Создание запроса подписи сертификата (CSR)

Запрос на подпись сертификата — это запрос, отправленный в центр сертификации (ЦС) для проверки подлинности учетных данных, содержащихся в сертификате.

Перед созданием запроса на подпись сертификата, рекомендуется установить на компьютере корневой сертификат из ЦС.

  1. Запустите веб-браузер.
  2. В адресной строке браузера введите «https://IP-адрес устройства» (где «IP-адрес устройства» — это IP-адрес устройства).
    Пример:

    https://192.168.1.2

    image
    • Если используется DNS (Domain Name System — система доменных имен) или включено имя NetBIOS, то вместо IP-адреса можно ввести другое имя (например, SharedPrinter).

      • Пример:

        https://Общий_принтер

      Если включено имя NetBIOS, можно также использовать имя узла.

      • Пример:

        https://brnxxxxxxxxxxxx

      Имя NetBIOS можно найти в отчете о конфигурации сети.

  3. При необходимости введите пароль в поле Вход в систему, а затем нажмите Вход в систему.
    image
    С помощью пароля по умолчанию можно управлять настройками устройства. Он указан на задней части устройства с пометкой Pwd.
  4. Перейдите в навигационное меню, а затем выберите Сеть>Безопасность>Сертификат.
    image
    Откройте image, если навигационное меню не отображается на левой стороне экрана.
  5. Нажмите кнопку Создать CSR (запрос на подпись сертификата).
  6. Введите значения в поля Общее название (обязательно) и Организация (дополнительная информация).
    image
    • Данные об организации необходимы для того, чтобы ЦС мог подтвердить вашу личность для внешнего мира.
    • Доступная длина для поля Общее название составляет не более 64 байт. Введите идентификатор, например, IP-адрес, имя узла или домена, чтобы использовать их для доступа к принтеру через протокол обмена данными SSL/TLS. По умолчанию отображается имя узла. Поле Общее название обязательно для заполнения.
    • Если в качестве URL-адреса введено имя, отличное от общего имени, которое использовалось для сертификата, появится предупреждающее сообщение.
    • Доступная длина для полей Организация, Подразделение, Город/район и Штат/область составляет не более 64 байт.
    • В поле Страна/регион должен быть указан состоящий из двух символов код страны по ISO 3166.
    • При настройке расширения сертификата X.509v3 установите флажок Настройка дополнительного раздела, а затем выберите Авто (Регистрация IPv4) или Вручную.
  7. В раскрывающемся списке Алгоритм с использованием открытых ключей выберите необходимый параметр. Значение по умолчанию — RSA (2048 бит).
  8. В раскрывающемся списке Алгоритм выборки выберите необходимый параметр. Значение по умолчанию — SHA-256.
  9. Нажмите кнопку Отправить.
    На экране появится запрос на подпись сертификата. Сохраните запрос на подпись сертификата в файл либо скопируйте и вставьте его в специальную онлайн-форму центра сертификации.
  10. Нажмите Сохранить.
  11. Нажмите image рядом с Сохранить, затем укажите место, где нужно сохранить файл.
image
  • В отношении способа отправки запроса на подпись сертификата в ЦС придерживайтесь политики центра сертификации.
  • Если используется корпоративный корневой ЦС Windows Server 2008/2008 R2/2012/2012 R2/2016/2019, рекомендуется использовать шаблон сертификата для веб-сервера, чтобы создать сертификат клиента. Дополнительную информацию можно найти на веб-сайте support.brother.com на странице Часто задаваемые вопросы и устранение неполадок вашей модели. Выполните поиск слова «SSL».
Эта страница была полезной?