Koti > Suojaus > Verkon suojausominaisuudet > Verkkolaitteen turvallinen hallinta SSL/TLS:n avulla > Varmenteet ja WWW-pohjainen hallinta > Varmenteen luominen ja asentaminen > Certificate Authorityn (CA) varmenteen luominen ja asentaminen > CSR:n luominen
CSR:n luominen
On suositeltavaa asentaa CA:n päävarmenne tietokoneeseen ennen CSR:n luomista.
- Käynnistä WWW-selain.
- Kirjoita selaimen osoiteriville ”http://laitteen IP-osoite” (jossa ”laitteen IP-osoite” on laitteen IP-osoite).esim.
http://192.168.1.2
Jos käytät Domain Name Systemin (verkkoalueen nimeä) tai otat käyttöön NetBIOS-nimen, voit syöttää IP-osoitteen sijasta toisen nimen, kuten ”SharedPrinter”.
- Esimerkiksi:
http://JaettuTulostin
Jos otat käyttöön NetBIOS-nimen, voit käyttää myös solmun nimeä.
- Esimerkiksi:
http://brnxxxxxxxxxxxx
NetBIOS-nimi on verkkoasetusten raportissa.
- Mac-tietokoneella voit avata WWW-pohjaisen hallinnan napsauttamalla laitteen kuvaketta Status Monitor -näytöllä.
- Oletusarvoisesti salasanaa ei tarvita. Jos olet määrittänyt salasanan, kirjoita se ja napsauta .
- Napsauta Network (Verkko)-välilehteä.
- Valitse Security (Suojaus)-välilehti.
- Napsauta Certificate (Sertifikaatti).
- Napsauta Create CSR (Luo varmennepyyntö).
- Syötä Common Name (Yleinen nimi) (pakollinen) ja lisää muita liittyen kohteeseen Organization (Organisaatio) (valinnainen).
- Sinun on toimitettava yrityksesi tiedot, jotta CA voi varmistaa henkilöllisyytesi ja todistaa sen ulkopuolisille.
- Common Name (Yleinen nimi) -pituuden on oltava alle 64 tavua. Kirjoita tunniste, kuten IP-osoite tai solmun tai toimialueen nimi, kun muodostat tulostimeen SSL/TLS-yhteyden. Solmun nimi on oletusarvoisesti näkyvissä. Common Name (Yleinen nimi) on määritettävä.
- Näkyviin tulee varoitus, jos kirjoitat URL-kenttään eri nimen kuin varmenteessa käytetty yleinen nimi.
- Kohteiden Organization (Organisaatio), Organization Unit (Organisaatioyksikkö), City/Locality (Kaupunki/paikkakunta) ja State/Province (Osavaltio/provinssi) pituuksien on oltava alle 64 tavua.
- Kohteen Country/Region (Maa/alue) on oltava kaksimerkkinen, ISO 3166 -standardin mukainen maakoodi.
- Jos määrität X.509v3-varmenteen jatketta, valitse Configure extended partition (Määritä laajennettu osio) -valintaruutu ja valitse sitten Auto (Register IPv4) (Automaattinen (Rekisteri IPv4)) tai Manual (Manuaalinen).
- Valitse laitteesi Public Key Algorithm (Julkisen avaimen algoritmi) -pudotusluettelosta. Oletusasetus on RSA(2048bit) (RSA(2048-bittinen)).
- Valitse laitteesi Digest Algorithm (Käsittelyalgoritmi) -pudotusluettelosta. Oletusasetus on SHA256.
- Napsauta Submit (Lähetä).CSR ilmestyy näytölle. Tallenna CSR tiedostona tai kopioi ja liitä se CA:n CSR-verkkolomakkeeseen.
- Napsauta Save (Tallenna).
- Noudata CA-käytäntöä, kun lähetät CSR:n CA:llesi.
- Jos käytät käyttöjärjestelmän Windows Server 2008 / 2012 / 2012 R2 / 2016 Enterprise root CA -palvelua, on suositeltavaa käyttää WWW-palvelimen varmennemallia työasemavarmenteen suojattuun luontiin. Lisätietoja saat siirtymällä mallisi Usein kysytyt kysymykset ja vianmääritys-sivulle Brotherin tukisivustossa osoitteessa support.brother.com. Hae merkkijonoa ”SSL”.