Решения для печати с 2001 года
Москва, Б. Новодмитровская 14с2
Войти Избранное Сравнение
Корзина
ink.market
Каталог
Принтеры / мфу / сканеры
Оригинальные расходные материалы для принтеров
Совместимые картриджи для принтеров
CET - запчасти и расходные материалы
Зип и компоненты: барабаны, валы, ракели, зип
Чипы и программаторы для картриджей
Тонеры и девелоперы для принтеров
Чернила для принтеров и плоттеров
ПЗК / СНПЧ / Заправляемые картриджи
Источники бесперебойного питания
Бумага, фольга, винил, пленки
Сетевое оборудование
Офисное оборудование и электроника
3D принтеры и пластик для 3D печати
Greenworks - техника и инструмент
Покупателям
info@ink-market.ru Москва, Б. Новодмитровская 14с2

Xerox WorkCentre 7335 — X Authentication

← Xerox WorkCentre 7335 — все главы инструкции

Многофункциональное устройство поддерживает аутентификацию 802.1X на основе протокола Extensible Application Protocol (EAP). 802.1X можно включить для устройств, подключенных через кабельные и беспроводные сети Ethernet.

Как описано здесь, конфигурация 802.1X используется для аутентификации многофункционального устройства, а не отдельных пользователей. После аутентификации устройства оно будет доступно пользователям в сети.

Администратор может настроить машину на использование одного типа EAP. Типы EAP, в настоящее время поддерживаемые на устройстве:

Создайте имя пользователя и пароль на сервере аутентификации, которые будут использоваться для аутентификации устройства Xerox.

Убедитесь, что сервер аутентификации 802.1X и коммутатор аутентификации доступны в сети.

Откройте веб-браузер и введите TCP/IP адрес машины в поле «Адрес» или «Расположение».

Установите флажок в поле Enabled.

Выберите требуемый Authentication Method.

Введите имя пользователя User Name и пароль Password, требуемые коммутатором и сервером аутентификации.

При появлении запроса введите имя пользователя администратора и пароль. 11111 и x-admin.

Примечание: Для включения шифрования на вашем устройстве может потребоваться приобрести опцию Security Kit. Если вы не можете создать самоподписанный сертификат или включить шифрование SSL/TLS, как указано в разделе Configuration of HTTP Communication Encryption, обратитесь к представителю Xerox для приобретения опции.

Типы доступных служб шифрования Данные обмена между машиной и компьютерами в сети могут быть зашифрованы.

Шифрование для машины, как описано в этом разделе, настраивается с помощью Internet Services. Internet Services представляют собой серию веб-страниц (HTML), расположенных в устройстве, которые позволяют удобно настраивать параметры сетевого обмена из веб-браузера, запущенного на удаленной рабочей станции.

Справку по специальной терминологии при настройке шифрования на машине см. в онлайн-справке CentreWare Internet Services.

Обратите внимание, что самый быстрый и простой, хотя и не самый "надежный" метод настройки исходного шифрования HTTP communication — это создание самоподписанного сертификата (как указано в разделе Configuration of HTTP Communication Encryption, в этом разделе).

Щелкните гиперссылку Machine Digital Certificate Management в папке Security на странице Properties в Internet Services. Используйте эту ссылку для управления всеми цифровыми сертификатами различных типов, хранящимися на машине.

Шифрование HTTP-коммуникаций от клиента к машине (Server Certificate) Порт SOAP, порт интернет-сервиса (HTTP), порт IPP и порт WebDAV используют HTTP-сервер машины.

Набор протоколов SSL/TLS используется для шифрования HTTP-коммуникаций от клиента к машине. Пользователь клиентской рабочей станции обращается к HTTP-серверу машины, введя https://, затем IP-адрес машины в поле Address веб-браузера. Машина затем предлагает клиенту цифровой сертификат, который клиент принимает (после проверки его подлинности). После принятия цифрового сертификата происходит обмен открытыми ключами, согласование алгоритмов шифрования между двумя сторонами, и клиент использует открытый ключ сервера для взаимодействия с сервером с помощью цифровых подписанных и зашифрованных данных.

Цифровые сертификаты, импортированные из Центра сертификации, или самоподписанные сертификаты, созданные с помощью CentreWare Internet Services, могут использоваться в качестве сертификатов SSL/TLS на HTTP-сервере машины.

Шифрование HTTP-коммуникаций от машины к удаленному серверу (Client Certificate) Набор протоколов SSL/TLS используется для шифрования HTTP-коммуникаций с удаленным сервером.

Клиентский сертификат обычно не требуется для этой операции. Однако если удаленный сервер настроен на требование сертификата SSL-клиента, на машине должен быть зарегистрирован сертификат SSL/TLS-клиента.

Цифровые сертификаты, импортированные из Центра сертификации, могут использоваться в качестве сертификатов SSL/TLS на HTTP-сервере машины.

