Canon i-SENSYS MF512x User Manual Page 612

  • Download
  • Add to my manuals
  • Print
  • Page
    / 938
  • Table of contents
  • BOOKMARKS
  • Rated. / 5. Based on customer reviews
Page view 611
Instellingen congureren voor sleutelparen en digitale
certicaten
103K-09S
Om de communicatie te coderen met een extern apparaat, moet vooraf een coderingssleutel worden verzonden en
ontvangen via een onbeveiligd netwerk. Dit probleem wordt opgelost door cryptograe met openbare sleutels.
Cryptograe met openbare sleutels garandeert een veilige uitwisseling door belangrijke en waardevolle gegevens te
beschermen tegen aanvallen, zoals sning, spoong en het manipuleren van gegevens die over een netwerk worden
verzonden.
Sleutelpaar
Een sleutelpaar bestaat uit een openbare sleutel en een geheime sleutel. Beide sleutels zijn
nodig voor het versleutelen of decoderen van gegevens. Aangezien gegevens die zijn
versleuteld met een van de sleutels uit het sleutelpaar niet kunnen worden hersteld zonder de
andere sleutel, kan met dit type cryptograe een veilige uitwisseling van gegevens over het
netwerk worden gegarandeerd. Een sleutelpaar wordt gebruikt voor communicatie met TLS-
versleuteling, voor IEEE 802.1X-vericatie met TLS of voor de digitale handtekening in IPSec-
communicatie. U kunt maximaal vijf sleutelparen (inclusief de vooraf geïnstalleerde paren)
genereren op het apparaat ( Door een CA uitgegeven sleutelparen en digitale certicaten
gebruiken(P. 614) ). Voor communicatie met TLS-versleuteling kunt u een sleutelpaar
genereren voor het apparaat ( Sleutelparen genereren(P. 605) ).
CA-certicaat
Digitale certicaten zoals CA-certicaten zijn vergelijkbaar met andere vormen van identicatie,
zoals een rijbewijs. Een digitaal certicaat bevat een digitale handtekening en stelt het
apparaat in staat spoong of het manipuleren van gegevens te detecteren. Het is extreem
moeilijk voor derden om digitale certicaten te misbruiken. Een digitaal certicaat dat een
openbare sleutel van een certiceringsinstantie (CA) bevat, wordt een CA-certicaat genoemd.
CA-certicaten worden gebruikt voor het veriëren van het apparaat waarmee het apparaat
communiceert voor functies zoals afdrukken met Google Cloud Print of IEEE 802.1X-vericatie.
U kunt maximaal 67 CA-certicaten registreren, inclusief de 62 certicaten die vooraf zijn
geïnstalleerd op het apparaat ( Door een CA uitgegeven sleutelparen en digitale
certicaten gebruiken(P. 614) ).
Vereisten voor sleutels en certicaten
Het certicaat in een sleutelpaar dat is gegenereerd met het apparaat voldoet aan X.509v3. Als u een sleutelpaar of
een CA-certicaat installeert vanaf een computer, zorg er dan voor dat het onderdeel voldoet aan deze vereisten:
Indeling
Sleutelpaar: PKCS#12
*1
CA-certicaat: X.509v1 of X.509v3, DER (gecodeerd binair)
Bestandsextensie Sleutelpaar: ".p12" of ".pfx"
CA-certicaat: ".cer"
Algoritme openbare sleutel
(en sleutellengte)
RSA (512 bits, 1024 bits, 2048 bits of 4096 bits)
*1
De vereisten voor het certicaat in een sleutelpaar komen overeen met die voor CA-certicaten.
*2
SHA384-RSA en SHA512-RSA zijn alleen beschikbaar wanneer de RSA-sleutel 1024 bits of langer is.
Beveiliging
603
Page view 611
1 2 ... 607 608 609 610 611 612 613 614 615 616 617 ... 937 938

Comments to this Manuals

No comments