Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Von Einstellungen Für Schlüsselpaare Und Digitale Zertifikate; Zertifizierungsstellenzertifikat; Anforderungen Für Schlüssel Und Zertifikate - Canon i-SENSYS LBP151dw Anwenderhandbuch

Vorschau ausblenden Andere Handbücher für i-SENSYS LBP151dw:
Inhaltsverzeichnis

Werbung

Konfigurieren von Einstellungen für Schlüsselpaare und
digitale Zertifikate
Um die Kommunikation mit einem Remotegerät zu verschlüsseln, muss zuvor ein Verschlüsselungsschlüssel über ein
ungesichertes Netzwerk gesendet und empfangen werden. Dieses Problem wird mit dem Public-Key-
Verschlüsselungsverfahren behoben. Das Public-Key-Verschlüsselungsverfahren stellt eine sichere Kommunikation
sicher, indem wertvolle Informationen vor Angriffen geschützt werden, wie zum Beispiel Sniffing, Spoofing und
Verfälschen der Daten bei der Übertragung über ein Netzwerk.
Schlüsselpaar
Ein Schlüsselpaar besteht aus einem öffentlichen und einem geheimen Schlüssel, die beide zum
Ver- und Entschlüsseln der Daten erforderlich sind. Da verschlüsselte Daten nicht ohne den
anderen Schlüssel des Schlüsselpaares entschlüsselt werden können, können die Daten sicher
ausgetauscht werden. Sie können bis zu fünf Schlüsselpaare registrieren (
Schlüsselpaaren und digitalen Zertifikaten, die von einer Zertifizierungsstelle ausgegeben
wurden(P. 171) ). Schlüsselpaare können auch vom Gerät generiert werden (
Schlüsselpaaren(P. 164) ).

Zertifizierungsstellenzertifikat

Zu den digitalen Zertifikaten gehören auch Zertifizierungsstellenzertifikate, die anderen
Identifikationsformen, wie einem Personalausweis, ähneln. Ein digitales Zertifikat enthält eine
digitale Signatur, anhand derer das Gerät jedes Spoofing und jedes Verfälschen der Daten
erkennen kann. Es ist für Dritte extrem schwierig, digitale Zertifikate zu missbrauchen. Digitale
Zertifikate (einschließlich öffentliche Schlüssel), die von einer Zertifizierungsstelle ausgestellt
wurden, werden als Zertifizierungsstellenzertifikate bezeichnet. Sie können bis zu 67
Zertifizierungsstellenzertifikate registrieren, einschließlich der 62 Zertifikate, die auf dem Gerät
vorinstalliert sind (
einer Zertifizierungsstelle ausgegeben wurden(P. 171) ).
Anforderungen für Schlüssel und Zertifikate
Zertifikate für mit diesem Gerät generierte Schlüsselpaare müssen X.509v3 entsprechen. Wenn Sie ein Schlüsselpaar
oder ein Zertifizierungsstellenzertifikat von einem Computer installieren, muss dieses die folgenden Anforderungen
erfüllen.
Format
Dateierweiterung
Public-Key-Algorithmus
(und Schlüssellänge)
Algorithmus für Zertifikatsignatur
Algorithmus für Zertifikatfingerabdruck SHA1
*1
Anforderungen für das in einem Schlüsselpaar enthaltene Zertifikat entsprechen den Anforderungen für
Zertifizierungsstellenzertifikate.
Sicherheit
Verwenden von Schlüsselpaaren und digitalen Zertifikaten, die von
*1
Schlüsselpaar: PKCS#12
Zertifizierungsstellenzertifikat: X.509v1 oder X.509v3, DER-codiert-binär, PEM
Schlüsselpaar: ".p12" oder ".pfx"
Zertifizierungsstellenzertifikat: ".cer"
*2
RSA (512 Bit
, 1.024 Bit, 2.048 Bit oder 4.096 Bit)
SHA1-RSA, SHA256-RSA, SHA384-RSA
*3
SHA512-RSA
, MD5-RSA, MD2-RSA
162
*3
,
1056-035
Verwenden von
Generieren von

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis