Hem > Säkerhet > Säkerhet gällande nätverk > Hantera nätverksmaskinen säkert med SSL/TLS > Certifikat och webbaserad hantering > Skapa och installera ett certifikat > Skapa och installera ett certifikat från en CA (Certificate Authority) > Skapa en CSR (Certificate Signing Request)
Skapa en CSR (Certificate Signing Request)
Vi rekommenderar att du installerar rotcertifikatet från CA på din dator innan du skapar CSR-begäran.
- Starta webbläsaren.
- Ange ”https://maskinens IP-adress” i webbläsarens adressfält (där ”maskinens IP-adress” är maskinens IP-adress).Exempel:
https://192.168.1.2
Om du använder DNS (Domain Name System) eller har aktiverat ett NetBIOS-namn kan du ange ett annat namn som ”SharedPrinter” i stället för IP-adressen.
- Exempel:
https://SharedPrinter
Om du aktiverar ett NetBIOS-namn kan du även använda nodnamnet.
- Exempel:
https://brnxxxxxxxxxxxx
NetBIOS-namnet anges i nätverkskonfigurationsrapporten.
- För Mac öppnar du webbaserad hantering genom att klicka på maskinikonen på skärmen Status Monitor.
- Om maskinen ber om ett lösenord skriver du in det och klickar sedan på .
- Klicka på fliken Network (Nätverk).
- Klicka på fliken Security (Säkerhet).
- Klicka på menyn Certificate (Certifikat) i vänster navigationsfält.
- Klicka på Create CSR (Skapa CSR).
- Ange ett Common Name (Nätverksnamn (Common Name)) (obligatoriskt) och lägg till annan information om din Organization (Organisation) (valfritt).
- Din företagsinformation krävs för att en CA ska kunna bekräfta din identitet och attestera den för världen.
- Längden på Common Name (Nätverksnamn (Common Name)) måste vara mindre än 64 bytes. Ange ett ID som t.ex. en IP-adress, ett nodnamn eller domännamn som ska användas för åtkomst till skrivaren med SSL/TSL-kommunikation. Nodnamnet visas som standard. Common Name (Nätverksnamn (Common Name)) krävs.
- Ett varningsmeddelande visas om du anger ett annat namn i webbadressfältet än det Common Name som användes för certifikatet.
- Längden på Organization (Organisation), Organization Unit (Organisationsenhet), City/Locality (Ort) och State/Province (Stat/provins) måste vara mindre än 64 bytes.
- Country/Region (Land/region) ska vara en två tecken lång landskod enligt ISO 3166.
- Om du konfigurerar certifikatförlängningen X.509v3 markerar du kryssrutan Configure extended partition (Konfigurera utökad partition) och väljer sedan Auto (Register IPv4) (Auto (registrera IPv4)) eller Manual (Manuell).
- Välj inställningen i listrutan Public Key Algorithm (Algoritm för offentlig nyckel). Standardinställningen är RSA(2048bit) (RSA (2048 bit)).
- Välj inställningen i listrutan Digest Algorithm (Sammandragsalgoritm). Standardinställningen är SHA256.
- Klicka på Submit (Skicka).CSR visas på skärmen. Spara CSR som en fil eller kopiera och klistra in den i ett CSR-formulär online som erbjuds av din CA.
- Klicka på Spara.
- Klicka på intill Sparaoch ange sedan den plats där du vill spara filen.
- Följ den CA-policy som gäller för att skicka en CSR till din CA.
- Om du använder Enterprise root CA för Windows Server 2008/2012/2012 R2/2016 rekommenderar vi att du använder webbservern som certifikatmall när du skapar klientcertifikatet för säker hantering. Om du skapar ett klientcertifikat för en IEEE 802.1x-miljö med EAP-TLS-autentisering, rekommenderar vi att du använder Användare som certifikatmall. För mer detaljerad information, gå till modellens Vanliga frågor & felsökning-sida på Brother support webbsida på support.brother.com för mer information. Sök efter ”SSL”.