Domů > Zabezpečení > Konfigurace certifikátů k zabezpečení zařízení > Vytvoření žádosti o podpis certifikátu (CSR) a provedení instalace certifikátu od certifikačního úřadu (CA) > Vytvoření požadavku na podepsání certifikátů (CSR)
Vytvoření požadavku na podepsání certifikátů (CSR)
Před vytvořením CSR doporučujeme na počítač instalovat kořenový certifikát od certifikační autority.
- Spusťte webový prohlížeč.
- Do adresního řádku prohlížeče napište „http://IP adresa přístroje“.Například:
https://192.168.1.2
Použijete-li systém názvů domén Domain Name System nebo povolíte-li název NetBIOS, můžete místo IP adresy zadat jiný název, jako je například „Sdilena_tiskarna“.
- Například:
https://SharedPrinter
Povolíte-li název NetBIOS, můžete použít rovněž název uzlu.
- Například:
https://brnxxxxxxxxxxxx
- Podle potřeby zadejte heslo do pole Login (Přihlásit) a potom klikněte na Login (Přihlásit).Výchozí heslo ke správě nastavení tohoto přístroje je uvedeno v prostoru pro akumulátor a je označeno jako „Pwd“.
- Přejděte do navigační nabídky a potom klikněte na .Začněte z , pokud navigační nabídka není zobrazena na levé straně obrazovky.
- Klikněte na Create CSR (Vytvořit CSR).
- Zadejte Common Name (Obecný název) (povinné) a přidejte další informace o vaší Organization (Organizace) (volitelné).
- Údaje o firmě jsou nutné proto, aby CA mohl potvrdit identitu a dosvědčit ji okolnímu světu.
- Délka Common Name (Obecný název) musí být menší než 64 bajtů. Zadejte identifikátor, jako je IP adresa, název uzlu nebo název domény, používaný při přístupu k této tiskárně prostřednictvím komunikace SSL/TLS. Název uzlu se zobrazí ve výchozím nastavení. Je požadováno Common Name (Obecný název).
- Pokud zadáte jiný název v URL, než obecný název, který byl použit pro certifikát, objeví se varování.
- Délka Organization (Organizace), Organization Unit (Organizační jednotka), City/Locality (Město/místo) a State/Province (Stát/provincie) musí být menší než 64 bajtů.
- Country/Region (Země/oblast) by měl být dvoumístný kód země podle ISO 3166.
- Provádíte-li konfiguraci rozšíření certifikátu X.509v3, zvolte zaškrtávací pole Configure extended partition (Konfigurovat rozšířený oddíl) a potom zvolte Auto (Register IPv4) (Automaticky (registr IPv4)) nebo Manual (Ručně).
- Z rozevíracího seznamu Public Key Algorithm (Algoritmus veřejného klíče) vyberte své nastavení. Standardně je funkce nastavena na RSA(2048bit) (RSA (2048 bitů)).
- Z rozevíracího seznamu Digest Algorithm (Algoritmus Digest) vyberte své nastavení. Standardně je funkce nastavena na SHA256.
- Klikněte na Submit (Odeslat).Na obrazovce se objeví požadavek CSR. Uložte CSR jako soubor nebo jej zkopírujte do schránky a vložte do online formuláře CSR, který nabízí certifikační orgán.
- Klikněte na Uložit.
- Pokud jde o metodu pro odeslání žádosti CSR certifikačnímu úřadu, postupujte podle certifikačních zásad.
- Pokud používáte podnikový kořen certifikačního úřadu Windows Server 2012/2012 R2/2016/2019/2022, doporučujeme při vytváření klientského certifikátu pro zabezpečenou správu jako šablonu certifikátu používat webový server. Pokud vytváříte klientský certifikát pro prostředí IEEE 802.1x s ověřováním EAP-TLS, doporučujeme používat pro šablonu certifikátu Uživatele.
Chcete-li získat další informace, přejděte na support.brother.com, a zobrazte stránku Nejčastější dotazy a pokyny pro odstraňování potíží svého modelu.
Hledejte „SSL“.