创建并安装证书

通过配置证书和相对应的机密键,Brother打印服务器允许您使用 SSL/TLS通讯。该打印服务器能支持两种证书。一种为自我认定证书,另一种为由CA机构(证书授权中心)颁发的证书。
• 
使用自我认定证书
该打印服务器可颁发自我认定证书。使用该证书,可以在不需要CA认证证书的情况下简便的使用SSL/TLS通讯。请参阅创建和安装自我认定证书
• 
使用CA认证证书
有两种方法安装CA认证证书。若已经存在CA认证证书,或者希望使用外部CA认证证书:
• 
当使用打印服务器的CSR (证书签订请求)时。请参阅创建CSR并安装证书
• 
当导入证书和机密键时。请参阅导入并导出证书和机密键
注释 注释
• 
如果您要使用SSL/TLS通讯,我们建议您在使用之前先联系系统管理员。
• 
该打印服务器仅储存着您已安装或事先导入的一对证书和一个机密键。若您安装新的证书,原先打印机上的证书及个人密码将被覆盖。
• 
当您将打印服务器恢复为出厂默认设置时,已安装的证书和机密键将被删除。如果您希望重设打印服务器后仍然保留原有的证书和机密键,那么请在重设打印服务器之前先将其导出,然后重新安装。请参阅如何导出证书和机密键
此功能仅可以使用网络基本管理(网络浏览器)进行配置。使用网络基本管理访问配置证书页面请遵循以下步骤。
1
打开您的网络浏览器。
2
在您的浏览器中输入http://printer_ip_address/。(printer_ip_address为IP地址或打印服务器名称)
• 
例如:
http://192.168.1.2/(如果打印机的IP地址是 192.168.1.2。)
注释 注释
 
如果您已在计算机上编辑了hosts文件,或者正在使用域名系统,您也可以输入打印服务器的DNS名称。因为打印服务器支持TCP/IP和NetBIOS,所以您也可以输入打印服务器的NetBIOS名称。NetBIOS名称可以在打印机设置页上找到。NetBIOS名称由节点名的前15个字符指定,其默认设置显示为“BRNxxxxxx”,“xxxxxx”是以太网地址的最后6位数字。
3
点击“网络配置”
4
输入用户名和密码。用户名为admin,默认密码为access
5
点击“确定”
6
点击“配置证书”
7
您可以在以下屏幕中配置证书设置。
屏幕
注释 注释
• 
无法使用的功能会表现为灰色和无法连接的状态。
• 
关于配置的详细信息,请参阅网络基本管理中的“帮助”文本。

创建和安装自我认定证书

如何创建和安装自我认定证书

1
“配置证书”页面上点击“创建自我认定证书”
2
输入“证书名称”“有效日期”,然后点击“提交”
注释 注释
• 
证书名称需少于64个字节。当通过SSL/TLS协议使用打印机时,请输入标志符,例如IP地址,主机名,及域名。缺省状态下显示主机名。
• 
如果您在URL中输入了与自我认定证书所使用的证书名称不同的名称,将弹出警告窗口。
3
此时自我认定证书创建成功。选中您要禁用的功能选项,然后点击“确定”
屏幕
注释 注释
• 
为保证通讯安全,我们建议禁用配置低版本BRAdmin1的Telnet, FTP, TFTP协议和网络管理。如果您要启用它们,则用户认证不安全。
1
BRAdmin Professional比版本2.80低,Web BRAdmin比版本1.40低,适用于Macintosh®的BRAdmin Light比版本1.10低。
• 
如果启用它们,仅在各个协议或旧的BRAdmin实用程序上显示复选框。
4
重启打印机来激活配置。
5
此时自我认定证书将保存在您的打印机内存中。要使用SSL/TLS通讯,必须在您的计算机中也安装自我认定证书。请阅读以下部分。

如何在计算机中安装自我认定证书

注释 注释
 
以下步骤适用于Microsoft Internet Explorer。如果您使用其它网络浏览器,请遵循网络浏览器上的“帮助”文本。
对于有管理员权限的 Windows Vista™用户
1
点击“开始”“所有程序”
2
“Internet Explorer”上点击右键,然后点击“以管理员身份运行”
屏幕
3
点击“允许”
屏幕
4
在您的浏览器中输入http://printer_ip_address/来访问打印机(printer_ip_address为IP地址或打印服务器名称)。然后,点击“继续浏览此网站(不推荐)”
屏幕
5
点击“证书错误”,然后点击“查看证书”。关于其它指示,请参照第中步骤4 及之后的内容。
屏幕
对于无管理员权限的 Windows Vista™用户
1
点击“开始”“所有程序”
2
“Internet Explorer”上点击右键,然后点击“以管理员身份运行”
屏幕
3
选择您安装时要使用的管理员,输入管理员密码,然后点击“确定”
屏幕
4
在您的浏览器中输入http://printer_ip_address/来访问打印机(printer_ip_address为IP地址或打印服务器名称)。然后,点击“继续浏览此网站(不推荐)”
屏幕
5
点击“证书错误”,然后点击“查看证书”
屏幕
6
选择“详细信息”选项,然后点击“复制到文件...”
屏幕
7
点击“下一步”
屏幕
8
确保选择“DER 编码二进制 X.509 (.CER)”,然后点击“下一步”
屏幕
9
点击“浏览...”
屏幕
10
点击“浏览文件夹”
屏幕
11
选择您要保存证书文件的文件夹,输入文件名,然后点击“保存”
屏幕
注释 注释
 
如果您选择“桌面”,证书文件将保存在您所选择的管理员桌面。
12
点击“下一步”
屏幕
13
点击“完成”
屏幕
14
点击“确定”
屏幕
15
点击“确定”
屏幕
16
打开您在步骤11保存证书文件的文件夹,然后双击证书文件。关于其它指示,请参照第步骤4 及之后的内容。
屏幕
对于Windows® 2000/XP 和 Windows Server® 2003 用户
1
打开您的网络浏览器。
2
在您的浏览器中输入http://printer_ip_address/来访问打印机(printer_ip_address为IP地址或打印服务器名称)。
3
显示下列对话框时,点击“查看证书”
屏幕
4
“常规”选项中,点击“安装证书”
屏幕
5
显示“证书导入向导”时,点击“下一步”
屏幕
6
选择“将所有的证书放入下列存储区”,然后点击“浏览...”
屏幕
7
选择“受信任的根证书颁发机构”,然后点击“确定”
屏幕
8
点击“下一步”
屏幕
9
点击“完成”
屏幕
10
如果指纹(拇指纹)正确,点击“是”
屏幕
注释 注释
 
指纹(拇指纹)将打印在打印机设置页上。要了解如何打印打印机设置页,请参阅打印打印机设置页
11
点击“确定”
屏幕
12
此时在您的计算机上已安装自我认定证书,SSL/TLS通讯即可使用。