Domů > Zabezpečení > Funkce zabezpečení sítě > Zabezpečená správa síťového zařízení pomocí SSL/TLS > Certifikáty a nástroj Web Based Management (webová správa) > Vytvoření a instalace certifikátu > Vytvoření a instalace certifikátu od certifikačního úřadu (CA) > Vytvoření požadavku na podepsání certifikátů (CSR)
Vytvoření požadavku na podepsání certifikátů (CSR)
Před vytvořením CSR doporučujeme na počítač instalovat kořenový certifikát od certifikační autority.
- Spusťte webový prohlížeč.
- Zadejte „http://IP adresa zařízení“ do řádku s adresou prohlížeče (kde „IP adresa zařízení“ je IP adresou zařízení).Například:
http://192.168.1.2
Používáte-li DNS (systém názvů domén) nebo povolujete název NetBIOS, můžete zadat jiný název, jako např. „SdilenaTiskarna“ místo IP adresy.
- Například:
http://SdilenaTiskarna
Pokud povolíte název NetBIOS, můžete rovněž použít název uzlu.
- Například:
http://brnxxxxxxxxxxxx
Název NetBIOS lze najít ve zprávě síťové konfigurace.
- V případě počítačů Macintosh se k nástroji Web Based Management (webová správa) můžete připojit kliknutím na ikonu zařízení na obrazovce Status Monitor.
- Standardně se nevyžaduje heslo. Zadejte heslo, pokud jej máte nastavené, a poté klikněte na tlačítko
.
- Klepněte na kartu Network (Síť).
- Klikněte na kartu Security (Zabezpečení).
- Klikněte na Certificate (Certifikát).
- Klepněte na tlačítko Create CSR (Vytvořit CSR).
- Zadejte Common Name (Obecný název) (povinné) a přidejte další informace o svém Organization (Organizace) (volitelné).
- Údaje o firmě jsou nutné proto, aby CA mohla potvrdit vaši identitu a ověřit ji pro okolní svět.
- Délka Common Name (Obecný název) musí být menší než 64 bajtů. Zadejte identifikátor, jako je IP adresa, název uzlu nebo název domény, používaný při přístupu k této tiskárně prostřednictvím komunikace SSL/TLS. Název uzlu se zobrazí ve výchozím nastavení. Je požadováno Common Name (Obecný název).
- Pokud zadáte jiný název v URL, než obecný název, který byl použit pro certifikát, objeví se varování.
- Délka Organization (Organizace), Organization Unit (Organizační jednotka), City/Locality (Město/místo) a State/Province (Stát/provincie) musí být menší než 64 bajtů.
- V poli Country/Region (Země/oblast) by měl být uveden kód země, sestávající ze dvou znaků dle ISO 3166.
- Provádíte-li konfiguraci rozšíření certifikátu X.509v3, vyberte zaškrtávací políčko Configure extended partition (Konfigurovat rozšířený oddíl) a potom zvolte Auto (Register IPv4) (Automaticky (registr IPv4)) nebo Manual (Ručně).
- Z rozevíracího seznamu Public Key Algorithm (Algoritmus veřejného klíče) vyberte své nastavení. Standardně je funkce nastavena na RSA(2048bit) (RSA (2048 bitů)).
- Z rozevíracího seznamu Digest Algorithm (Algoritmus Digest) vyberte své nastavení. Standardně je funkce nastavena na SHA256.
- Klepněte na tlačítko Submit (Odeslat).Na obrazovce se objeví požadavek CSR. Tento požadavek CSR uložte jako soubor nebo jej zkopírujte do online formuláře CSR, poskytnutého certifikační autoritou.
- Klikněte na Save (Uložit).

- Postupujte podle certifikačních zásad, pokud jde o metodu pro odeslání žádosti CSR certifikační autoritě.
- Pokud používáte podnikový kořen certifikačního úřadu Windows Server 2008/2012/2012 R2/2016, doporučujeme při vytváření klientského certifikátu pro zabezpečenou správu jako šablonu certifikátu používat webový server. Další informace naleznete na stránce vašeho modelu v centru Brother Solutions Center na adrese support.brother.com.