Generering af nøglen og certifikatet til netværkskommunikation

Der kan genereres en nøgle og et certifikat med maskinen, når det er nødvendigt til krypteret kommunikation via TLS (Transport Layer Security). Du kan bruge TLS, når du har adgang til maskinen via Fjern-UI. Der bruges selvsignerede certifikater med den nøgle og det certifikat, der er blevet genereret i "Netværkskommunikation".
Hvis du ønsker at bruge et servercertifikat med en CA-signatur, kan du generere en CSR sammen med en nøgle i stedet for et certifikat. Generering af en nøgle og CSR (Certificate Signing Request)
For mere information om de grundlæggende handlinger, der skal udføres ved indstilling af maskinen fra Fjern-UI, henvises til Opsætning af menuvalgmuligheder fra Fjern-UI.
1
Start Fjern-UI, og log på i Systemadministratortilstand. Start af Fjern-UI
2
Klik på [Indstillinger/registrering (Settings/Registration)] på portalsiden. Skærmen Fjern-UI
3
Vælg [Enhedsstyring (Device Management)]  [Nøgle- og certifikatindstillinger (Key and Certificate Settings)].
4
Klik på [Generér nøgle (Generate Key)].
Sletning af registreret nøgle og certifikat
Klik på [Slet (Delete)] til højre for den nøgle og det certifikat, du vil slette klik på [OK (OK)].
Det er ikke muligt at slette en nøgle og et certifikat, hvis det aktuelt bruges til et formål, f.eks. når "[TLS] ([TLS])" eller "[IEEE 802.1X] ([IEEE 802.1X])" vises under [Nøglebrug (Key Usage)]. I dette tilfælde skal du deaktivere funktionen eller erstatte den anden nøgle og certifikatet, før du sletter det.
5
Vælg [Netværkskommunikation (Network Communication)], og klik på [OK (OK)].
6
Angiv indstillinger for nøglen og certifikatet.
 [Nøgleindstillinger (Key Settings)]
[Nøglenavn (Key Name)]
Angiv alfanumeriske tegn til navngivning af nøgle. Angiv et navn, så det bliver nemmere for dig at finde på listen på et senere tidspunkt.
[Signaturalgoritme (Signature Algorithm)]
Vælg signaturalgoritmen på rulleliste.
[Nøglealgoritme (Key Algorithm)]
Vælg den nøglegenererende algoritme fra [RSA (RSA)] eller [ECDSA (ECDSA)], og vælg derefter nøglelængden fra rullemenuen. Jo større tallet for nøglelængden er, jo bedre bliver sikkerheden. Kommunikationshastigheden kan dog også blive langsommere.
 
 
Hvis [SHA384 (SHA384)] eller [SHA512 (SHA512)] er valgt i [Signaturalgoritme (Signature Algorithm)], kan [512-bit (512-bit)] ikke være valgt som nøglelængden, når [RSA (RSA)] er valgt i [Nøglealgoritme (Key Algorithm)].
 [Certifikatindstillinger (Certificate Settings)]
[Startdato for gyldighed (ÅÅÅÅ/MM/DD) (Validity Start Date (YYYY/MM/DD))]
Angiv certifikatets startdato i rækkefølgen: år, måned, dag.
[Slutdato for gyldighed (ÅÅÅÅ/MM/DD) (Validity End Date (YYYY/MM/DD))]
Angiv certifikatets slutdato i rækkefølgen: år, måned, dag. Der kan ikke indstilles en dato tidligere end [Startdato for gyldighed (ÅÅÅÅ/MM/DD) (Validity Start Date (YYYY/MM/DD))].
[Land/område (Country/Region)]
Klik på alternativknappen [Vælg land/område (Select Country/Region)], vælg landet/området på rullelisten. Du kan også klikke på alternativknappen [Indtast internetlandekode (Enter Internet Country Code)] og angive en landekode, f.eks. "US" for USA.
[Stat (State)]/[By (City)]
Angiv alfanumeriske tegn for placeringen efter behov.
[Organisation (Organization)]/[Organisationsenhed (Organization Unit)]
Angiv alfanumeriske tegn for organisationsnavnet efter behov.
[Alment navn (Common Name)]
Angiv alfanumeriske tegn for certifikatets "common name" efter behov. "Common Name" forkortes ofte som "CN".
7
Klik på [OK (OK)].
Genereringen af nøgle og certifikat kan tage lidt tid.
Når der er blevet genereret nøgle og certifikat, registreres det automatisk til maskinen.
425J-078