Canon i-SENSYS LBP252dw User Manual Page 259

  • Download
  • Add to my manuals
  • Print
  • Page
    / 497
  • Table of contents
  • BOOKMARKS
  • Rated. / 5. Based on customer reviews
Page view 258
Kongurere innstillinger for nøkkelpar og digitale
sertikater
0XEJ-04H
For å kunne kryptere kommunikasjon med en ekstern enhet må en krypteringsnøkkel sendes og mottas over et
usikret nettverk på forhånd. Dette problemet løses ved kryptogra med offentlig nøkkel. Kryptogra med offentlig
nøkkel sørger for sikker kommunikasjon ved å beskytte viktig og verdifull informasjon fra angrep, for eksempel
oppfanging, etterligning og sabotering av data når de sendes over et nettverk.
Nøkkelpar
Et nøkkelpar består av en offentlig nøkkel og en hemmelig nøkkel, og begge kreves ved
kryptering eller dekryptering av data. Siden data som er kryptert med én av nøklene i
nøkkelparet, ikke kan returneres til det opprinnelige dataformatet uten den andre nøkkelen,
sørger kryptogra med offentlig nøkkel for sikker datakommunikasjon over nettverket. Opptil
fem nøkkelpar, inklusive de forhåndsinstallerte parene, kan registreres ( Bruke nøkkelpar
og digitale sertikater utstedt av en CA(P. 263) ). For SSL-kryptert kommunikasjon kan et
nøkkelpar genereres for maskinen ( Generere nøkkelpar(P. 255) ).
CA-sertikat
Digitale sertikater, inkludert CA-sertikater, ligner på andre typer identikasjon, for eksempel
førerkort. Et digitalt sertikat inneholder en digital signatur, noe som gjør at maskinen kan
registrere oppfanging eller sabotering av data. Det er ekstremt vanskelig for tredjeparter å
misbruke digitale sertikater. Et digitalt sertikat som inneholder en offentlig nøkkel fra en
sertiseringsinstans (CA), refereres til som et CA-sertikat. CA-sertikater brukes til å verisere
enheten maskinen kommuniserer med, for funksjoner som utskrift med Google Cloud Print
eller IEEE 802.1X-godkjenning. Opptil 67 CA-sertikater kan registreres, inkludert de 62
sertikatene som er forhåndsinstallert på maskinen ( Bruke nøkkelpar og digitale
sertikater utstedt av en CA(P. 263) ).
Krav til nøkler og sertikater
Sertikatet i et nøkkelpar som er generert med maskinen, overholder X.509v3. Hvis du installerer et nøkkelpar eller et
CA-sertikat fra en datamaskin, må du sørge for at de overholder følgende krav:
Format
Nøkkelpar: PKCS#12
*1
CA-sertikat: X.509v1 eller X.509v3, DER (kodet binær)
Filtype
Nøkkelpar: ".p12" eller ".pfx"
CA-sertikat: ".cer"
Algoritme for offentlig nøkkel
(og nøkkellengde)
RSA (512 biter, 1024 biter, 2048 biter eller 4096 biter)
Algoritme for sertikatsignatur
SHA1-RSA, SHA256-RSA, SHA384-RSA
*2
, SHA512-RSA
*2
, MD5-RSA eller MD2-
RSA
Algoritme for ngeravtrykk for sertikat SHA1
*1
Krav for sertikatet i et nøkkelpar er i henhold til CA-sertikater.
*2
SHA384-RSA og SHA512-RSA er bare tilgjengelig når RSA-nøkkellengden er 1024 biter eller mer.
Sikkerhet
253
Page view 258
1 2 ... 254 255 256 257 258 259 260 261 262 263 264 ... 496 497

Comments to this Manuals

No comments