Регистрация корневого сертификата принтера на локальном компьютере для обмена данными по SSL (удаленный пользовательский интерфейс)
Для использования программ Device Management Console, Accounting Manager и других при подключении принтера к компьютеру с помощью связи с шифрованием SSL необходимо зарегистрировать (импортировать) корневой сертификат принтера на компьютере.
Процедура регистрации сертификата зависит от рабочей среды.
Внимание!
-
Если принтер подключен через IPv6 в ОС Windows, необходимо сгенерировать сертификат сервера с помощью Удаленный польз. интерфейс.
Подробные сведения см. в разделе Генерирование сертификата сервера (самозаверенный сертификат)..
Порядок действий при выполнении операции зависит от используемой версии операционной системы.
Для Windows 10/Windows 8.1
Ниже описана процедура импорта корневого сертификата в Windows 10 или Windows 8.1.
-
Укажите IP-адрес принтера с помощью веб-браузера.
Введите IP-адрес принтера в адресную строку веб-браузера и нажмите клавишу Enter.
Отобразится экран Удаленный польз. интерфейс (Remote UI).
-
Щелкните пункт Для безоп.связи (For secure communication).
Отобразится экран Для безоп.связи (For secure communication).
Примечание.
-
Сертификат можно загрузить из Status Monitor.
-
Откройте Монитор состояния.
Откройте свойство принтера и щелкните Status Monitor на вкладке Главная (Main).
-
Загрузите сертификат.
Выберите пункт Загрузить сертификат безопасности (Download Security Certificate) в меню Удаленный польз. интерфейс (Remote UI).
-
-
-
Щелкните Загрузить (Download).
-
Выберите пункт Открыть (Open) или Сохранить (Save).
-
Выберите Открыть (Open).
Если в шаге 4 вы выбрали пункт Сохранить (Save), дважды щелкните сохраненный сертификат.
Отобразится экран Сертификат (Certificate).
-
Щелкните пункт Установить сертификат (Install Certificate).
Отобразится экран Мастера импорта сертификатов (Certificate Import Wizard).
-
Выберите пункт Локальный компьютер (Local Machine).
-
Выберите пункт Локальный компьютер (Local Machine) на начальном экране Мастера импорта сертификатов (Certificate Import Wizard).
-
Нажмите кнопку Далее (Next).
-
В отобразившемся окне щелкните Да (Yes).
-
-
Выберите пункт Поместить все сертификаты в следующее хранилище (Place all certificates in the following store) на экране Хранилище сертификата (Certificate Store).
-
Выберите пункт Доверенные корневые центры сертификации (Trusted Root Certificate Authorities).
-
Щелкните Обзор (Browse), чтобы открыть экран Выбор хранилища сертификата (Select Certificate Store).
-
Выберите в списке пункт Доверенные корневые центры сертификации (Trusted Root Certificate Authorities) и щелкните кнопку OK.
-
Щелкните Далее (Next) на экране Хранилище сертификата (Certificate Store).
-
-
Щелкните кнопку Готово (Finish).
Когда появится экран Завершение мастера импорта сертификатов (Completing the Certificate Import Wizard), проверьте параметры и щелкните Готово (Finish).
Для Windows 7
Ниже описана процедура импорта корневого сертификата в Windows 7.
Внимание!
-
Перед импортом корневого сертификата обязательно создайте оснастку диспетчера сертификатов.
В случае импорта корневого сертификата без создания оснастки он будет привязан к локальному пользователю.
Создание оснастки диспетчера сертификатов
-
Запустите Microsoft Management Console
Введите MMC на вкладке Поиск программ и файлов (Search programs and files) в меню Пуск (Start) и нажмите клавишу Enter.
-
Выберите Да (Yes) на появившемся экране.
-
Щелкните Добавить или удалить оснастку (Add/Remove Snap-in) в меню Файл (File).
Отобразится экран Добавить или удалить оснастку (Add or Remove Snap-ins).
-
Добавьте оснастку Сертификат (Certificate).
-
Выберите пункт Сертификаты (Certificates) в списке Доступные оснастки (Available snap-ins) и щелкните Добавить (Add).
-
Выберите значение Учетная запись компьютера (Computer account) для параметра Эта оснастка будет всегда управлять сертификатами для (This snap-in will always manage certificates for) на экране Оснастка диспетчера сертификатов (Certificates snap-in) и щелкните Далее (Next).
-
Выберите пункт Локальный компьютер (Local computer) на экране Выбор компьютера (Select computer) и щелкните Готово (Finish).
-
Нажмите кнопку OK на экране Добавить или удалить оснастку (Add or Remove Snap-ins).
-
Загрузка сертификата
-
Укажите IP-адрес принтера с помощью веб-браузера.
Введите IP-адрес принтера в адресную строку веб-браузера и нажмите клавишу Enter.
Отобразится экран Удаленный польз. интерфейс (Remote UI).
-
Щелкните пункт Для безоп.связи (For secure communication).
Отобразится экран Для безоп.связи (For secure communication).
Примечание.
-
Сертификат можно загрузить из Status Monitor.
-
Откройте Монитор состояния.
