Strona główna > Zabezpieczenia > Konfiguracja certyfikatów bezpieczeństwa urządzenia > Tworzenie żądania podpisania certyfikatu (Certificate Signing Request, CSR) i instalacja certyfikatu z urzędu certyfikacji (CA) > Tworzenie żądania podpisania certyfikatu (Certificate Signing Request, CSR)
Tworzenie żądania podpisania certyfikatu (Certificate Signing Request, CSR)
Przed utworzeniem żądania CSR zalecamy zainstalowanie na komputerze certyfikatu głównego z urzędu certyfikacji.
- Uruchom przeglądarkę internetową.
- Wprowadź „https://adres IP urządzenia” w polu adresu przeglądarki (gdzie „adres IP urządzenia” jest adresem IP urządzenia).Na przykład:
https://192.168.1.2
- Jeśli używany jest system DNS (Domain Name System) lub aktywna jest nazwa NetBIOS, zamiast adresu IP można wprowadzić inną nazwę, np. „DrukarkaOgolna”.
Na przykład: https://DrukarkaOgolna
- Jeśli aktywna jest nazwa NetBIOS, można również użyć nazwy węzła.
Na przykład: https://brn123456abcdef
- Nazwę NetBIOS można znaleźć w Raporcie konfiguracji sieci.
- Jeśli jest to wymagane, wprowadź hasło w polu Login (Zaloguj), a następnie kliknij Login (Zaloguj).Domyślne hasło do zarządzania ustawieniami tego urządzenia znajduje się na spodzie urządzenia i jest oznaczone napisem „Pwd:”. Po zalogowaniu się po raz pierwszy zmień domyślne hasło, postępując zgodnie z instrukcjami wyświetlanymi na ekranie. Jeśli zamontowana jest baza akumulatora, zdemontuj ją, aby potwierdzić domyślne hasło.
- Na lewym pasku nawigacyjnym kliknij .Jeśli lewy pasek nawigacyjny nie jest widoczny, rozpocznij nawigację od
.
- Kliknij Create CSR (Utwórz CSR).
- Wpisz Common Name (Nazwa pospolita) (wymagane) i dodaj inne informacje o Organization (Organizacja) (opcjonalne).
- Wymagane jest podanie szczegółowych informacji na temat firmy, aby urząd certyfikacji mógł potwierdzić tożsamość użytkownika i poświadczyć jej prawdziwość przed innymi.
- Długość tekstu w polu Common Name (Nazwa pospolita) musi być mniejsza niż 64 bajty. Wprowadź identyfikator, taki jak adres IP, nazwa węzła lub nazwa domeny, używany w celu uzyskania dostępu do drukarki za pośrednictwem komunikacji z wykorzystaniem protokołu SSL/TLS. Domyślnie wyświetlana jest nazwa węzła. Podanie informacji w polu Common Name (Nazwa pospolita) jest wymagane.
- Wprowadzenie w polu adresu URL nazwy innej niż nazwa zwykła używana przez certyfikat spowoduje wyświetlenie ostrzeżenia.
- Długość tekstu w polach Organization (Organizacja), Organization Unit (Jednostka organizacyjna), City/Locality (Miasto/miejscowość) i State/Province (Województwo/stan) musi być mniejsza niż 64 bajty.
- Pozycję Country/Region (Kraj/region) powinien stanowić dwuliterowy kod kraju według normy ISO 3166.
- W przypadku konfigurowania rozszerzenia certyfikatu X.509v3 zaznacz pole wyboru Configure extended partition (Skonfiguruj partycję rozszerzoną), a następnie wybierz opcję Auto (Register IPv4) (Auto (rejestr. IPv4)) lub Manual (Ręczne).
- Wybierz ustawienie z listy rozwijanej Public Key Algorithm (Algorytm klucza publicznego). Ustawienie domyślne to RSA(2048bit) (RSA (2048-bit.)).
- Wybierz ustawienie z listy rozwijanej Digest Algorithm (Algorytm skrótu). Ustawienie domyślne to SHA256.
- Kliknij Submit (Prześlij).CSR wyświetla się na ekranie. Zapisz CSR jako plik lub skopiuj i wklej go do formularza CSR online oferowanego przez urząd certyfikacji.
- Kliknij Zapisz.

- Należy postępować według zasad urzędu certyfikacji dotyczących sposobu przesyłania do niego CSR.
- W przypadku korzystania z opcji „Główny urząd certyfikacji przedsiębiorstwa” w systemie Windows Server 2012/2012 R2/2016/2019 podczas tworzenia certyfikatu klienckiego w celu bezpiecznego zarządzania zalecamy użycie szablonu certyfikatu z serwera WWW. W przypadku tworzenia certyfikatu klienckiego dla środowiska IEEE 802.1x z uwierzytelnianiem EAP-TLS zalecamy użycie użytkownika jako szablonu certyfikatu.
W celu uzyskania dalszych informacji odwiedź stronę support.brother.com, aby wyświetlić stronę Odpowiedzi na często zadawane pytania i rozwiązywanie problemów swojego modelu.
Wyszukaj „SSL”.