Примечание: Если включена опция Remote Server Certificate Validation в разделе SSL/TLS Settings в Internet Services, корневой сертификат удаленного сервера должен быть зарегистрирован на машине (импортирован с помощью Internet Services) для проверки цифрового сертификата.

Сертификаты S/MIME, импортированные из Центра сертификации (в формате PKCS7), могут использоваться на HTTP-сервере машины для шифрования электронной почты.

Примечание: Для импорта сертификатов S/MIME используйте гиперссылку Machine Digital Certificate Management в папке Security на странице Properties в CentreWare Internet Services.

Шифрование/цифровая подпись отсканированных файлов (документы PDF/XPS) Хотя цифровые подписи не требуются для шифрования документов PDF и XPS, эти документы могут быть подписаны импортированными цифровыми подписями PKCS12.

При добавлении цифровых подписей к документам PDF или XPS обычно используются сертификаты файлов сканирования, импортированные на машину из Центра сертификации.

Для импорта сертификатов PKCS12 файлов сканирования используйте гиперссылку Machine Digital Certificate Management в папке Security на странице Properties в CentreWare Internet Services (доступ осуществляется путем ввода IP-адреса многофункционального устройства в строку Address любого веб-браузера).

IP Sec (обычно используется для шифрования FTP) можно включить из папки Security file на странице Properties в Internet Services (веб-страницы устройства доступны путем ввода IP устройства в стандартный веб-браузер).

802.1x может быть включен для устройств, подключенных как через проводные, так и через беспроводные сети Ethernet. Он используется для аутентификации многофункционального устройства в сети 802.1x, а не отдельных пользователей. 802.1x можно включить из папки Security файла на странице Properties Internet Services (веб-страницы устройства, доступные путем ввода IP-адреса устройства в стандартный веб-браузер).

Конфигурация шифрования взаимодействия HTTPS (SSL/TLS) Обзор установки Конфигурация на устройстве Доступны два способа в зависимости от типа сертификата.

Создайте самоподписанный сертификат на устройстве с Internet Services и включите HTTPS. Этот метод используется в основном для серверных сертификатов.

Включите HTTPS и импортируйте подписанный сертификат от центра сертификации, используя гиперссылку Machine Digital Certificate Management в папке Security на странице Properties CentreWare Internet Services.

Примечание: чтобы увидеть эту гиперссылку, на устройстве должен быть создан и сохранен хотя бы один сертификат.

Это одна из целей создания самоподписанного сертификата.

Примечание: папка Trusted Certificate Management не отображается в папке Security до включения HTTPS (SSL/TLS) Communication.

Конфигурация на компьютере Используйте IP-адреса, начинающиеся с "https", в приложениях веб-браузера.

Конфигурация сертификатов с помощью CentreWare Internet Services Доступны два способа конфигурации сертификатов с помощью CentreWare Internet Services: создание самоподписанного сертификата (для SSL-сервера) и импорт подписанного сертификата от центра сертификации.

В этом разделе описывается, как создать самоподписанный сертификат (для SSL-сервера).

При выполнении SSL-обмена данными с использованием самоподписанного сертификата, созданного на устройстве, или сертификата, для которого кодировка символов указана как UTF-8, происходят следующие явления.

Если используется Internet Explorer с Windows 98E или более ранней версией, издатель/место выдачи сертификата не будет отображаться корректно.

SSL-соединение не будет установлено, если используется Internet Explorer с Mac OS X 10.2 или более поздней версией. Это происходит потому, что операционная система не может распознать кодировку символов (UTF-8) сертификата. Используйте Netscape 7 в указанных выше средах ОС.

Информацию о способе импорта созданных сертификатов см. в справке CentreWare Internet Services.

При импорте сертификата, если один и тот же сертификат уже зарегистрирован в [Local Device] или [Others], импорт сертификата невозможен. Удалите зарегистрированный сертификат перед импортом.

Введите IP-адрес устройства, начинающийся с "https", в поле Address веб-браузера и нажмите клавишу Enter.

Щелкните [+] в папке Security, чтобы отобразить элементы папки.

Щелкните на Machine Digital Certificate Management.

Щелкните кнопку Create Self-Signed Certificate.

При необходимости установите размер открытого ключа (Public Key).

Щелкните кнопку Apply. Когда появится окно для ввода имени пользователя и пароля, введите идентификатор администратора системы и пароль в поля User Name и Password, затем щелкните OK.

Примечание: идентификатор пользователя по умолчанию — "11111", пароль по умолчанию — "x-admin".

Щелкните [+] слева от папки Security, чтобы отобразить элементы папки.

10. Установите флажок Enable для SSL / TLS Server Communication.

11. Проверьте номер порта SSL / TLS Port Number.

