Instructions

Table Of Contents
& „Protokolle, die Sie aktivieren oder deaktivieren können“ auf Seite 458
Verwenden eines digitalen
Zertikats
Über digitale Zertizierung
CA-signiertes Zertikat
Hierbei handelt es sich um ein Zertikat, das von einer Zertizierungsstelle (CA) signiert wurde. Sie können
über die Zertizierungsstelle die Echtheit des Zertikats ermitteln. Das Zertikat bestätigt die Identität des
Druckers bei der SSL/TLS-Kommunikation, um so die Sicherheit bei der Datenübertragung zu gewährleisten.
Wenn es im Rahmen der SSL/TLS-Kommunikation verwendet wird, dient es als
Server-Zertikat.
Bei der Nutzung während der IPsec/IP-Filterung oder der IEEE 802.1X-Kommunikation wird es als Client-
Zertikat
verwendet.
CA-Zertikat
Bei diesem Zertikat handelt es sich um ein untergeordnetes CA-signiertes Zertikat, das auch als CA-
Zwischenzertikat bezeichnet wird. Es wird vom Web-Browser verwendet, um den Pfad des Druckerzertikats
beim Zugri auf den Server der Gegenstelle oder auf Web Cong zu validieren.
Das CA-Zertikat wird bei der Validierung des Server-Zertikatpfads beim Zugri des Druckers validiert. Der
Drucker validiert den Pfad des CA-signiertes Zertikat für SSL/TLS-Verbindungen.
Das CA-Zertikat des Druckers kann von der Zertizierungsstelle abgerufen werden, die das CA-Zertikat
ausgestellt hat.
Das CA-Zertikat kann auch zur Validierung des Servers der Gegenstelle von der Zertizierungsstelle
abgerufen werden, die das CA-signiertes Zertikat der Gegenstelle ausgestellt hat.
Selbstsigniertes Zertikat
Dieses Zertikat wird vom Drucker selbst ausgestellt und signiert. Es wird auch als Stammzertikat bezeichnet.
Da der Aussteller sich in diesem Fall selbst zertiziert, ist der Urheber des Zertikats nicht zuverlässig
bestimmbar und eine Fälschung kann nicht ausgeschlossen werden.
Verwenden Sie das Zertikat beim Vornehmen von Sicherheitseinstellungen und zur einfachen SSL/TLS-
Kommunikation ohne CA-signiertes Zertikat.
Wenn Sie dieses Zertikat für die SSL/TLS-Kommunikation verwenden, wird in einem Browser ggf. eine
Sicherheitswarnung aufgrund eines nicht registrierten Zertikats angezeigt. Sie können das Selbstsigniertes
Zertikat nur für die SSL/TLS-Kommunikation einsetzen.
Zugehörige Informationen
& „Kongurieren eines CA-signiertes Zertikat“ auf Seite 462
& „Aktualisieren eines selbstsignierten Zertikats“ auf Seite 466
& „Kongurieren eines CA-Zertikat“ auf Seite 467
Kongurieren
eines CA-signiertes
Zertikat
Erhalten eines CA-signierten Zertikats
Um ein CA-signiertes Zertikat zu erhalten, erstellen Sie einen Zertikatsantrag (CSR, Certicate Signing Request)
und senden ihn an die Zertizierungsbehörde. Sie können einen CSR mit Web Cong und einem Computer
erstellen.
Information für Administratoren
>
Erweiterte Sicherheitseinstellungen
>
Verwenden eines digitalen Zertik
a
462