SSL Guide
Table Of Contents
- Ghid SSL
- Modele pentru care este valabil
- Definiţii ale notelor
- Mărci comerciale
- OBSERVAŢIE IMPORTANTĂ
- Cuprins
- 1 Introducere
- 2 Certificat digital pentru comunicaţii SSL
- Instalarea unui certificat digital
- Crearea unui certificat auto-semnat
- Crearea unei cereri de semnare a certificatului (CSR)
- Cum se instalează certificatul pe aparat
- Selectarea certificatului
- Instalarea certificatului auto-semnat sau a certificatului pre-instalat pe Windows Vista®, Windows® 7 şi Windows Server® 2008 pentru utilizatorii cu drepturi de administrator
- Instalarea certificatului auto-semnat sau a certificatului pre-instalat pentru utilizatorii Windows® XP şi Windows Server® 2003
- Importul şi exportul certificatului şi a cheii de decriptare personale
- Modul de importare a certificatului auto-semnat, a certificatului emis de o autoritate de certificare (CA) şi a cheii de decriptare personală
- Modul de exportare a certificatului auto-semnat, a certificatului emis de o autoritate de certificare (CA) şi a cheii de decriptare personală
- Importul şi exportul unui certificat CA
- Gestionarea mai multor certificate
- Instalarea unui certificat digital
- 3 Gestionarea securizată a aparatului conectat în reţea utilizând SSL/TLS
- 4 Imprimarea securizată a documentelor utilizând SSL
- 5 Trimiterea sau recepţionarea unui mesaj e-mail (pentru modelele DCP şi MFC) în siguranţă
- 6 Depanarea
7
Certificat digital pentru comunicaţii SSL
2
Crearea unei cereri de semnare a certificatului (CSR) 2
O cerere de semnare a certificatului (CSR) este o solicitare trimisă către o autoritate de certificare pentru a
autentifica acreditările incluse în certificat.
Notă
Recomandăm instalarea Certificatului rădăcină de la Autoritatea de certificat pe computer înainte de
crearea unei CSR.
a Faceţi clic pe Create CSR (Creare CSR).
b Introduceţi Common Name (Nume comun) şi informaţiile dvs., de exemplu Organization (Organizaţie).
Detaliile companiei sunt necesare pentru ca o autoritate de certificare să poată confirma şi demonstra
identitatea dvs. pentru restul lumii.
Notă
• Lungimea Common Name (Nume comun) trebuie să fie mai mică de 64 caractere. Introduceţi un
identificator, de exemplu o adresă IP, un nume de nod sau un nume de domeniu, care să fie folosit la
accesarea acestui aparat prin comunicaţie SSL/TLS. Numele de nod este afişat în mod implicit.
Common Name (Nume comun) este obligatoriu.
• Un mesaj pop-up de avertizare va apărea dacă introduceţi un alt nume în adresa URL decât numele
comun care a fost folosit pentru certificat.
• Lungimea Organization (Organizaţie), Organization Unit (Unitate organizaţională), City/Locality
(Oraş/localitate) şi State/Province (Stat/Provincie) trebuie să fie mai mică de 64 de caractere.
• Country/Region (Ţară/regiune) trebuie să fie un cod de ţară ISO 3166 format din două caractere.
• În cazul în care configuraţi o extensie de certificat X.509v3, bifaţi caseta de validare
Configure extended partition (Configurare partiţie extinsă) şi apoi selectaţi Auto (Register IPv4)
(Automat (înregistrare IPv4)) sau Manual.
c Puteţi selecta setările Public Key Algorithm (Algoritm cu cheie de criptare) şi Digest Algorithm
(Algoritm Digest) din lista-derulantă. Setările implicite sunt RSA(2048bit) (RSA (2048 biţi)) pentru
Public Key Algorithm (Algoritm cu cheie de criptare) şi SHA256 pentru Digest Algorithm
(Algoritm Digest).