Korzystanie z TLS
Protokół Transport Layer Security (TLS) to mechanizm szyfrowania danych wysyłanych i odbieranych przez sieć. Szyfrowanie komunikacji za pomocą protokołu TLS podczas korzystania z Remote UI (Zdalny interfejs użytkownika) zmniejsza ryzyko podsłuchiwania danych i manipulowania nimi podczas komunikacji.
Aby używać protokołu TLS, skonfiguruj ustawienia protokołu TLS i włącz protokół TLS dla każdej funkcji.
Krok 1: Konfigurowanie ustawień protokołu TLS
Określ klucz i certyfikat (certyfikat serwera), którego chcesz używać w przypadku komunikacji szyfrowanej TLS, a następnie określ wersje i algorytmy protokołu TLS.
W tym rozdziale opisano, jak skonfigurować ustawienia za pomocą Remote UI (Zdalny interfejs użytkownika) z komputera.
Na panelu sterowania wybierz [

Ustaw./Rejestr.] na ekranie [Strona główna] lub innym, a następnie wybierz [Właściwości], aby skonfigurować ustawienia.
[Ustawienia TLS]Wymagane są uprawnienia typu Administrator lub NetworkAdmin. Urządzenie należy zresetować, aby zastosować ustawienia.
Wymagane czynności przygotowawcze
* Można także użyć klucza i certyfikatu już zarejestrowanych w urządzeniu.
1
Zaloguj się do interfejsu Remote UI (Zdalny interfejs użytkownika) jako administrator.
Uruchamianie aplikacji Remote UI (Zdalny interfejs użytkownika)
2
Na stronie portalu Remote UI (Zdalny interfejs użytkownika) kliknij [Ustawienia/Rejestracja].
Strona główna Remote UI (Zdalny interfejs użytkownika)
3
Kliknij [Ustawienia Sieciowe]

[Ustawienia TLS].
Zostanie wyświetlony ekran [Ustawienia TLS].
4
Określ klucz i certyfikat, które będą używane do komunikacji szyfrowanej TLS.
1
W [Ustawienia klucza i certyfikatu] kliknij na [Klucz i certyfikat].
Zostanie wyświetlony ekran [Ustawienia klucza i certyfikatu].
2
Po prawej stronie klucza i certyfikatu, który ma być użyty, kliknij [Użyj].
Aby wyświetlić szczegóły certyfikatu, kliknij nazwę klucza (lub ikonę certyfikatu).
Na ekranie szczegółów certyfikatu kliknij na [Zwery. certyfikat], aby sprawdzić, czy certyfikat jest ważny.
Aby użyć klucza i certyfikatu już zarejestrowanych w urządzeniu, wybierz opcję „Klucz domyślny”.
* Komunikacji szyfrowanej TLS nie można używać z następującymi kluczami i certyfikatami:
AMS (w celu ograniczenia dostępu)
Klucz podpisu urządzenia (do podpisu urządzenia)
5
Kliknij [Ustawienia TLS] w górnej części ekranu Remote UI (Zdalny interfejs użytkownika).
Ponownie zostanie wyświetlony ekran [Ustawienia TLS].
6
Określ wersje i algorytmy protokołu TLS.
Niektóre kombinacje wersji i algorytmów nie mogą zostać użyte. Informacje o obsługiwanych kombinacjach wersji i algorytmów można znaleźć w specyfikacji protokołu TLS.
TLS
[Określ dozwolone wersje]
Wybierz maksymalną i minimalną wersję protokołu TLS.
[Ustawienia algorytmu]
Zaznacz pole wyboru algorytmu, który ma być używany dla protokołu TLS.
7
Kliknij [OK].
8
Ustawienia zostały zastosowane.
UWAGA
Zgodność metody szyfrowania ze standardem FIPS 140
Jeśli metoda szyfrowania jest zgodna ze standardem FIPS 140, ustawienia protokołu TLS i komunikacja są ograniczone w następujący sposób.
Jeśli spróbujesz określić certyfikat wykorzystujący algorytm nierozpoznawany przez standard FIPS (klucze RSA o długości mniejszej niż 2048 bitów) dla protokołu TLS, wystąpi błąd.
W przypadku stron, które nie obsługują algorytmów szyfrowania rozpoznawanych przez standard FIPS, wystąpi błąd komunikacji.
Jeżeli dla [Określ dozwolone wersje] w [Ustawienia TLS] wybrano [TLS 1.0] lub [TLS 1.1], zmienia się ono na [TLS 1.2]. Jeśli opcja [Określ dozwolone wersje] zostanie zmieniona na [TLS 1.0] lub [TLS 1.1], opcja [Formatowanie Metody Szyfrowania na FIPS 140] zostanie zmieniona na Wył., a metoda szyfrowania nie będzie już zgodna z normą FIPS 140.
Algorytmy używane dla protokołu TLS [CHACHA20-POLY1305] i [X25519] są wyłączone.
Krok 2: Włączanie protokołu TLS dla każdej funkcji
Określ ustawienia protokołu TLS, a następnie włącz szyfrowaną komunikację TLS dla każdej funkcji, która może korzystać z protokołu TLS.
UWAGA
Gdy podczas uruchamiania Remote UI (Zdalny interfejs użytkownika) pojawia się komunikat ostrzegawczy
Podczas uruchamiania zdalnego interfejsu użytkownika z włączoną opcją TLS może pojawić się komunikat ostrzegawczy o certyfikacie bezpieczeństwa. Jeżeli nie ma problemów z certyfikatem lub ustawieniami TLS, można kontynuować operacje.