Примечание: правильный используемый порт — 443. Не используйте номера других портов.

12. Примените параметры.

Правая часть веб-браузера изменится на дисплей перезагрузки устройства.

Щелкните Reboot Machine. Устройство будет недоступно в течение короткого времени.

Конфигурация на компьютере Ниже описывается конфигурация для компьютера.

При шифровании взаимодействия между веб-браузером и устройством введите адрес, начинающийся с "https" вместо "http", в столбец адреса веб-браузера.

Пример ввода IP-адреса https://192.168.1.1/ При шифровании IPP-обмена данными (интернет-печать) введите адрес, начинающийся с "https" вместо "http", как URL принтера, выбранный в [Add Printer].

Примечание: обычно вам будет представлен цифровой сертификат, который необходимо принять для отправки зашифрованных файлов на устройство. Цифровые сертификаты представляют открытый ключ устройства, на которое вы отправляете, и должны быть приняты, чтобы позволить процессу шифрования произойти.

Для использования SOAP-порта и WebDAV-порта специальные параметры не требуются.

Конфигурация шифрования электронной почты/цифровой подписи Обзор установки Конфигурация на устройстве Импортируйте S/MIME-сертификат от центра сертификации (в формате PKCS7), затем конфигурируйте сертификат на устройстве с помощью CentreWare Internet Services.

Конфигурация на компьютере Для удаленного приема зашифрованной электронной почты на компьютере специальная конфигурация не требуется. Однако для отправки зашифрованной электронной почты на устройство вам потребуется копия S/MIME-сертификата устройства на вашей рабочей станции, чтобы позволить вам шифровать электронную почту, отправляемую на устройство. S/MIME-сертификат представляет открытый ключ устройства, позволяя произойти шифрованию.

Конфигурация S/MIME-сертификатов с помощью CentreWare Internet Services Для конфигурации S/MIME-сертификатов с помощью CentreWare Internet Services сначала включите HTTP-обмен данными (как указано в разделе Configuration of HTTP Communication Encryption этого раздела). Затем импортируйте S/MIME-сертификат от центра сертификации (в формате PKCS7). Наконец, включите S/MIME.

Введите IP-адрес устройства, начинающийся с "https", в поле Address веб-браузера и нажмите клавишу Enter.

Убедитесь, что адрес электронной почты устройства (Machine's E-mail Address), указанный под гиперссылкой Description, заполнен. Также обратите внимание, что для использования электронной почты с этим устройством электронная почта должна быть включена и конфигурирована, как указано в разделе Scan to E-mail этого руководства.

Щелкните [+] слева от папки Security, чтобы отобразить элементы папки.

Примечание: Важно: при импорте сертификата, если один и тот же сертификат уже зарегистрирован в [Local Device] или [Others], импорт сертификата невозможен. Удалите существующий сертификат перед импортом нового.

Введите имя файла для импорта или выберите файл, нажав кнопку Browse.

Нажмите кнопку Import. Когда появится окно для ввода имени пользователя и пароля, введите ID и пароль администратора системы в поля User Name и Password, затем нажмите OK.

Примечание: идентификатор пользователя по умолчанию — "11111", пароль по умолчанию — "x-admin".

Нажмите [+] слева от Security для отображения элементов папки.

10. Настройте сертификат.

Выберите [Local Device] для Category, [S/MIME] для Certificate Purpose, затем нажмите кнопку Display the List. При необходимости введите имя пользователя и пароль администратора системы и нажмите OK.

Установите флажок перед сертификатом, детали которого требуется просмотреть.

Нажмите кнопку Certificate Details.

Нажмите кнопку Use this certificate.

Нажмите Reboot. Аппарат перезагрузится и значения параметров вступят в силу.

11. Обновите веб-браузер.

12. Нажмите [+] слева от Security для отображения элементов папки.

13. Нажмите SSL/TLS Settings.

14. Установите флажок Enable для S/MIME Communication.

15. Примените параметры.

Правая часть веб-браузера изменится на дисплей перезагрузки устройства.

Щелкните Reboot Machine. Устройство будет недоступно в течение короткого времени.

16. Настройте параметры S/MIME.

Нажмите [+] слева от Security для отображения элементов папки.

Нажмите S/MIME Settings и установите следующие элементы.

Выберите алгоритм хеширования из [SHA1] или [MD5].

Выберите метод шифрования содержимого из [3DES], [RC2-40], [RC2-64] или [RC2-128].

Установите флажок для автоматического сохранения сертификата S/MIME, прикрепленного к полученному письму от адреса, зарегистрированного в адресной книге.

Определите, требуется ли получать недоверенные письма.

Определите, требуется ли получать недоверенные iFAX.

Определите, требуется ли добавлять цифровую подпись к исходящим письмам, и метод использования, если подпись требуется.

