Home > Sicherheit > Konfigurieren von Zertifikaten für die Gerätesicherheit > Erstellen einer Zertifikatregistrierungsanforderung (Certificate Signing Request, CSR) und Installieren eines Zertifikats einer Zertifizierungsstelle (CA) > Zertifikatregistrierungsanforderung (Certificate Signing Request, CSR) erstellen
Zertifikatregistrierungsanforderung (Certificate Signing Request, CSR) erstellen
Wir empfehlen, vor der Erstellung der CSR ein Stammzertifikat der Zertifizierungsstelle auf Ihrem Computer zu installieren.
- Starten Sie Ihren Webbrowser.
- Geben Sie „https://IP-Adresse des Geräts“ in die Adressleiste des Browsers ein (wobei „IP-Adresse des Geräts“ die IP-Adresse des Geräts ist).Beispiel:
https://192.168.1.2
- Wenn Sie ein DNS verwenden oder einen NetBIOS-Namen aktiviert haben, können Sie statt der IP-Adresse einen anderen Namen eingeben, wie „SharedPrinter“.
Beispiel: https://SharedPrinter
- Wenn Sie einen NetBIOS-Namen aktiviert haben, können Sie auch den Knotennamen verwenden.
Beispiel: https://brn123456abcdef
- Der NetBIOS-Name befindet sich im Netzwerkkonfigurationsbericht.
- Geben Sie bei Bedarf das Kennwort in das Feld Anmelden ein und klicken Sie dann auf Anmelden.Das Standardkennwort zur Verwaltung der Einstellungen dieses Geräts ist auf der Unterseite des Geräts angegeben und mit „Pwd“ gekennzeichnet. Ändern Sie das Standardkennwort, indem Sie die Anweisungen auf dem Bildschirm befolgen, wenn Sie sich zum ersten Mal anmelden. Wenn die Akkueinheit installiert ist, deinstallieren Sie sie, um das Standardkennwort zu bestätigen.
- Klicken Sie in der linken Navigationsleiste auf .Wenn die linke Navigationsleiste nicht angezeigt wird, navigieren Sie von
.
- Klicken Sie auf Zertifikatsignieranforderung (CSR) erstellen.
- Geben Sie einen Allgemeine Name (erforderlich) ein und ergänzen Sie weitere Informationen zu Ihrem Organisation (optional).
- Ihre Unternehmensinformationen sind erforderlich, damit die Zertifizierungsstelle Ihre Identität bestätigen und sie gegenüber anderen bezeugen kann.
- Der Allgemeine Name muss eine Länge von weniger als 64 Byte haben. Geben Sie einen Bezeichner ein, wie eine IP-Adresse, Knotennamen oder einen Domänennamen, der beim Zugriff auf diesen Drucker über die SSL/TLS-Kommunikation verwendet wird. Der Knotenname wird standardmäßig angezeigt. Der Allgemeine Name ist erforderlich.
- Eine Warnung wird angezeigt, wenn Sie in der URL einen anderen Namen als den allgemeinen Namen eingeben, der für das Zertifikat verwendet wurde.
- Die Länge von Organisation, Organisationseinheit, Ort und Bundesland muss weniger als 64 Byte betragen.
- Das Land muss ein ISO-3166-Ländercode mit zwei Buchstaben sein.
- Wenn Sie eine X.509v3-Zertifikaterweiterung konfigurieren, aktivieren Sie das Kontrollkästchen Erweiterte Partition konfigurieren und wählen Sie dann Auto (IPv4 registrieren) oder Manuell aus.
- Wählen Sie die Einstellung aus der Dropdown-Liste Algorithmus des öffentlichen Schlüssels aus. Die Standardeinstellung ist RSA(2048bit).
- Wählen Sie die Einstellung aus der Dropdown-Liste Digest-Algorithmus aus. Die Standardeinstellung ist SHA256.
- Klicken Sie auf Senden.Die CSR wird auf dem Bildschirm angezeigt. Speichern Sie die CSR als Datei oder kopieren Sie sie und fügen Sie sie in ein Online-CSR-Formular ein, das von einer Zertifizierungsstelle angeboten wird.
- Klicken Sie auf Speichern.

- Befolgen Sie die Richtlinie Ihrer Zertifizierungsstelle hinsichtlich des Verfahrens, wie eine CSR an die Zertifizierungsstelle gesendet wird.
- Wenn Sie die Stammzertifizierungsstelle des Unternehmens von Windows Server 2012/2012 R2/2016/2019 verwenden, empfehlen wir die Verwendung des Webservers für die Zertifikatsvorlage, um das Client-Zertifikat sicher zu erstellen. Wenn Sie ein Clientzertifikat für eine IEEE 802.1x-Umgebung mit der EAP-TLS-Authentifizierung erstellen, empfehlen wir die Verwendung eines Benutzers für die Zertifikatsvorlage.
Für weitere Informationen besuchen Sie support.brother.com, um die Seite FAQ & Fehlerbehebung des Modells anzuzeigen.
Suchen Sie nach „SSL“.