設定 TLS 的鍵值和憑證

您可以使用傳輸層安全性 (TLS) 為本機與電腦網路瀏覽器之間的通訊加密。TLS 是為透過網路傳送或接收的資料加密的機制。使用遠端使用者介面指定 IPSec (預共用鍵值方法 (Pre-Shared Key Method))、IEEE 802.1X 認證 (TTLS/PEAP) 或 SNMPv3 的設定時,必須啟用 TLS。若要為遠端使用者介面使用 TLS 加密通訊,必須先指定您要使用的「鍵値和憑證」(伺服器憑證),然後才啟用 TLS。啟用 TLS 前先為 TLS 產生或安裝鍵値和憑證。
如需從遠端使用者介面設定本機時要執行之基本操作的更多資訊,請參閱從遠端使用者介面設定功能表選項
檢查本機韌體主控制器的版本。檢查韌體版本

設定 TLS 的鍵値和憑證:韌體主控制器版本:05.49 或較早版本

1
啟動遠端使用者介面,並以系統管理員模式登入。 啟動遠端使用者介面
2
在入口網站頁面上按一下 [設定/註冊 (Settings/Registration)]。 遠端使用者介面畫面
3
選擇 [網路設定 (Network Settings)] [TLS設定 (TLS Settings)]。
4
按一下 [鍵值和憑證 (Key and Certificate)]。
5
按一下要使用之鍵値和憑證右側的 [註冊預設鍵值 (Register Default Key)]。
檢視憑證的詳細資訊
按一下 [鍵值名稱 (Key Name)] 下的對應文字連結或憑證圖示,可以檢查憑證的詳細資料或驗證憑證。
6
選擇 [授權/其他 (License/Other)] [遠端使用者介面設定 (Remote UI Settings)]。
7
按一下 [編輯 (Edit)]。
8
勾選 [使用TLS (Use TLS)] 核取方塊,然後按一下 [確定 (OK)]。
9
重新啟動本機。
關閉本機,等待至少 10 秒,然後再開啟電源。
使用控制面板
您也可以從首頁 (Home)畫面的<功能表 (Menu)> 啟用或停用 TLS 加密通訊。 <遠端使用者介面 (Remote UI)>
使用 TLS 時啟動遠端使用者介面
如果您嘗試在啟用 TLS 時啟動遠端使用者介面,不論安全性憑證為何,可能會顯示安全性警訊。在此情況下,確認在網址欄中輸入正確的 URL,然後繼續顯示遠端使用者介面畫面。 啟動遠端使用者介面
使用 TLS 加密電子郵件/網際網路傳真通訊
如果 SMTP 伺服器和 POP3 伺服器支援 TLS,您可以為這些伺服器通訊啟用 TLS (指定電子郵件/網際網路傳真通訊設定)。有關 SMTP 伺服器和 POP3 伺服器的詳細資訊,請聯絡網際網路服務供應商或網路管理員。
限制 TLS 版本
在遠端使用者介面的 [TLS設定 (TLS Settings)] 頁面上選擇 [允許的版本 (Allowed Versions)],然後指定上限和下限。

設定 TLS 的鍵値和憑證:韌體主控制器版本:05.50 或更新版本

1
啟動遠端使用者介面,並以系統管理員模式登入。 啟動遠端使用者介面
2
在入口網站頁面上按一下 [設定/註冊 (Settings/Registration)]。 遠端使用者介面畫面
3
選擇 [網路設定 (Network Settings)] [TLS設定 (TLS Settings)]。
4
按一下 [鍵值和憑證 (Key and Certificate)]。
5
按一下要使用之鍵値和憑證右側的 [註冊預設鍵值 (Register Default Key)]。
檢視憑證的詳細資訊
按一下 [鍵值名稱 (Key Name)] 下的對應文字連結或憑證圖示,可以檢查憑證的詳細資料或驗證憑證。
6
按一下 [編輯 (Edit)]。
7
設定詳細的 TLS 設定。
[允許的版本 (Allowed Versions)]
指定 TLS 的 [最高版本 (Maximum Version)] 和 [最低版本 (Minimum Version)]。
[算法設定 (Algorithm Settings)]
勾選要用於 TLS 的加密演算法的核取方塊。
8
按一下 [確定 (OK)]。
9
選擇 [授權/其他 (License/Other)] [遠端使用者介面設定 (Remote UI Settings)]。
10
按一下 [編輯 (Edit)]。
11
勾選 [使用TLS (Use TLS)] 核取方塊,然後按一下 [確定 (OK)]。
12
重新啟動本機。
關閉本機,等待至少 10 秒,然後再開啟電源。
使用控制面板
您也可以從首頁 (Home)畫面的<功能表 (Menu)> 啟用或停用 TLS 加密通訊。 <遠端使用者介面 (Remote UI)>
使用 TLS 時啟動遠端使用者介面
如果您嘗試在啟用 TLS 時啟動遠端使用者介面,不論安全性憑證為何,可能會顯示安全性警訊。在此情況下,確認在網址欄中輸入正確的 URL,然後繼續顯示遠端使用者介面畫面。 啟動遠端使用者介面
使用 TLS 加密電子郵件/網際網路傳真通訊
如果 SMTP 伺服器和 POP3 伺服器支援 TLS,您可以為這些伺服器通訊啟用 TLS (指定電子郵件/網際網路傳真通訊設定)。有關 SMTP 伺服器和 POP3 伺服器的詳細資訊,請聯絡網際網路服務供應商或網路管理員。
51XS-076