Откройте свойство принтера и щелкните Status Monitor на вкладке Главная (Main).
-
Загрузите сертификат.
Выберите пункт Загрузить сертификат безопасности (Download Security Certificate) в меню Удаленный польз. интерфейс (Remote UI).
-
-
-
Щелкните Загрузить (Download).
-
Выберите Сохранить (Save).
Импорт сертификата
-
Откройте Мастер импорта сертификатов (Certificate Import Wizard).
-
В левом окне откройте пункт Доверенный корневой сертификат (Trusted Root Certificate) в разделе Сертификат (Certificate) на вкладке Корень консоли (Console Root).
-
Щелкните правой кнопкой мыши пункт Сертификаты (Certificates) и выберите Импортировать (Import) в меню Все задания (All tasks).
-
-
Укажите файл сертификата, который нужно импортировать.
-
Нажмите кнопку Далее (Next).
-
Укажите файл сертификата, который нужно импортировать, на вкладке Имя файла (File name) и щелкните Далее (Next).
-
-
Укажите хранилище сертификата.
-
Щелкните пункт Поместить все сертификаты в следующее хранилище (Place all certificates in the following store).
-
Выберите значение Доверенные корневые центры сертификации (Trusted Root Certificate Authorities) для параметра Хранилище сертификатов (Certificates Store).
-
-
Завершите работу Мастера импорта сертификатов.
-
Щелкните Далее (Next) и проверьте заданные параметры.
-
Щелкните Готово (Finish) для завершения работы мастера.
-
В отобразившемся окне щелкните OK.
-
Проверка импортированного сертификата
Убедитесь в том, что импортированный сертификат был зарегистрирован на вашем компьютере.
-
Откройте список сертификатов.
В левом окне Microsoft Management Console выберите поочередно Корень консоли (Console Root) -> Сертификаты (локальный компьютер) (Certificates (Local Computer)) -> Доверенные корневые центры сертификации (Trusted Root Certificate Authorities) и щелкните пункт Сертификаты (Certificates), чтобы открыть список сертификатов.
-
Проверьте зарегистрированный сертификат.
Убедитесь в том, что имя импортированного сертификата отображается в списке.
Примечание.
- Убедитесь, что зарегистрированный сертификат отображается в окне Текущий пользователь (Current user), путем создания оснастки Текущий пользователь (Current user)
Примечание.
- При завершении работы Microsoft Management Console появится сообщение с вопросом о том, нужно ли сохранить параметры консоли. Если вы будете применять эти же параметры в дальнейшем, щелкните Да (Yes), чтобы сохранить их.
Для macOS
Ниже описана процедура импорта корневого сертификата в macOS.
-
Укажите IP-адрес принтера с помощью веб-браузера.
Введите IP-адрес принтера в адресную строку веб-браузера и нажмите клавишу Enter.
Отобразится экран Удаленный польз. интерфейс (Remote UI).
-
Щелкните пункт Для безоп.связи (For secure communication).
Отобразится экран Для безоп.связи (For secure communication).
-
Щелкните Загрузить (Download).
Корневой сертификат будет загружен.
-
Откройте загруженный файл сертификата.
По завершении процедуры загрузки загруженный элемент всплывет в правой части экрана.
Дважды щелкните загруженный сертификат, чтобы запустить Keychain Access, после чего отобразится окно Добавить сертификаты (Add Certificates).
Примечание.
- Если загруженный элемент не всплывет, щелкните расположенную справа кнопку Просмотреть загрузки (Show Downloads) .
- Нажмите значок лупы, расположенный справа от списка загрузок, чтобы открыть папку, в которой содержится сертификат.
-
Щелкните Добавить (Add).
Выберите место назначения для сертификата в Keychain.
После нажатия кнопки Добавить (Add) отобразится информация о сертификате.
Примечание.
- Сертификат можно добавить путем выбора этого сертификата в Keychain Access. Выберите пункт Просмотреть сертификаты (View Certificates) и проверьте имя сертификата, который нужно добавить.
-
Проверьте сертификат.
Убедитесь, что отпечаток пальцев сертификата, отображаемый на вкладке Сведения (Details), соответствует отпечатку корневого сертификата принтера.
Выберите поочередно Параметры устройства (Device settings) -> Настройки сети (LAN settings) -> Подтвержд. настроек сети (Confirm LAN settings) -> Список настроек сети (LAN setting list) или Список настр. беспр. сети (WLAN setting list) -> Да (Yes), а затем проверьте значение Отпеч. корн. cертиф. (SHA-1) (Root cert. thumbprint (SHA-1)) или Отпеч. корн. cертиф.(SHA-256) (Root cert. thumbprint (SHA-256)), чтобы проверить отпечаток корневого сертификата принтера.
-
Щелкните пункт Всегда доверять (Always Trust).
Если отпечаток пальцев сертификата совпадает с отпечатком принтера, откройте информацию о сертификате с помощью меню или двойным щелчком по сертификату, а затем установите значение Всегда доверять (Always Trust) для параметра Доверие (Trust).
Корневой сертификат зарегистрирован.
Примечание.
- Возможно, понадобится ввести пароль, если он указан для принтера.