Hjem > Sikkerhed > Netværkssikkerhedsfunktioner > Sikker administration af din netværksmaskine med SSL/TLS > Certifikater og Web Based Management > Oprettelse og installation af certifikat > Oprettelse og installation af certifikat fra nøglecenter > Oprettelse af Certificate Signing Request (CSR)
Oprettelse af Certificate Signing Request (CSR)
Vi anbefaler, at du installerer et nøglecenter-rodcertifikat på din computer, før der oprettes en CSR.
- Start din webbrowser.
- Indtast "https://maskinens IP-adresse" i browserens adresselinje (hvor "maskinens IP-adresse" er IP-adressen for maskinen).F.eks.:
https://192.168.1.2
Hvis du anvender et domænenavn-system eller aktiverer et NetBIOS-navn, kan du indtaste et andet navn, såsom "DeltPrinter", i stedet for IP-adressen.
- F.eks.:
https://SharedPrinter
Hvis du aktiverer et NetBIOS-navn, kan du også bruge nodenavnet.
- F.eks.:
https://brnxxxxxxxxxxxx
NetBIOS-navnet kan du finde på netværkskonfigurationsrapporten.
- Ved brug af en Mac skal du gå til Web Based Management ved at klikke på maskinens ikon på Status Monitor-skærmen.
- Hvis maskinen spørger om en adgangskode, skal du skrive den og derefter klikke på
.
- Klik på fanen Network (Netværk).
- Klik på fanen Security (Sikkerhed).
- Klik på menuen Certificate (Certifikat) i venstre navigationslinje.
- Klik på Create CSR (Opret CSR).
- Indtast et Common Name (Fælles navn) (obligatorisk), og tilføj andre oplysninger om din Organization (Organisation) (valgfrit).
- Virksomhedsoplysningerne er nødvendige, så nøglecenteret kan bekræfte din identitet og verificere den over for andre.
- Længden af Common Name (Fælles navn) skal være mindre end 64 byte. Indtast en identifikator, f.eks. en IP-adresse, et nodenavn eller domænenavn, der skal bruges til at få adgang til printeren via SSL/TLS-kommunikation. Nodenavnet vises som standard. Common Name (Fælles navn) er obligatorisk.
- Der vises en advarsel, hvis du indtaster et andet navn i URL'en end det fællesnavn, der blev brugt til certifikatet.
- Længden af Organization (Organisation), Organization Unit (Organisationsenhed), City/Locality (By/lokalitet) og State/Province (Stat/provins) skal være mindre end 64 byte.
- Det Country/Region (Land/område) skal være en ISO 3166 landekode på to tegn.
- Hvis du konfigurerer en X.509v3-certifikatudvidelse, skal du markere afkrydsningsfeltet Configure extended partition (Konfigurer udvidet partition) og derefter vælge Auto (Register IPv4) (Auto (registrer IPv4)) eller Manual.
- Vælg din indstilling af rullelisten Public Key Algorithm (Algoritme til offentlig nøgle). Standardindstillingen er RSA(2048bit).
- Vælg din indstilling af rullelisten Digest Algorithm (Indlæs og afprøv algoritme). Standardindstillingen er SHA256.
- Klik på Submit (Send).CSR'et vises på skærmen. Gem CSR'et som en fil, eller kopier og indsæt det i en online CSR-formular tilbudt af et nøglecenter.
- Klik på Gem.
- Klik på
ved siden af Gem, og angiv derefter det sted, hvor du vil gemme filen.
![image](../images/topic1_icon5.png)
- Følg nøglecenterets politik vedrørende metoden til at afsende en CSR til nøglecenteret.
- Hvis du bruger en rod fra et virksomhedsnøglecenter for Windows Server 2008/2012/2012 R2/2016, anbefaler vi, at du bruger en webserver til certifikatskabelonen til sikker oprettelse af klientcertifikatet. Hvis du opretter et klientcertifikat til et IEEE 802.1x-miljø med EAP-TLS-godkendelse, anbefaler vi anvendelsen Bruger for certifikatskabelonen. For mere detaljerede oplysninger, gå til Ofte stillede spørgsmål og fejlfinding for modellen, på Brothers support-webside support.brother.com. Søg efter ”SSL”.