Определите, требуется ли добавлять цифровую подпись к исходящим iFAX, и метод использования, если подпись требуется.

Настройка на компьютере Ниже приведено описание настройки удаленного сетевого компьютера.

Отправка отсканированных данных зашифрованным письмом S/MIME с аппарата на компьютер Сертификат S/MIME ДОЛЖЕН быть импортирован, настроен и сохранен на аппарате в соответствии с указаниями в этом разделе под Configuring S/MIME certificates with CentreWare Internet Services.

При импорте сертификата S/MIME убедитесь, что включен корневой сертификат для использования с поддерживаемыми почтовыми приложениями, указанными ниже.

Получение письма с цифровой подписью S/MIME с аппарата Настройка на компьютере-получателе не требуется.

Отправка зашифрованного письма S/MIME печатью из почтового приложения с компьютера на аппарат Необходимо зарегистрировать сертификат S/MIME аппарата на компьютере.

Существуют два способа установки сертификата S/MIME аппарата на компьютере:

Отправка письма с цифровой подписью S/MIME с аппарата на компьютер Для отправки письма с цифровой подписью S/MIME с аппарата настройте присоединение цифровой подписи при отправке письма в параметрах [Digital Signature - Outgoing E-mail].

Экспорт сертификата S/MIME на компьютер с помощью CentreWare Internet Services и регистрация экспортированного сертификата S/MIME в хранилище сертификатов почтового приложения.

Обратите внимание, что экспорт сертификатов осуществляется с использованием ссылки Trusted Certificates Management в папке Security на странице Properties интернет-служб. Информацию о способе экспорта сертификата см. в справке в сети CentreWare Internet Services. Информацию о регистрации сертификата в почтовом приложении см. в руководствах, поставляемых с почтовым приложением.

Отправка письма с цифровой подписью S/MIME с компьютера на аппарат Необходимо зарегистрировать личный сертификат адреса электронной почты отправителя, промежуточный сертификат центра сертификации для личного сертификата и корневой сертификат на аппарате.

Информацию о способе импорта сертификата см. в справке в сети CentreWare Internet Services.

Почтовые приложения, которые могут отправлять и получать письма с аппаратом, перечислены ниже:

Настройка подписей файлов сканирования (документы PDF/XPS) Обзор установки Настройка на аппарате Импортируйте сертификат из центра сертификации (в формате PKCS12), затем настройте сертификат на аппарате с помощью CentreWare Internet Services.

Настройка на компьютере Подготовка к проверке подписи PDF или XPS.

Настройка сертификатов сканирования с помощью CentreWare Internet Services Для настройки сертификатов с помощью CentreWare Internet Services сначала включите коммуникацию HTTP (как указано в разделе Configuration of HTTP Communication Encryption в этом разделе). Затем импортируйте сертификат из центра сертификации (в формате PKCS12). Наконец, установите сертификат как сертификат файла сканирования.

Введите IP-адрес аппарата, начиная с "https", в поле Address веб-браузера и нажмите Enter.

Нажмите [+] слева от Security для отображения элементов папки.

Нажмите на Upload Signed Certificate.

Важно: При импорте сертификата, если тот же сертификат уже зарегистрирован в [Local Device] или [Others], сертификат не может быть импортирован. Удалите существующий сертификат перед импортом нового.

Введите имя файла для импорта или выберите файл, нажав кнопку Browse.

Нажмите кнопку Import. Когда появится окно для ввода имени пользователя и пароля, введите ID и пароль администратора системы в поля User Name и Password, затем нажмите OK.

Примечание: идентификатор пользователя по умолчанию — "11111", пароль по умолчанию — "x-admin".

Нажмите [+] слева от Security для отображения элементов папки.

Нажмите на Trusted Digital Certificate Management.

Выберите [Local Device] для Category, [Scan File] для Certificate Purpose и нажмите кнопку Display the List.

Установите флажок перед сертификатом, детали которого требуется просмотреть.

Нажмите кнопку Certificate Details.

Нажмите кнопку Use this certificate.

Нажмите Reboot. Аппарат перезагрузится и значения параметров вступят в силу.

10. Настройте параметры для PDF/XPS Signatures.

Нажмите [+] слева от Security для отображения элементов папки.

Нажмите PDF/DocuWorks Security Settings и установите следующие элементы.

Выберите параметр для PDF Signature из [Do not add signature], [Always add visible signature], [Always add invisible signature] или [Select during send].

Выберите параметр для XPS Signature из [Do not add signature], [Always add signature] или [Select during send].

Настройка на компьютере. Убедитесь, что цифровой сертификат, используемый устройством для шифрования PDF и XPS файлов, импортирован и зарегистрирован на компьютере получателя. Это обеспечит возможность двусторонней цифровой подписи файлов, если это необходимо или требуется.

Источник: Инк-Маркет.ру.