse [Ei mitään]. Jos valitset [IPSec], valitse sijainnissa käytettävä IPSec alasvetovalikosta.
7
Valitse [Päivit.].
Asetukset otetaan käyttöön.
8
Kirjaudu ulos Remote UI (Etäkäyttöliittymä) -sovelluksesta.
HUOMAUTUS
Myöntämispyynnön tilan ja virhetietojen tarkistaminen
Napsauttamalla [Asetukset/Tallennus]

[Laitehallinta]

[Varmennuksen vakuutuspyyntöasetukset (SCEP)]

[Varmenteen myöntämispyynnön tila] saat näkyviin yksityiskohtaiset tiedot.
Jos varmennetta ei myönnetä, virheilmoitus näkyy myöntämispyynnön tilassa. Löydät lisätietoja tästä viestistä ja ongelman ratkaisemiseksi seuraavasta:
Rekisteröidyn varmenteen yksityiskohtaisten tietojen katsominen ja varmistaminen
Napsauttamalla [Asetukset/Tallennus]

[Laitehallinta]

[Avain- ja varmenneasetukset] ja napsauttamalla sitten avaimen nimeä (tai varmennekuvaketta) avain- ja varmenneluettelossa saat näkyviin varmenteen tiedot.
Voit todentaa varmenteen kelvollisuuden napsauttamalla varmenteen tietonäytössä [Vahv. varmenne].
Kun avainta ja varmennetta ei voi poistaa
Käytössä olevaa avainta ja varmennetta ei voi poistaa. Ota käytössä oleva toiminto pois käytöstä, tai poista ne sitten, kun olet vaihtanut uuteen avaimeen ja varmenteeseen.