Vytvoření požadavku na podepsání certifikátů (CSR)

Požadavek na podepsání certifikátů (CSR) je požadavek zaslaný certifikační autoritě (CA) pro ověření údajů obsažených v certifikátu.

Před vytvořením CSR doporučujeme na počítač instalovat kořenový certifikát od certifikační autority.

  1. Spusťte webový prohlížeč.
  2. Zadejte „https://IP adresa přístroje“ do řádku s adresou prohlížeče (kde místo části „IP adresa přístroje“ zadáte IP adresu svého přístroje).

    Například:

    https://192.168.1.2

    IP adresa vašeho přístroje je uvedena ve Zprávě s konfigurací sítě.

  3. Podle potřeby zadejte heslo do pole Login (Prihlasit) a potom klikněte na Login (Prihlasit).
    image
    Výchozí heslo ke správě nastavení tohoto přístroje je uvedeno na zadní nebo spodní straně přístroje a označeno jako „Pwd“. Při prvním přihlášení změňte výchozí heslo podle pokynů na obrazovce.
  4. Na levém navigačním panelu klikněte na volbu Network (Sit)>Security (Zabezpeceni)>Certificate (Certifikat).
    image
    Pokud levý navigační panel není zobrazen, začněte procházet z image.
  5. Klikněte na tlačítko Create CSR (Vytvorit CSR).
  6. Zadejte Common Name (Spolecny nazev) (povinné) a přidejte další informace o vaší Organization (Organizace) (volitelné).
    image
    • Údaje o firmě jsou nutné proto, aby certifikační úřad mohl potvrdit identitu a dosvědčit ji uživateli z vnějšku.
    • Délka Common Name (Spolecny nazev) musí být menší než 64 bajtů. Zadejte identifikátor, jako je IP adresa, název uzlu nebo název domény, která se má použít při přístupu k tomuto přístroji prostřednictvím komunikace SSL/TLS. Název uzlu se zobrazí ve výchozím nastavení. Je požadováno Common Name (Spolecny nazev).
    • Pokud zadáte jiný název v URL, než obecný název, který byl použit pro certifikát, objeví se varování.
    • Položky Organization (Organizace), Organization Unit (Organizacni jednotka), City/Locality (Mesto/oblast)State/Province (Stat/provincie) musí být menší než 64 bajtů.
    • Country/Region (Zeme/region) by měl být dvoumístný kód země podle ISO 3166.
    • Provádíte-li konfiguraci rozšíření certifikátu X.509v3, vyberte zaškrtávací políčko Configure extended partition (Konfigurovat rozsireny oddil) a potom zvolte Auto (Register IPv4) (Auto (registrace IPv4)) nebo Manual (Rucne).
  7. Zvolte nastavení z rozevíracího seznamu Public Key Algorithm (Algoritmus pro verejny klic).
  8. Zvolte nastavení z rozevíracího seznamu Digest Algorithm (Algoritmus Digest).
  9. Klikněte na tlačítko Submit (Odeslat).
    Na obrazovce se objeví požadavek CSR. Tento požadavek CSR uložte jako soubor nebo jej zkopírujte do online formuláře CSR, poskytnutého certifikační autoritou.
  10. Klikněte na Uložit.
image
  • Postupujte podle certifikačních zásad, pokud jde o metodu pro odeslání žádosti CSR certifikační autoritě.
  • Pokud používáte podnikový kořen certifikačního úřadu Windows Server, doporučujeme při vytváření klientského certifikátu pro zabezpečenou správu jako šablonu certifikátu používat webový server. Pokud vytváříte klientský certifikát pro prostředí IEEE 802.1x s ověřováním EAP-TLS, doporučujeme používat pro šablonu certifikátu Uživatele.
Byla tato stránka užitečná?