主頁 > 安全性 > 網路安全功能 > 使用 SSL/TLS 安全地管理網路機器 > 憑證和網路管理 > 建立和安裝憑證 > 建立和安裝憑證授權單位 (CA) 發行的憑證 > 建立憑證簽署請求 (CSR)
建立憑證簽署請求 (CSR)
憑證簽署請求 (CSR) 是發送給憑證授權單位 (CA) 的請求,用於驗證該憑證包含的認證。
我們建議您建立 CSR 之前在電腦上安裝 CA 根憑證。
- 啟動網頁瀏覽器。
- 在瀏覽器的位址列中輸入「http://machine's IP address」(「machine's IP address」為機器的 IP 位址)。例如:
http://192.168.1.2
如果您正在使用網域名稱系統或已啟用 NetBIOS 名稱,則可以輸入「SharedPrinter」等其他名稱代替 IP 位址。
- 例如:
http://SharedPrinter
如果您啟用了 NetBIOS 名稱,則還可以使用節點名稱。
- 例如:
http://brnxxxxxxxxxxxx
NetBIOS 名稱可在網路配置報告中找到。
- 對於 Mac,按一下螢幕上本機器的Status Monitor圖示存取網路管理。
- 預設狀態下,不需要密碼。如果已設定密碼,請鍵入密碼,然後按一下
。
- 按一下Network (網路)標籤。
- 按一下Security (安全)標籤。
- 按一下 Certificate (憑證)。
- 按一下 Create CSR (建立 CSR)。
- 輸入Common Name (一般名稱) (必要項),並添加有關Organization (組織) (可選項) 的其他資訊。
- 需要您公司的詳細資訊,以便 CA 可向外界確認您的身分和證明。
- Common Name (一般名稱)的長度小於 64 位元組。輸入透過 SSL/TLS 通訊存取印表機時使用的 IP 位址、節點名稱或網域名稱等識別碼。預設狀態下,將顯示節點名稱。Common Name (一般名稱)為必要項。
- 如果您在 URL 中所輸入的一般名稱與憑證所用的一般名稱不同,將會顯示一個警告。
- Organization (組織)、Organization Unit (組織單位)、City/Locality (城市/位置)和State/Province (州/省)的長度小於 64 位元組。
- Country/Region (國家/地區)必須是兩位字元的 ISO 3166 國家或地區代碼。
- 如果您要設置 X.509v3 憑證延伸,請勾選Configure extended partition (設置延伸磁碟分割)核取方塊,然後選擇Auto (Register IPv4) (自動 (註冊 IPv4))或Manual (手動)。
- 從Public Key Algorithm (公開密碼演算法)下拉式選單中選擇您的設定。預設設定為RSA(2048bit) (RSA (2048 位元))。
- 從Digest Algorithm (摘要演算法)下拉式選單中選擇您的設定。預設設定為SHA256。
- 按一下 Submit (送出)。螢幕上將顯示 CSR。將 CSR 儲存為檔案或將其複製和貼上為憑證授權單位提供的線上 CSR 格式。
- 按一下 Save (儲存)。

- 請按照該方法有關的 CA 原則,將 CSR 發送給您的 CA。
- 如果您使用的是 Windows Server 2008/2012/2012 R2/2016 的企業根 CA,我們建議您使用網頁伺服器作為憑證範本,以便安全建立用戶端憑證。 如需更多詳細資訊,請至Brother支援網站,進入您產品型號的常見問題&故障排除頁面,Brother支援網站,網址為 (support.brother.com) 上您的機器型號頁面。搜尋「SSL」。
此頁對您有幫助嗎?