Sécurité
Certificats numériques
Un certificat numérique doit être installé sur l'appareil avant que vous puissiez activer le protocole
sécurisé HTTP (SSL). Un certificat numérique est un ensemble de données permettant de vérifier
l'identité du détenteur ou de l'expéditeur du certificat. Un certificat comprend les données
suivantes :
• les informations sur la personne, l'entreprise ou l'ordinateur auquel le certificat est délivré, no-
tamment le nom, l'emplacement, l'adresse électronique et d'autres coordonnées ;
• le numéro de série ;
• la date d'expiration ;
• le nom de l'autorité de certification qui a émis le certificat ;
• une clé publique ;
• la signature numérique de l'autorité de certification.
I I n n s s t t a a l l l l a a t t i i o o n n d d ' ' u u n n c c e e r r t t i i f f i i c c a a t t n n u u m m é é r r i i q q u u e e
Il existe trois façons d'installer un certificat sur le périphérique :
• créez un certificat auto-signé ; vous obtenez un certificat auto-signé lorsque le périphérique
crée son propre certificat, le signe et crée une clé publique pour le certificat à utiliser dans le
cryptage SSL ;
• créez une demande pour qu'une autorité de certification ou un serveur fonctionnant en tant
qu'autorité de certification signe un certificat, puis téléchargez ce certificat sur le
périphérique ; un exemple de serveur fonctionnant en tant qu'autorité de certification est
Windows Server qui exécute les services de certificats ;
• installez un certificat racine approuvé créé par une autorité de certification.
Remarque :
L'installation d'un certificat auto-signé est moins sécurisée que l'installation
d'un certificat signé par une autorité de certification de approuvée. Toutefois, si vous ne
disposez pas de serveur fonctionnant en tant qu'autorité de certification, cette option est
votre seule option.
C C r r é é a a t t i i o o n n d d ' ' u u n n c c e e r r t t i i f f i i c c a a t t a a u u t t o o - - s s i i g g n n é é
1. Si nécessaire, activez la fonctionnalité S/MIME pour le certificat auto-signé. Pour plus de
détails, reportez-vous à la section
2. Sur le serveur Web intégré, cliquez sur Propriétés→Sécurité→Gestion des certificats
numériques du périphérique.
3. Cliquez sur Créer un nouveau certificat.
4. Sélectionnez Certificat auto-signé.
5. Cliquez sur Continuer.
6. Sélectionnez un algorithme de signature numérique.
7. Sélectionnez une taille de clé publique et entrez le nom de l'émetteur.
8. Sous Jours de validité, entrez le nombre de jours, 1 à 9 999, jusqu'à l'expiration du certificat.
9. Cliquez sur Appliquer.
78
Xerox
PrimeLink
®
Guide de l'administrateur système de l'imprimante
Définition d'un nom et d'un emplacement au
C9065/C9070
™
périphérique.