Генерирование сертификата сервера (самозаверенный сертификат)
При использовании соединения SSL в сети IPv6 нужно сгенерировать сертификат сервера IPv6 с помощью принтера.
Сгенерируйте сертификат сервера в удаленном пользовательском интерфейсе.
Выполните указанные ниже действия.
-
Step 1 Проверка IP-адреса принтера
Внимание!
-
В случае генерирования сертификата сервера IPv6 обмен данными по SSL через IPv4 будет недоступен. Кроме того, при использовании удаленного пользовательского интерфейса может появиться предупреждающее сообщение.
Чтобы сбросить сертификат сервера IPv6, последовательно выберите пункты Защита (Security) - > Настройки SSL/TLS (SSL/TLS settings) - > Удалить ключ и сертификат (Delete key and certificate), а затем нажмите OK на отображаемом экране.
Проверка IP-адреса принтера
-
Выберите значок (Настройка (Setup)).
Появится экран меню настройки.
-
Выберите Параметры устройства (Device settings).
-
Выберите Настройки сети (LAN settings).
-
Выберите Wi-Fi.
-
Проверьте значение параметра Локальный адрес ссылки IPv6 (IPv6 link-local address).
Запишите значение параметра Локальный адрес ссылки IPv6 (IPv6 link-local address) — оно потребуется вам при открытии удаленного пользовательского интерфейса или создании сертификата сервера.
Генерирование сертификата сервера
-
Откройте веб-браузер на смартфоне, планшете или компьютере и введите IP-адрес принтера.
Введите следующее значение в адресную строку веб-браузера.
http://[XXXX::XXXX:XXXX:XXXX:XXXX]
Вместо «XXXX::XXXX: XXXX: XXXX: XXXX» введите значение параметра «Адрес локального канала 3-2-16».
Отобразится главный экран удаленного пользовательского интерфейса.
-
Выберите Войти (Log in) в удаленном пользовательском интерфейсе.
Примечание.
- Если задан пароль администратора, укажите его.
-
Выберите Защита (Security).
-
Выберите Настройки SSL/TLS (SSL/TLS settings).
-
Выберите Создание ключа и сертификата (Generate key and certificate).
-
Выберите Создать самоподп. сертификат (Generate self-signed cert).
Отобразится экран Создать самоподп. сертификат (Generate self-signed cert).
Укажите каждый элемент настройки.
-
Алгоритм подписи (Signature algorithm)
Выберите SHA256.
-
Длина открытого ключа (битов) (Public key length (bits))
Выберите 2048 битов (2048 bits).
-
Укажите срок истечения.
Введите дату создания сертификата сервера в поле Действителен с (Valid from).
Введите дату истечения срока действия сертификата сервера в поле Действителен до (Valid to).
-
Введите общее имя.
В поле Общее имя (Common name) введите значение параметра «Адрес локального канала 3-2-16», которое вы проверили и записали ранее.
Примечание.
- Указывая общее имя, добавьте [ ] с обеих сторон значения IP-адреса принтера.
- Не используйте запятые или пробелы в общем имени.
-
-
Выберите Далее (Next).
В полях Страна (Country), Штат или область (State or province), Населенный пункт (Locality), Организация (Organization) и Отдел (Organizational unit) ничего вводить не нужно.
-
Выберите Создать (Generate).
Начнется процесс генерирования сертификата сервера.
Когда сертификат сервера будет сгенерирован, отобразится сообщение Самозаверенный сертификат сгенерирован (Generated a self-signed certificate.).
-
Выберите Перезап. лок. сеть (Restart LAN).
Сеть будет перезагружена.
После перезагрузки сети в удаленном пользовательском интерфейсе отобразится Сост.прин. (Printer status)
Примечание.
- Если после перезагрузки сети не удается получить доступ к удаленному пользовательскому интерфейсу, перезапустите веб-браузер.
Проверка сгенерированного сертификата сервера
-
Выберите Защита (Security) в удаленном пользовательском интерфейсе.
-
Выберите Настройки SSL/TLS (SSL/TLS settings).
Отобразится экран Настройки SSL/TLS (SSL/TLS settings).
-
Выберите Проверить ключ и сертификат (Check key and certificate).
Отобразится экран Проверить ключ и сертификат (Check key and certificate).
Убедитесь в том, что имя издателя корневого сертификата отображается в поле Издатель (Issuer), а введенное вами значение отображается в поле Общее имя (Common name) в разделе Получатель (Subject).