Certificats de sécurité
Un certificat numérique est un fichier contenant des données permettant de vérifier l'identité du
client ou du serveur dans une transaction réseau. Un certificat peut également contenir une clé
publique pour créer et vérifier des signatures numériques. La preuve de l'identité d'un périphérique
auprès d'un autre périphérique est apportée par le certificat de confiance. Le périphérique peut
autrement être approuvé par le biais d'un certificat signé par un tiers de confiance et d'une
signature numérique attestant de la provenance du certificat.
Les données incluses dans un certificat numérique sont les suivantes :
•
Informations concernant le propriétaire du certificat
•
Numéro de série et date d'expiration du certificat
•
Nom et signature numérique de l'autorité de certification qui a émis le certificat
•
Une clé publique
•
Description de l'utilisation possible du certificat et de la clé publique
Il existe trois types de certificats :
•
Un certificat de périphérique est un certificat pour lequel l'imprimante dispose d'une clé privée.
La description incluse dans le certificat permet de l'utiliser pour prouver son identité.
•
Un certificat de l'autorité de certification est un certificat disposant de l'autorité nécessaire pour
signer d'autres certificats.
•
Un certificat de confiance est un certificat auto-signé par un autre périphérique auquel vous
souhaitez faire confiance.
Installation de certificats
Pour garantir la communication entre l'imprimante et d'autres périphériques via une connexion de
confiance sécurisée, tous les périphériques, dont l'imprimante, doivent disposer de certificats
spécifiques.
Pour les protocoles tels que HTTPS, l'imprimante est le serveur et elle doit prouver sont identité
auprès du navigateur Web du client. Pour les protocoles tels que 802.1X, l'imprimante est le client et
elle doit prouver sont identité auprès du serveur d'authentification, en règle générale un serveur
RADIUS.
Pour les fonctions utilisant ces protocoles, procédez aux étapes suivantes :
•
Installez un certificat de périphérique sur l'imprimante.
Remarque :
Lorsque l'imprimante utilise le protocole HTTPS, un certificat de périphérique Xerox
est automatiquement créé et installé sur l'imprimante.
•
Installez une copie du certificat de l'autorité de certification utilisé pour signer le certificat de
périphérique de l'imprimante sur l'autre périphérique.
Avec des protocoles tels que LDAP et IPsec, les deux périphériques doivent réciproquement prouver
leur identité.
Imprimante multifonction WorkCentre 5845/5855/5865/5875/5890
Guide de l'administrateur système
Sécurité
®
103