Online User's Guide

Table Of Contents
Pagina Iniziale > Sicurezza > Gestire in modo sicuro l’apparecchio di rete mediante SSL/TLS > Certigficati
e gestione basata sul Web > Creare e installare un certificato > Creare e installare un certificato da una
autorità di certificazione (CA) > Creare una richiesta di firma certificato (CSR)
Creare una richiesta di firma certificato (CSR)
Una richiesta di firma certificato (CSR) è una richiesta inviata a un’autorità di certificazione (CA) per autenticare
le credenziali contenute all’interno del certificato.
È consigliabile installare un certificato principale della CA nel computer prima di creare la CSR.
1. Avviare il browser Web.
2. Digitare “http://indirizzo IP della macchina” nella barra degli indirizzi del browser (dove “indirizzo IP della
macchina” è l’indirizzo IP della macchina).
Ad esempio:
http://192.168.1.2
Se si utilizza un DNS (Domain Name System, sistema di nomi di dominio) o si attiva un nome NetBIOS,
è possibile immettere un altro nome, come ad esempio “SharedPrinter”, anziché l’indirizzo IP.
- Ad esempio:
http://SharedPrinter
Se si attiva un nome NetBIOS, è possibile utilizzare anche il nome nodo.
- Ad esempio:
http://brnxxxxxxxxxxxx
Il nome NetBIOS è indicato nel rapporto di configurazione della rete.
Per Macintosh: accedere alla funzionalità Gestione basata sul Web facendo clic sull’icona della
macchina nella schermata Status Monitor.
3. Per impostazione predefinita non è richiesta alcuna password. Digitare una password se ne è stata impostata
una e quindi fare clic su .
4. Fare clic sulla scheda Rete.
5. Fare clic sulla scheda Sicurezza.
6. Fare clic su Certificato.
7. Fare clic su Crea CSR.
8. Digitare un Nome comune (obbligatorio) e aggiungere altre informazioni su Organizzazione (opzionale).
Perché la CA possa confermare l’identità e attestarla al mondo esterno, sono necessari i dettagli
dell’azienda.
La lunghezza di Nome comune deve essere inferiore a 64 byte. Immettere un identificatore, ad
esempio un indirizzo IP, un nome nodo o un nome di dominio, da utilizzare per l’accesso alla stampante
tramite la comunicazione SSL/TLS. Per impostazione predefinita è visualizzato il nome nodo. Il Nome
comune è obbligatorio.
Verrà visualizzato un avviso se si digita un nome diverso nell’URL rispetto al nome comune utilizzato
per il certificato.
La lunghezza di Organizzazione, Unità organizzativa, Città e Provincia devono essere inferiori a 64
byte.
Paese/Regione deve essere un codice paese ISO 3166 di due caratteri.
Se si sta configurando l’estensione del certificato X.509v3, selezionare la casella di controllo Configura
partizione estesa, quindi selezionare Auto (Registra IPv4) o Manuale.
9. Selezionare la macchina dall’elenco a discesa Algoritmo a chiave pubblica. L’impostazione predefinita
corrisponde a RSA (2048 bit).
10. Selezionare la macchina dall’elenco a discesa Algoritmo di Digest. L’impostazione predefinita corrisponde a
SHA256.
493