Le comunicazioni tra la macchina e il computer possono essere crittografate con SSL per migliorare la sicurezza.
Un certificato per la macchina è usato per le comunicazioni SSL tra la macchina e il computer. Poiché un certificato è stato registrato nella macchina al momento della spedizione, è possibile solo attivare SSL/TLS nella macchina per avviare le comunicazioni crittografate SSL subito dopo la configurazione.
Questa macchina è in grado di gestire certificati multipli e usare diversi certificati a seconda dell'applicazione (protocollo). È possibile creare da soli un nuovo certificato o installare un certificato emesso da un'Autorità di certificazione (CA).
Qui di seguito è spiegato come usare il certificato in questa macchina.
Utilizzo | Descrizione |
---|---|
Utilizzo del certificato registrato al momento della spedizione | Il certificato registrato nella macchina al momento della spedizione è utilizzabile così com'è. |
Utilizzo di un certificato creato da soli | Creare un certificato con questa macchina. L'Autorità di certificazione (CA) non è necessaria per un certificato auto-creato e può essere usata semplicemente dopo aver inserito le informazioni necessarie per la creazione del certificato. |
Utilizzo di un certificato emesso dall'Autorità di certificazione (CA) | Creare dati di richiesta firma certificato in questa macchina e chiedere a un'Autorità di certificazione (CA) affidabile di emettere un certificato per la macchina. Quando i dati sono restituiti dall'Autorità di certificazione dopo l'analisi, registrare i dati con la macchina. |
Selezionare una modalità di login per attivare le comunicazioni SSL. Inoltre, specificare l'intervallo della versione SSL da utilizzare.
Selezionare [Sicurezza] - [Impostazioni PKI] - [Abilita versione SSL] nella modalità amministratore di Web Connection (o in [Utilità] - [Amministrat.] di questa macchina) e configurare le impostazioni. Per informazioni dettagliate, fare riferimento a [Abilita versione SSL].
Creare un certificato con questa macchina. L'Autorità di certificazione (CA) non è necessaria per un certificato auto-creato e può essere usata semplicemente dopo aver inserito le informazioni necessarie per la creazione del certificato.
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni di [Creare e installare un certificato autofirmato.] (descritte dopo questa procedura).
Il certificato viene creato e installato nella macchina. La creazione di un certificato può richiedere diversi minuti.
Per informazioni dettagliate, fare riferimento a [Abilita versione SSL].
Impostazioni di [Creare e installare un certificato autofirmato.]
Impostazione | Descrizione |
---|---|
[Nome comune] | Visualizza l'indirizzo IP di questa macchina. |
[Reparto] | Inserire il nome dell'organizzazione o dell'associazione (utilizzando fino a 63 caratteri ASCII). |
[Nome account] | Inserire il nome dell'unità dell'organizzazione (utilizzando fino a 63 caratteri ASCII). È possibile anche non specificare alcun nome. |
[Località] | Inserire il nome della località (utilizzando fino a 127 caratteri ASCII). |
[Stato/provincia] | Inserire il nome dello stato o provincia (utilizzando fino a 127 caratteri ASCII). |
[Paese] | Inserire il nome del Paese. Come nome del Paese, specificare un codice Paese definito in ISO03166 (utilizzando fino a due caratteri ASCII). Stati Uniti: US, Gran Bretagna: GB, Italia: IT, Australia: AU, Paesi Bassi: NL, Canada: CA, Spagna: ES, Repubblica Ceca: CZ, Cina: CN, Danimarca: DK, Germania: DE, Giappone: JP, Francia: FR, Belgio: BE, Russia: RU |
[Indirizzo e-mail amministratore] | Inserire l'indirizzo e-mail dell'amministratore della macchina (utilizzando fino a 128 caratteri a byte singolo, esclusi gli spazi). Se l'indirizzo e-mail dell'amministratore è già stato registrato da [Impostazioni di sistema] - [Impostazione macchina], questo campo visualizza l'indirizzo e-mail registrato. |
[Data inizio validità] | Consente di visualizzare la data di inizio del periodo di validità del certificato. Visualizza la data e l'ora di questa macchina in cui è stata visualizzata questa pagina. |
[Periodo di validità] | Immettere il periodo di validità di un certificato con il numero di giorni che sono trascorsi dalla data di inizio. |
[Tipo chiave di criptatura] | Selezionare il tipo di chiave di crittografia. |
[Specificare autenticazione server(id-kp-serverAuth OID)] | Quando si specifica che la chiave di crittografia del certificato di questa macchina viene utilizzata per l'autenticazione del server, impostare questa voce su ON (impostazione predefinita: OFF). |
Creare dati di richiesta firma certificato in questa macchina e chiedere a un'Autorità di certificazione (CA) affidabile di emettere un certificato per la macchina. Quando i dati sono restituiti dall'Autorità di certificazione dopo l'analisi, registrare i dati con la macchina.
Per informazioni dettagliate sulle impostazioni, consultare le impostazioni di [Richiedi un certificato] (descritte dopo questa procedura).
Fare clic su questo pulsante per salvare i dati di richiesta firma certificato come file sul computer.
Quando i dati sono restituiti dall'Autorità di certificazione dopo l'analisi, registrare i dati con la macchina.
Per informazioni dettagliate, fare riferimento a [Abilita versione SSL].
Impostazioni di [Richiedi un certificato]
Impostazione | Descrizione |
---|---|
[Nome comune] | Visualizza l'indirizzo IP di questa macchina. |
[Reparto] | Inserire il nome dell'organizzazione o dell'associazione (utilizzando fino a 63 caratteri ASCII). |
[Nome account] | Inserire il nome dell'unità dell'organizzazione (utilizzando fino a 63 caratteri ASCII). È possibile anche non specificare alcun nome. |
[Località] | Inserire il nome della località (utilizzando fino a 127 caratteri ASCII). |
[Stato/provincia] | Inserire il nome dello stato o provincia (utilizzando fino a 127 caratteri ASCII). |
[Paese] | Inserire il nome del Paese. Come nome del Paese, specificare un codice Paese definito in ISO03166 (utilizzando fino a due caratteri ASCII). Stati Uniti: US, Gran Bretagna: GB, Italia: IT, Australia: AU, Paesi Bassi: NL, Canada: CA, Spagna: ES, Repubblica Ceca: CZ, Cina: CN, Danimarca: DK, Germania: DE, Giappone: JP, Francia: FR, Belgio: BE, Russia: RU |
[Indirizzo e-mail amministratore] | Inserire l'indirizzo e-mail dell'amministratore della macchina (utilizzando fino a 128 caratteri a byte singolo, esclusi gli spazi). Se l'indirizzo e-mail dell'amministratore è già stato registrato da [Impostazioni di sistema] - [Impostazione macchina], questo campo visualizza l'indirizzo e-mail registrato. |
[Tipo chiave di criptatura] | Selezionare il tipo di chiave di crittografia. |
[Specificare autenticazione server(id-kp-serverAuth OID)] | Quando si specifica che la chiave di crittografia del certificato di questa macchina viene utilizzata per l'autenticazione del server, impostare questa voce su ON (impostazione predefinita: OFF). |