Skapa nyckel och certifikat för nätverkskommunikation

En nyckel och certifikat kan genereras med enheten när det krävs för krypterad kommunikation via TLS (Transport Layer Security). Du kan använda TLS när du använder enheten via Fjärranvändargränssnittet. Självsignerade certifikat används tillsammans med nyckeln och certifikatet som har skapats i "Nätverkskommunikation".
Om du vill använda ett servercertifikat som har en CA-signatur kan du generera en CSR tillsammans med en nyckel istället för ett certifikat. Skapa en nyckel- och certifikatsigneringsförfrågan (CSR)
Mer information om grundläggande åtgärder som ska utföras för att konfigurera enheten från fjärranvändargränssnittet finns i Ställa in menyalternativ från fjärranvändargränssnittet.
1
Starta fjärranvändargränssnittet och logga in i systemhanteringsläge. Starta fjärranvändargränssnittet
2
Klicka på [Inställningar/Registrering (Settings/Registration)] på portalsidan. Skärmen Fjärranvändargränssnitt
3
Välj [Enhetshantering (Device Management)]  [Nyckel- och certifikatinställningar (Key and Certificate Settings)].
4
Klicka på [Generera nyckel (Generate Key)].
Ta bort en registrering av nyckel och certifikat
Klicka på [Ta bort (Delete)] till höger om nyckeln och certifikatet som du vill ta bort klicka på [OK (OK)].
En nyckel och ett certifikat kan inte tas bort om det används, till exempel om "[TLS] ([TLS])" eller "[IEEE 802.1X] ([IEEE 802.1X])" visas under [Nyckelanvändning (Key Usage)]. I så fall avaktiverar du funktionen eller ersätter den andra nyckeln och certifikatet innan du tar bort det.
5
Välj [Nätverkskommunikation (Network Communication)] och klicka på [OK (OK)].
6
Ange inställningar för nyckeln och certifikatet.
 [Nyckelinställningar (Key Settings)]
[Nyckelnamn (Key Name)]
Skriv namnet på nyckeln med alfanumeriska tecken. Ange ett namn som är enkelt att hitta senare i en lista.
[Signaturalgoritm (Signature Algorithm)]
Välj en signaturalgoritm i listrutan.
[Nyckelalgoritm (Key Algorithm)]
Välj nyckelgenereringsalgoritmen i [RSA (RSA)] eller [ECDSA (ECDSA)] och välj sedan nyckellängd i listrutan. Ju större tal för nyckellängden desto högre säkerhetsnivå. Dock blir kommunikationen långsammare.
 
 
När [SHA384 (SHA384)] eller [SHA512 (SHA512)] har valts i [Signaturalgoritm (Signature Algorithm)] kan du inte välja [512-bitars (512-bit)] som nyckellängd om [RSA (RSA)] har valts i [Nyckelalgoritm (Key Algorithm)].
 [Certifikatinställningar (Certificate Settings)]
[Startdatum för giltighet (ÅÅÅÅ/MM/DD) (Validity Start Date (YYYY/MM/DD))]
Ange startdatum för certifikatets giltighetstid i ordningen år, månad, dag.
[Slutdatum för giltighet (ÅÅÅÅ/MM/DD) (Validity End Date (YYYY/MM/DD))]
Ange slutdatum för certifikatets giltighetstid i ordningen år, månad, dag. Du kan inte ange ett datum tidigare än [Startdatum för giltighet (ÅÅÅÅ/MM/DD) (Validity Start Date (YYYY/MM/DD))].
[Land/region (Country/Region)]
Klicka på [Välj land/region (Select Country/Region)] och välj land/region i listrutan. Du kan också klicka på [Ange Internet-landskod (Enter Internet Country Code)] och ange en landskod, till exempel "SE" för Sverige.
[Stat (State)]/[Ort (City)]
Ange plats med alfanumeriska tecken i det fall det behövs.
[Organisation (Organization)]/[Organisationsenhet (Organization Unit)]
Ange organisationens namn med alfanumeriska tecken i det fall det behövs.
[Gemensamt namn (Common Name)]
Ange det gemensamma namnet på certifikatet med alfanumeriska tecken i det fall det behövs. "Gemensamt namn" förkortas ofta "CN" (Common Name).
7
Klicka på [OK (OK)].
Det kan ta en stund att skapa en nyckel och ett certifikat.
När nyckeln och certifikatet har skapats registreras det automatiskt för enheten.
4279-078