перейти к основному тексту

Генерирование сертификата сервера (самозаверенный сертификат)

При использовании соединения SSL в сети IPv6 нужно сгенерировать сертификат сервера IPv6 с помощью принтера.

Сгенерируйте сертификат сервера в удаленном пользовательском интерфейсе.

Выполните указанные ниже действия.

  1. Шаг 1 Проверка IP-адреса принтера

  2. Шаг 2 Генерирование сертификата сервера

  3. Шаг 3 Проверка сгенерированного сертификата сервера

Внимание!

  • При создании сертификата сервера IPv6 может появиться предупреждающее сообщение в случае использования удаленного пользовательского интерфейса.

    Для сброса настроек сертификата сервера IPv6 выберите элементы в удаленном пользовательском интерфейсе в следующем порядке.

    Защита (Security) > Настройки SSL/TLS (SSL/TLS settings) > Удалить ключ и сертификат (Delete key and certificate) > OK

Проверка IP-адреса принтера

  1. Убедитесь, что принтер включен.

  2. Откройте экран НАЧАЛО.

    Если экран НАЧАЛО не отображается, нажмите кнопку НАЧАЛО (HOME).

  3. Используйте кнопки вверхвниз, чтобы выбрать Настройки сети (LAN settings), и нажмите кнопку OK.

  4. Используйте кнопки вверхвниз, чтобы выбрать подключенную локальную сеть, и нажмите кнопку OK.

    Значки отключенных сетей помечены диагональной линией.

  5. Используйте кнопки вверхвниз, чтобы проверить значение параметра Локальный адрес ссылки IPv6 (IPv6 link-local address).

    Запишите значение параметра Локальный адрес ссылки IPv6 (IPv6 link-local address), чтобы обратиться к нему при открытии удаленного пользовательского интерфейса, и создайте сертификат сервера.

Генерирование сертификата сервера

  1. Откройте веб-браузер на смартфоне, планшете или компьютере и введите IP-адрес принтера.

    Введите следующее значение в адресную строку веб-браузера.

    http://[XXXX::XXXX:XXXX:XXXX:XXXX]

    Вместо «XXXX::XXXX: XXXX: XXXX: XXXX» введите значение параметра «Адрес локального канала 3-2-16».

    Отобразится главный экран удаленного пользовательского интерфейса.

  2. Выберите Войти (Log in) в удаленном пользовательском интерфейсе.

    Примечание.

    • Если задан пароль администратора, укажите его.
  3. Выберите Защита (Security).

  4. Выберите Настройки SSL/TLS (SSL/TLS settings).

  5. Выберите Создание ключа и сертификата (Generate key and certificate).

  6. Выберите Создать самоподп. сертификат (Generate self-signed cert).

    Отобразится экран Создать самоподп. сертификат (Generate self-signed cert).

    Укажите каждый элемент настройки.

    • Алгоритм подписи (Signature algorithm)

      Выберите SHA256.

    • Длина открытого ключа (битов) (Public key length (bits))

      Выберите 2048 битов (2048 bits).

    • Укажите срок истечения.

      Введите дату создания сертификата сервера в поле Действителен с (Valid from).

      Введите дату истечения срока действия сертификата сервера в поле Действителен до (Valid to).

    • Введите общее имя.

      В поле Общее имя (Common name) введите значение параметра «Адрес локального канала 3-2-16», которое вы проверили и записали ранее.

      Примечание.

      • Указывая общее имя, добавьте [ ] с обеих сторон значения IP-адреса принтера.
      • Не используйте запятые или пробелы в общем имени.
  7. Выберите Далее (Next).

    В полях Страна (Country), Штат или область (State or province), Населенный пункт (Locality), Организация (Organization), Отдел (Organizational unit) и Альтернативные имена субъектов (Subject Alternative Names) ничего вводить не нужно.

  8. Выберите Создать (Generate).

    Начнется процесс генерирования сертификата сервера.

    Когда сертификат сервера будет сгенерирован, отобразится сообщение Самозаверенный сертификат сгенерирован (Generated a self-signed certificate.).

  9. Выберите Перезап. лок. сеть (Restart LAN).

    Сеть будет перезагружена.

    После перезагрузки сети в удаленном пользовательском интерфейсе отобразится Сост.прин. (Printer status)

    Примечание.

    • Если после перезагрузки сети не удается получить доступ к удаленному пользовательскому интерфейсу, перезапустите веб-браузер.

Проверка сгенерированного сертификата сервера

  1. Выберите Защита (Security) в удаленном пользовательском интерфейсе.

  2. Выберите Настройки SSL/TLS (SSL/TLS settings).

    Отобразится экран Настройки SSL/TLS (SSL/TLS settings).

  3. Выберите Проверить ключ и сертификат (Check key and certificate).

    Отобразится экран Проверить ключ и сертификат (Check key and certificate).

    Убедитесь в том, что имя издателя корневого сертификата отображается в поле Издатель (Issued by), а введенное вами значение отображается в поле Общее имя (Common name) в разделе Получатель (Subject).