Operation Manual
Kongurieren von Einstellungen für Schlüsselpaar
e und
digitale Zertikate
164C-08E
Um die Kommunikation mit einem Remoteger
ät zu verschlüsseln, muss zuvor ein Verschlüsselungsschlüssel über ein
ungesichertes Netzwerk gesendet und empfangen werden. Dieses Problem wird mit dem Public-Key-
Verschlüsselungsverfahren behoben. Das Public-Key-Verschlüsselungsverfahren stellt eine sichere Kommunikation
sicher, indem wichtige und wertvolle Informationen vor Angriffen geschützt werden, wie zum Beispiel Sning,
Spoong und Verfälschen der Daten bei der Übertragung über ein Netzwerk.
Schlüsselpaar
Ein Schlüsselpaar besteht aus einem öffentlichen und einem geheimen Schlüssel, die beide
zum V
er- und Entschlüsseln der Daten erforderlich sind. Da Daten, die mit einem der Schlüssel
verschlüsselt wurden, nicht in das ursprüngliche Datenformat zurückübertragen werden
können, ohne dass der andere Schlüssel verfügbar ist, stellt das Public-Key-
Verschlüsselungsverfahren eine sichere Kommunikation von Daten über das Netzwerk sicher.
Ein Schlüsselpaar wird für die Kommunikation mit TLS-Verschlüsselung oder für TLS bei der
IEEE 802.1X-Authentisierung verwendet. Es können bis zu fünf Schlüsselpaare (einschließlich
der vorinstallierten Paare) für das Gerät generiert werden (
Verwenden von
Schlüsselpaar
en und digitalen Zertikaten, die von einer Zertizierungsstelle
ausgegeben wurden(P. 456) ). Ein Schlüsselpaar kann mit dem Gerät generiert werden (
Generieren von Schlüsselpaaren(P. 449) ).
Zertizierungsstellenzertikat
Zu den digitalen Zertikaten gehör
en auch Zertizierungsstellenzertikate, die anderen
Identikationsformen, wie einem Personalausweis, ähneln. Ein digitales Zertikat enthält eine
digitale Signatur, anhand derer das Gerät jedes Spoong und jedes Verfälschen der Daten
erkennen kann. Es ist für Dritte extrem schwierig, digitale Zertikate zu missbrauchen. Ein
digitales Zertikat, das einen öffentlichen Schlüssel einer Zertizierungsstelle (ZS) enthält, wird
als Zertizierungsstellenzertikat bezeichnet. Zertizierungsstellenzertikate werden
verwendet, um das Gerät, mit dem dieses Gerät kommuniziert, für Funktionen wie das Drucken
mit Google Cloud Print oder die IEEE 802.1X-Authentisierung zu verizieren. Es können bis zu
67 Zertizierungsstellenzertikate registriert werden, einschließlich der 62 Zertikate, die
bereits auf dem Gerät vorinstalliert sind (
Verwenden von Schlüsselpaaren und digitalen
Zertikaten, die von einer Zertizierungsstelle ausgegeben wur
den(P. 456) ).
◼ Anfor
derungen für Schlüssel und Zertikate
Das Zertikat, das in einem mit diesem Gerät generierten Schlüsselpaar enthalten ist, entspricht X.509v3. Wenn Sie ein
Schlüsselpaar oder ein Zertizierungsstellenzertikat von einem Computer installieren, muss dieses die folgenden
Anforderungen erfüllen:
Format
● Schlüsselpaar: PK
CS#12
*1
● Zertizierungsstellenzertikat: X.509v1 oder X.509v3, DER-codiert-binär, PEM
Dateierweiterung ● Schlüsselpaar: ".p12" oder ".pfx"
● Zertizierungsstellenzertikat: ".cer"
*1
Anfor
derungen für das in einem Schlüsselpaar enthaltene Zertikat entsprechen Zertizierungsstellenzertikaten.
*2
SHA384-RSA und SHA512-RSA stehen nur zur Verfügung, wenn die RSA-Schlüssellänge mindestens 1.024 Bit beträgt.
Sicherheit
447