Hem > Säkerhet > Säkerhet gällande nätverk > Hantera nätverksmaskinen säkert med SSL/TLS > Certifikat och webbaserad hantering > Skapa och installera ett certifikat > Skapa och installera ett certifikat från en CA (Certificate Authority) > Skapa en CSR (Certificate Signing Request)
Skapa en CSR (Certificate Signing Request)
Vi rekommenderar att du installerar rotcertifikatet från CA på din dator innan du skapar CSR-begäran.
- Starta webbläsaren.
- Ange ”http://maskinens IP-adress/” i webbläsarens adressfält (där ”maskinens IP-adress” är maskinens IP-adress).Exempel:
http://192.168.1.2
Om du använder DNS (Domain Name System) eller har aktiverat ett NetBIOS-namn kan du ange ett annat namn som ”SharedPrinter” i stället för IP-adressen.
- Till exempel:
http://SharedPrinter
Om du aktiverar ett NetBIOS-namn kan du även använda nodnamnet.
- Till exempel:
http://brnxxxxxxxxxxxx
NetBIOS-namnet anges i nätverkskonfigurationsrapporten.
- För Mac öppnar du webbaserad hantering genom att klicka på maskinikonen på skärmen Status Monitor.
- Inget lösenord krävs som standard. Ange ett lösenord om du har ställt in ett sådant, och klicka sedan på
.
- Klicka på fliken Network (Nätverk).
- Klicka på fliken Security (Säkerhet).
- Klicka på Certificate (Certifikat).
- Klicka på Create CSR (Skapa CSR).
- Ange ett Common Name (Gemensamt namn) (obligatoriskt) och lägg till annan information om din Organization (Organisation) (valfritt).
- Din företagsinformation krävs för att en CA ska kunna bekräfta din identitet och attestera den för världen.
- Längden på Common Name (Gemensamt namn) måste vara mindre än 64 bytes. Ange ett ID som t.ex. en IP-adress, ett nodnamn eller domännamn som ska användas för åtkomst till skrivaren med SSL/TSL-kommunikation. Nodnamnet visas som standard. Common Name (Gemensamt namn) krävs.
- Ett varningsmeddelande visas om du anger ett annat namn i webbadressfältet än det Common Name som användes för certifikatet.
- Längden på Organization (Organisation), Organization Unit (Organisationsenhet), City/Locality (Ort/Lokalitet) och State/Province (Stat/Provins) måste vara mindre än 64 bytes.
- Country/Region (Land/Region) ska vara en två tecken lång landskod enligt ISO 3166.
- Om du konfigurerar certifikatförlängningen X.509v3 markerar du kryssrutan Configure extended partition (Konfigurera utökad partition) och väljer sedan Auto (Register IPv4) (Auto (Registrera IPv4)) eller Manual (Manuell).
- Välj inställningen i listrutan Public Key Algorithm (Offentlig nyckelalgoritm). Standardinställningen är RSA(2048bit).
- Välj inställningen i listrutan Digest Algorithm (Digest Algoritm). Standardinställningen är SHA256.
- Klicka på Submit (Skicka).CSR visas på skärmen. Spara CSR som en fil eller kopiera och klistra in den i ett CSR-formulär online som erbjuds av din CA.
- Klicka på Save (Spara).
![image](../images/topic1_icon5.png)
- Följ den CA-policy som gäller för att skicka en CSR till din CA.
- Om du använder Enterprise root CA för Windows Server 2008/2012/2012 R2/2016 rekommenderar vi att du använder webbservern som certifikatmall när du skapar klientcertifikatet för säker hantering. För mer detaljerad information, gå till modellens Vanliga frågor & felsökning-sida på Brother support webbsida på support.brother.com för mer information. Sök efter ”SSL”.