
Kongurere innstillinger for nøkkelpar og digitale
sertikater
0XEJ-04H
For å kunne kryptere kommunikasjon med en ekstern enhet må en krypteringsnøkkel sendes og mottas over et
usikret nettverk på forhånd. Dette problemet løses ved kryptogra med offentlig nøkkel. Kryptogra med offentlig
nøkkel sørger for sikker kommunikasjon ved å beskytte viktig og verdifull informasjon fra angrep, for eksempel
oppfanging, etterligning og sabotering av data når de sendes over et nettverk.
Nøkkelpar
Et nøkkelpar består av en offentlig nøkkel og en hemmelig nøkkel, og begge kreves ved
kryptering eller dekryptering av data. Siden data som er kryptert med én av nøklene i
nøkkelparet, ikke kan returneres til det opprinnelige dataformatet uten den andre nøkkelen,
sørger kryptogra med offentlig nøkkel for sikker datakommunikasjon over nettverket. Opptil
fem nøkkelpar, inklusive de forhåndsinstallerte parene, kan registreres ( Bruke nøkkelpar
og digitale sertikater utstedt av en CA(P. 263) ). For SSL-kryptert kommunikasjon kan et
nøkkelpar genereres for maskinen ( Generere nøkkelpar(P. 255) ).
CA-sertikat
Digitale sertikater, inkludert CA-sertikater, ligner på andre typer identikasjon, for eksempel
førerkort. Et digitalt sertikat inneholder en digital signatur, noe som gjør at maskinen kan
registrere oppfanging eller sabotering av data. Det er ekstremt vanskelig for tredjeparter å
misbruke digitale sertikater. Et digitalt sertikat som inneholder en offentlig nøkkel fra en
sertiseringsinstans (CA), refereres til som et CA-sertikat. CA-sertikater brukes til å verisere
enheten maskinen kommuniserer med, for funksjoner som utskrift med Google Cloud Print
eller IEEE 802.1X-godkjenning. Opptil 67 CA-sertikater kan registreres, inkludert de 62
sertikatene som er forhåndsinstallert på maskinen ( Bruke nøkkelpar og digitale
sertikater utstedt av en CA(P. 263) ).
◼
Krav til nøkler og sertikater
Sertikatet i et nøkkelpar som er generert med maskinen, overholder X.509v3. Hvis du installerer et nøkkelpar eller et
CA-sertikat fra en datamaskin, må du sørge for at de overholder følgende krav:
Format
● Nøkkelpar: PKCS#12
*1
● CA-sertikat: X.509v1 eller X.509v3, DER (kodet binær)
Filtype
● Nøkkelpar: ".p12" eller ".pfx"
● CA-sertikat: ".cer"
Algoritme for offentlig nøkkel
(og nøkkellengde)
RSA (512 biter, 1024 biter, 2048 biter eller 4096 biter)
Algoritme for sertikatsignatur
SHA1-RSA, SHA256-RSA, SHA384-RSA
*2
, SHA512-RSA
*2
, MD5-RSA eller MD2-
RSA
Algoritme for ngeravtrykk for sertikat SHA1
*1
Krav for sertikatet i et nøkkelpar er i henhold til CA-sertikater.
*2
SHA384-RSA og SHA512-RSA er bare tilgjengelig når RSA-nøkkellengden er 1024 biter eller mer.
Sikkerhet
253
Comments to this Manuals