Sleutel en certificaat beheren en verifiëren
Om communicatie met TLS te versleutelen bij gebruik van Externe UI, of om TLS als de IEEE 802.1X-verificatiemethode
te gebruiken, zijn sleutel en certificaat vereist. Bovendien kan, afhankelijk van het communicerende apparaat,
versleutelde communicatie met behulp van een gespecificeerd certificaat worden gevraagd, waarbij sleutel en
certificaat zijn vereist.
Sleutels en certificaten beheren
U kunt met behulp van de volgende methoden een sleutel en certificaat voorbereiden:
Een sleutel en certificaat op het apparaat aanmaken
Maak de voor TLS vereiste sleutel en certificaat aan op het apparaat. U kunt onmiddellijk communiceren waar
een zelfondertekend certificaat is toegestaan.
Een sleutel en certificaat aanmaken(P. 404)
Een door een certificaatverlener uitgegeven certificaat registreren in een zelfgemaakte sleutel
Als een sleutel op het apparaat wordt gemaakt, maak dan een certificaatondertekeningsverzoek (Certificate
Signing Request = CSR), laat de certificaatverlener een certificaat uitgeven, en registreer dat certificaat in de
sleutel.
Een sleutel en certificaatondertekeningsverzoek (Certificate Signing Request = CSR) aanmaken en
een certificaat krijgen en registreren(P. 406)
Een door een SCEP-server uitgegeven certificaat registreren in een zelfgemaakte sleutel
Als u een sleutel op het apparaat aanmaakt, vraag dan aan een Simple Certificate Enrollment Protocol (SCEP)
om een certificaat uit te geven, en registreer het verkregen certificaat. U kunt ook vragen of een certificaat
kan worden uitgegeven op een bepaalde datum en tijd.
Een sleutel aanmaken en een certificaat van een SCEP-server krijgen en registreren(P. 409)
Een sleutel en certificaat of CA-certificaat registreren van een verlenende bevoegde instantie
Registreer sleutel en certificaat die zijn gekregen van een verlenende bevoegde instantie of een CA-certificaat
dat is uitgegeven door een certificaatverlener, zonder zelf sleutel en certificaat aan te maken. U kunt een
digitaal certificaat maken dat past bij het communicerende apparaat en verificatieniveau.
Een sleutel en certificaat of CA-certificaat registreren van een verlenende bevoegde instantie(P. 416)
Een certificaat verifiëren
U kunt instellingen kiezen om de geldigheid te verifiëren van een certificaat dat het apparaat ontvangt van een
certificaat-autoriteit, met behulp van het Online Certificate Status Protocol (OCSP).
Een ontvangen certificaat met OCSP verifiëren(P. 418)
Beveiliging
403
8KEL-085