Home > Beveiliging > Functies voor netwerkbeveiliging > Uw netwerk veilig beheren met SSL/TLS > Certificaten en Beheer via een webbrowser > Een certificaat aanmaken en installeren > Certificaat van een certificeringsinstantie (CA) aanmaken en installeren > Een CSR (Certificate Signing Request) aanmaken
Een CSR (Certificate Signing Request) aanmaken
Het is aan te raden een hoofdcertificatie van de CA op de computer te installeren voordat u de CSR aanmaakt.
- Start uw webbrowser.
- Tik "http://IP-adres van machine" in de adresbalk van uw browser (waarbij "IP-adres van machine" staat voor het IP-adres van de machine).Bijvoorbeeld:
http://192.168.1.2
Als u een DNS (domeinnaamsysteem) of een NetBIOS-naam gebruikt, kunt u in plaats van het IP-adres een andere naam invoeren zoals "GedeeldePrinter".
- Bijvoorbeeld:
http://GedeeldePrinter
Als u een NetBIOS-naam inschakelt, kunt u ook de knooppuntnaam gebruiken.
- Bijvoorbeeld:
http://brnxxxxxxxxxxxx
De NetBIOS-naam kunt u vinden door het netwerkconfiguratierapport af te drukken.
- Voor Mac gaat u naar Beheer via een webbrowser door op het pictogram van de machine op het scherm Status Monitor te klikken.
- Standaard is er geen wachtwoord vereist. Tik een wachtwoord als u dit hebt ingesteld en klik vervolgens op
.
- Klik op het tabblad Netwerk.
- Klik op het tabblad Beveiliging.
- Klik op Certificaat.
- Klik op CSR maken.
- Voer een Algemene naam (vereist) in en voeg bijkomende informatie over uw Organisatie toe (optioneel).
- U moet de coördinaten van uw bedrijf verschaffen zodat een CA uw identiteit kan controleren en bevestigen aan de buitenwereld.
- De lengte van de Algemene naam moet minder dan 64 bytes zijn. Voer een identificator in zoals een IP-adres, naam van een knooppunt of domeinnaam die u zult gebruiken om toegang te krijgen tot deze printer via SSL/TLS-communicatie. De naam van het knooppunt wordt standaard weergegeven. De Algemene naam is vereist.
- Een waarschuwing wordt weergegeven als u een andere naam in de URL invoert dan de openbare naam die werd gebruikt voor het certificaat.
- De lengte van de Organisatie, de Organisatorische eenheid, de Plaats en de Provincie moet minder dan 64 bytes zijn.
- De Land/Regio moet een ISO 3166-landcode van twee tekens zijn.
- Als u een X.509v3-certificaatextensie configureert, vinkt u het vakje Uitgebreide partitie configureren aan en selecteert u vervolgens Automatisch (IPv4 registreren) of Handmatig.
- Selecteer uw instelling in de vervolgkeuzelijst Algoritme van openbare sleutel. De standaardinstelling is RSA (2048-bits).
- Selecteer uw instelling in de vervolgkeuzelijst Digest-algoritme. De standaardinstelling is SHA256.
- Klik op Indienen.De CSR wordt weergegeven op uw scherm. Sla de CSR op als bestand of kopieer het naar een online CSR-formulier van een certificeringsinstantie.
- Klik op Opslaan.
![image](../images/topic1_icon5.png)
- Volg het beleid van uw CA aangaande de methode om een CSR te versturen naar uw CA.
- Als u gebruikmaakt van de basis-CA van onderneming van Windows Server 2008/2012/2012 R2/2016, raden wij u aan de webserver te gebruiken als certificaatsjabloon voor het aanmaken van het veilige clientcertificaat. Voor meer informatie gaat u naar de pagina van uw model in het Brother Solutions Center via support.brother.com.