이 기기와 컴퓨터의 통신을 SSL로 암호화해서 보안을 강화할 수 있습니다.
이 기기의 증명서를 사용해서 이 기기와 컴퓨터간의 SSL 통신을 수행합니다. 이 기기에는 출하 시에 증명서가 등록되어 있으므로 이 기기에서 SSL/TLS를 유효로 하면 설치 후 바로 SSL을 통한 암호화 통신을 할 수 있습니다.
이 기기는 여러 증명서를 관리하고 용도(프로토콜)에 따라 구분해서 사용할 수 있습니다. 증명서는 새롭게 직접 작성하거나 CA국(인증국)에서 발행된 증명서를 설치할 수 있습니다.
이 기기에서 증명서를 이용하는 방법은 다음과 같습니다.
이용 방법 | 설명 |
|---|---|
출하 시에 등록되어 있는 증명서를 이용하기 | 출하 시에 이 기기에 등록되어 있는 증명서를 그대로 이용할 수 있습니다. |
직접 작성한 증명서를 이용하기 | 이 기기에서 증명서를 작성합니다. CA(인증국)가 필요하지 않으며 증명서의 작성에 필요한 정보만 입력하면 증명서를 이용할 수 있습니다. |
CA(인증국)에서 발행된 증명서를 이용하기 | 이 기기에서 증명서 발행 요구 데이터를 작성하고 신뢰할 수 있는 CA(인증국)에 이 기기의 증명서 발행을 의뢰합니다. 인증국에서의 심사 후 반송되어 온 데이터를 이 기기에 등록합니다. |
SSL 통신을 유효로 하는 로그인 모드를 선택합니다. 또한 사용하는 SSL 버전의 범위를 지정합니다.
Web Connection 관리자 모드(또는 이 기기의 [설정 메뉴]-[관리자])의 [보안]-[PKI 설정]-[SSL 사용 설정]에서 설정합니다. 설정 내용에 대한 자세한 내용은 [SSL 사용 설정]를 읽어주십시오.
이 기기에서 증명서를 작성합니다. CA(인증국)가 필요하지 않으며 증명서의 작성에 필요한 정보만 입력하면 증명서를 이용할 수 있습니다.
설정 내용에 대한 자세한 내용은 [증명서를 자기로 작성하여 설치]의 설정 내용(순서 뒤에 기재)을 읽어주십시오.
증명서가 작성되고 이 기기에 설치됩니다. 증명서를 작성하는데 몇 분정도 걸리는 경우가 있습니다.
설정 내용에 대한 자세한 내용은 [SSL 사용 설정]를 읽어주십시오.
[증명서를 자기로 작성하여 설치]의 설정 내용
설정 | 설명 |
|---|---|
[일반 이름] | 이 기기의 IP 주소를 표시합니다. |
[조직명] | 조직명, 단체명을 입력합니다(ASCII 63문자 이내). |
[부문 이름] | 부문명을 입력합니다(ASCII 63문자 이내). 공백도 등록할 수 있습니다. |
[위치] | 시, 군, 구, 동명을 입력합니다(ASCII 127문자 이내). |
[주/도] | 특별시, 광역시, 도명을 입력합니다(ASCII 127문자 이내). |
[국가] | 국가명을 입력합니다. ISO03166에서 규정되어 있는 국가 코드로 입력합니다(ASCII 2문자). 미국: US, 영국: GB, 이탈리아: IT, 호주: AU, 네덜란드: NL, 캐나다: CA, 스페인: ES, 체코: CZ, 중국: CN, 덴마크: DK, 독일: DE, 일본: JP, 프랑스: FR, 벨기에: BE, 러시아: RU |
[관리자 주소] | 이 기기 관리자의 메일 주소를 입력합니다(스페이스를 제외한 반각 128문자 이내). [시스템 설정]-[본체 등록]에서 이미 관리자의 메일 주소를 등록한 경우에는 등록한 메일 주소를 표시합니다. |
[유효 시작 날짜] | 증명서 유효기간의 시작일을 표시합니다. 이 화면을 표시했을 때의 이 기기의 일시를 표시합니다. |
[유효 기간] | 증명서 유효기간을 시작일부터의 경과일수로 입력합니다. |
[암호키의 종류] | 암호 키의 종류를 선택합니다. |
[서버 인증(id-kp-serverAuth OID) 지정] | 이 기기의 증명서 암호 키의 용도가 서버 인증인 것을 지정하는 경우에는 ON으로 합니다(초기값: OFF). |
이 기기에서 증명서 발행 요구 데이터를 작성하고 신뢰할 수 있는 CA(인증국)에 이 기기의 증명서 발행을 의뢰합니다. 인증국에서의 심사 후 반송되어 온 데이터를 이 기기에 등록합니다.
설정 내용에 대한 자세한 내용은 [증명서 발행을 요구합니다.]의 설정 내용(순서 뒤에 기재)을 읽어주십시오.
증명서 발행 요구 데이터를 파일로 컴퓨터에 저장합니다.
인증국에서의 심사 후 반송되어 온 데이터를 이 기기에 등록합니다.
설정 내용에 대한 자세한 내용은 [SSL 사용 설정]를 읽어주십시오.
[증명서 발행을 요구합니다.]의 설정 내용
설정 | 설명 |
|---|---|
[일반 이름] | 이 기기의 IP 주소를 표시합니다. |
[조직명] | 조직명, 단체명을 입력합니다(ASCII 63문자 이내). |
[부문 이름] | 부문명을 입력합니다(ASCII 63문자 이내). 공백도 등록할 수 있습니다. |
[위치] | 시, 군, 구, 동명을 입력합니다(ASCII 127문자 이내). |
[주/도] | 특별시, 광역시, 도명을 입력합니다(ASCII 127문자 이내). |
[국가] | 국가명을 입력합니다. ISO03166에서 규정되어 있는 국가 코드로 입력합니다(ASCII 2문자). 미국: US, 영국: GB, 이탈리아: IT, 호주: AU, 네덜란드: NL, 캐나다: CA, 스페인: ES, 체코: CZ, 중국: CN, 덴마크: DK, 독일: DE, 일본: JP, 프랑스: FR, 벨기에: BE, 러시아: RU |
[관리자 주소] | 이 기기 관리자의 메일 주소를 입력합니다(스페이스를 제외한 반각 128문자 이내). [시스템 설정]-[본체 등록]에서 이미 관리자의 메일 주소를 등록한 경우에는 등록한 메일 주소를 표시합니다. |
[암호키의 종류] | 암호 키의 종류를 설정합니다. |
[서버 인증(id-kp-serverAuth OID) 지정] | 이 기기의 증명서 암호 키의 용도가 서버 인증인 것을 지정하는 경우에는 ON으로 합니다(초기값: OFF). |