Generera en nyckel och ett certifikat
Generera nyckeln och certifikatet som krävs för TLS-krypterad kommunikation på maskinen. Ett självsignerat certifikat används för den självgenererade nyckeln.
För algoritmerna för nycklar och certifikat som kan genereras med maskinen, se specifikationerna för den självgenererade nyckeln och det självsignerade certifikatet.
Nycklar och certifikat
I det här avsnittet beskrivs hur du genererar nyckeln och certifikatet med hjälp av Remote UI (Fjärranvändargränssnittet) från en dator.
På kontrollpanelen ska du välja [

Inst./register] på skärmen [Hem] eller annan skärm, och sedan [Hanteringsinställningar] för att generera nyckeln och certifikatet.
[Certifikat - inställningar]Administratörsbehörighet krävs.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör.
Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering].
Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Enhetshantering]

[Nyckel- och certifikatinställningar].
Skärmen [Nyckel- och certifikatinställningar] visas.
4
Klicka på [Generera nyckel]

[Nätverkskommunikation].
Skärmen [Generera nyckel för nätverkskommunik.] visas.
5
Ange namnet på nyckeln och välj signatur och nyckelalgoritmer.
Ange ett användarnamn med alfanumeriska tecken.
För nyckelgenereringsalgoritmen väljer du [RSA] eller [ECDSA], och välj nyckellängd från rullgardinsmenyn. Ju längre nyckellängd, desto bättre säkerhet, men detta saktar ner kommunikationsbearbetningen.
6
I [Certifikat - inställningar] ställer du in certifikatinformationen.
[Startdatum för giltighet (ÅÅÅÅ/MM/DD)] och [Slutdatum för giltighet (ÅÅÅÅ/MM/DD)]
Ange start- och slutdatum för certifikatets giltighetstid.
[Land/region]
Välj [Välj lands-/regionnamn] och välj sedan landet eller regionen från rullgardinsmenyn, eller välj [Ange Internet-landskod] och ange landskoden.
[Region], [Ort], [Organisation], och [Organisationsenhet]
Ange objekten efter behov med alfanumeriska tecken.
[Gemens. namn]
Ange namnet på certifikatämnet med alfanumeriska tecken efter behov. Detta motsvarar Common Name (CN).
[Utgivet till (alternativt namn)]
Ange IP-adressen eller domänen som ska ställas in för Subject Alternative Name (SAN), efter behov.
Om inställningen [Utgivet till (alternativt namn)] inte konfigureras ska du markera kryssrutan [Ange inte].
Endast IPv4-adresser kan ställas in i [IP-adress].
7
Klicka på [OK].
Den genererade nyckeln och certifikatet läggs till i listan över nycklar och certifikat på skärmen [Nyckel- och certifikatinställningar].
8
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Se och verifiera detaljerad information om ett genererat certifikat
På skärmen [Nyckel- och certifikatinställningar] klickar du på nyckelnamnet (eller certifikatikonen) för att visa certifikatdetaljerna.
På skärmen med certifikatdetaljer klickar du på [Verifiera cert.] för att verifiera att certifikatet är giltigt.
När nyckeln och certifikatet inte kan raderas
Du kan inte ta bort en nyckel och ett certifikat som används. Inaktivera funktionen som används, eller ta bort dessa efter att ha bytt till en annan nyckel och certifikat.