Canon i-SENSYS LBP710Cx Bedienungsanleitung Seite 312

  • Herunterladen
  • Zu meinen Handbüchern hinzufügen
  • Drucken
  • Seite
    / 911
  • Inhaltsverzeichnis
  • LESEZEICHEN
  • Bewertet. / 5. Basierend auf Kundenbewertungen
Seitenansicht 311
Kulcspárok és digitális tanúsítványok beállításainak
kongurálása
122S-04W
Távoli eszközzel való kommunikáció titkosításához előzetesen szükséges egy titkosítási kulcs küldése és fogadása egy
nem védett hálózaton keresztül. Ez a probléma a nyilvános kulcsú titkosítással oldható meg. A nyilvános kulcsú
titkosítás biztonságos adatkommunikációt biztosít a fontos és értékes információk támadások, például a titkosítatlan
adatok megszerzése, a hitelesítés kijátszása és a hálózaton keresztül folyó adatok illetéktelen megváltoztatása ellen
történő megvédésével.
Kulcspár
A kulcspár egy nyilvános és egy titkos kulcsból áll, és mindkettőre szükség van az adatok
titkosításához és visszafejtéséhez. Mivel az egyik kulccsal titkosított adatok nem állíthatók
vissza a másik kulcs nélkül, ezért a nyilvános kulcsú titkosítás biztonságos adatkommunikációt
biztosít a hálózaton keresztül. Legfeljebb nyolc kulcspár (beleértve az előre telepített kulcspárt
is) jegyezhető be ( Hitelesítésszolgáltató által kiadott kulcspárok és digitális
tanúsítványok használata(P. 336) ). TLS protokollal titkosított kommunikációhoz előállítható
egy kulcspár a készülékhez ( Kulcspárok előállítása(P. 327) ).
Hitelesítésszolgáltatói tanúsítvány
A digitális tanúsítványok, köztük a CA tanúsítványok az egyéb formájú azonosító eszközökhöz,
például a vezetői engedélyekhez hasonlóak. A digitális tanúsítványok digitális aláírást
tartalmaznak, ami a készülék számára lehetővé teszi az adatok bármilyen meghamisításának
vagy manipulálásának észlelését. Külső felek számára rendkívül nehéz a digitális
tanúsítványokkal való visszaélés. A digitális tanúsítvány egy hitelesítésszolgáltató (CA) által
kiadott nyilvános kulcsból, más néven hitelesítésszolgáltatói tanúsítványból áll. A
hitelesítésszolgáltatói tanúsítványok a készülékkel kommunikációt folytató eszközök
ellenőrzésére szolgálnak olyan szolgáltatásokban, mint például a Google Cloud Print vagy az
IEEE 802.1X-hitelesítés. A készülékre előre telepített 72 tanúsítvánnyal együtt összesen 150
hitelesítésszolgáltatói tanúsítvány jegyezhető be ( Hitelesítésszolgáltató által kiadott
kulcspárok és digitális tanúsítványok használata(P. 336) ).
Kulcsokra és tanúsítványokra vonatkozó követelmények
A készülékkel előállított kulcspár által tartalmazott tanúsítvány megfelel az X.509v3 szabványnak. Ha számítógépről
telepít kulcspárt vagy hitelesítésszolgáltatói tanúsítványt, akkor győződjön meg róla, hogy az teljesíti az alábbi
követelményeket:
Formátum
Kulcspár: PKCS#12
*1
Hitelesítésszolgáltatói tanúsítvány:
X.509v1 DER (kódolt bináris állomány)
X.509v3 DER (kódolt bináris állomány)
Fájlkiterjesztés
Kulcspár: „.p12” vagy „.pfx”
Hitelesítésszolgáltatói tanúsítvány: „.cer”
*1
A kulcspárban lévő tanúsítványra vonatkozó követelmények megegyeznek a CA tanúsítványokra vonatkozó követelményekkel.
*2
Nem támogatott, ha a készülékkel kommunikációt folytató eszköz operációs rendszere a Windows 8/10/Server 2012. A program
frissítési állapotától függően előfordulhat, hogy a titkosított kommunikáció a Windows más verzióival sem használható.
*3
Az SHA384-RSA és az SHA512-RSA kódolás csak akkor érhető el, ha az RSA kulcs hossza legalább 1024 bit.
Biztonság
325
Seitenansicht 311
1 2 ... 307 308 309 310 311 312 313 314 315 316 317 ... 910 911

Kommentare zu diesen Handbüchern

Keine Kommentare