❏ Selbstsigniertes Zertikat
Dieses Zertikat wird vom Drucker selbst ausgestellt und signiert. Es wird auch als Stammzertikat bezeichnet.
Da der Aussteller sich in diesem Fall selbst zertiziert, ist der Urheber des Zertikats nicht zuverlässig
bestimmbar und eine Fälschung kann nicht ausgeschlossen werden.
Verwenden Sie das Zertikat beim Vornehmen von Sicherheitseinstellungen und zur einfachen SSL/TLS-
Kommunikation ohne CA-signiertes Zertikat.
Wenn Sie dieses Zertikat für die SSL/TLS-Kommunikation verwenden, wird in einem Browser ggf. eine
Sicherheitswarnung aufgrund eines nicht registrierten Zertikats angezeigt. Sie können das Selbstsigniertes
Zertikat nur für die SSL/TLS-Kommunikation einsetzen.
Zugehörige Informationen
& „Erhalten und Importieren eines CA-signierten Zertikats“ auf Seite 196
& „Löschen eines CA-signierten Zertikats“ auf Seite 200
& „Aktualisieren eines selbstsignierten
Zertikats
“ auf Seite 202
Erhalten und Importieren eines CA-signierten Zertikats
Erhalten eines CA-signierten Zertikats
Um ein CA-signiertes Zertikat zu erhalten, erstellen Sie einen Zertikatsantrag (CSR, Certicate Signing Request)
und senden ihn an die Zertizierungsbehörde. Sie können einen CSR mit Web Cong und einem Computer
erstellen.
Führen Sie zur Erstellung eines CSR und zum Erhalten eines CA-signierten Zertikats mit Web Cong die
folgenden Schritte aus. Wenn Sie einen CSR mit Web Cong erstellen, erhält das Zertikat das PEM/DER-Format.
1. Rufen Sie hierzu Web Cong auf und önen Sie dann die Registerkarte Netzwerksicherheit. Wählen Sie als
nächstes SSL/TLS >
Zertikat
oder IPsec/IP-Filterung >
Client-Zertikat
oder IEEE802.1X >
Client-
Zertikat.
Ungeachtet Ihrer Auswahl können Sie dasselbe Zertikat abrufen und gemeinsam nutzen.
2. Klicken Sie auf Generieren von CSR.
Eine Seite zur CSR-Erstellung wird angezeigt.
3. Geben Sie einen Wert für jedes Element ein.
Hinweis:
Verfügbare Schlüssellänge und Abkürzungen variieren je nach Zertizierungsbehörde. Erstellen Sie einen Antrag
entsprechend den Regeln der jeweiligen
Zertizierungsbehörde.
4. Klicken Sie auf OK.
Eine Abschlussmeldung wird angezeigt.
5. Wählen Sie die Registerkarte Netzwerksicherheit. Wählen Sie als nächstes SSL/TLS >
Zertikat
oder
IPsec/IP-Filterung > Client-Zertikat oder IEEE802.1X > Client-Zertikat aus.
Administratorhandbuch
Erweiterte Sicherheitseinstellungen für Unternehmen
196