Käyttäjän opasIM 2702

Verkkoliikenteen salaaminen

Siirrettyjen tietojen salaamiseksi on välttämätöntä salata tiedonsiirto tietokoneiden ja ulkoisten laitteiden välillä.

Laitteen lähettämiä ja vastaanottamia tietoja voidaan kaapata, murtaa tai muokata tiedonsiirron aikana. Esimerkiksi seuraavia tietoja voidaan lähettää laitteen ja ulkoisten laitteiden tai tietokoneen välillä:

  • Yrityksessä tulostinohjaimen avulla tulostettuja asiakirjoja

  • Kokouksessa käytettäviä asiakirjoja, jotka on skannattu ja lähetetty sähköpostitse

  • Sisäänkirjautumisnimi ja -salasana

Katso tietojen salaustavat seuraavasta taulukosta.

Salattavat tiedot

Salaustapa

Prosessi/viite osan sisällä

Web Image Monitor

IPP-tulostus

Windows-todennus

LDAP-todennus

Sähköpostin lähetys

SSL/TLS

Asenna laitevarmenne.

  1. Itseallekirjoitetun varmenteen / varmenteen myöntäjän antaman varmenteen asentaminen

  2. Tiedonsiirron salaaminen SSL-/TLS-salauksella

Laitehallinnan tiedot

SNMPv3

Määritä salaussalasana.

  • Laitehallintaohjelmiston SNMPv3:n kautta siirtämän tiedon salaaminen

Tulostustöiden todennustiedot

Ohjaimen salausavain

IPP-todennus

Ohjaimen salausavaimen määrittäminen

Määritä IPP-todennus

  • Tulostustöiden sisäänkirjautumissalasanan salaaminen

Kerberos-todennustiedot

Vaihtelee KDC-palvelimen mukaan

Valitse salausmenetelmä.

  • KDC-palvelimen ja laitteen välisen tiedonsiirron salaaminen

Itseallekirjoitetun varmenteen / varmenteen myöntäjän antaman varmenteen asentaminen

Salaa laitteen tiedonsiirto asentamalla laitevarmenne.

Kahta laitevarmennetyyppiä voidaan käyttää: itseallekirjoitettua varmennetta, joka on luotu laitteessa, ja varmenteen myöntäjän antamaa varmennetta. Kun tarvitaan suurempaa luotettavuutta, käytä varmenteen myöntäjän antamaa varmennetta.

Kuva laitevarmenteesta

Itseallekirjoitetun / varmenteen myöntäjän antaman laitevarmenteen asentaminen Web Image Monitorilla

1Kirjaudu sisään laitteeseen pääkäyttäjänä Web Image Monitorilla.

2Valitse [Kokoonpano] valikosta [Laitehallinta].

Selaimen näytön kuva

3Valitse [Device Certificate] kohdassa "Suojaus".

4Asenna "Device Certificate" -näytössä itseallekirjoitettu tai varmenteen myöntäjän antama varmenne seuraavien ohjeiden mukaisesti:

Selaimen näytön kuva

Itseallekirjoitetun varmenteen asentaminen

Luo ja asenna itseallekirjoitettu varmenne.

  1. Luo itseallekirjoitettu varmenne valitsemalla numero luettelosta.

  2. Valitse [Create] ja määritä tarvittavat asetukset.

    • Yhteisönimi: Syötä luotavan laitevarmenteen nimi. Nimi on syötettävä.

    • Syötä "Organisaatio", "Organisaatioyksikkö" ja muut tarvittavat tiedot.

  3. Napsauta [OK].

    "Asennettu" näytetään kohdassa "Varmenteen tila".

Varmenteen myöntäjän antaman varmenteen asentaminen

Pyydä laitevarmenne varmenteen myöntäjältä ja asenna se. Asenna välivarmenne samojen ohjeiden mukaisesti.

  1. Luo laitevarmenne valitsemalla numero luettelosta.

  2. Valitse [Pyydä] ja määritä tarvittavat asetukset.

  3. Napsauta [OK].

    "Pyytää" näytetään kohdassa "Varmenteen tila".

  4. Pyydä laitevarmenne varmennepalvelulta.

    • Et voi lähettää pyyntöä varmenteen myöntäjälle kohdasta Web Image Monitor. Hakumenettely vaihtelee varmenteen myöntäjän mukaan. Saat lisätietoja varmennepalvelulta.

    • Pyyntöä tehdessäsi napsauta tietokuvaketta Käyttöpaneelin näytön kuva ja käytä kohdassa "Certificate Details" näytettyjä tietoja.

    • Varmenteen myöntäjää ei ehkä näytetä, jos pyydät useita varmenteita kerralla. Kun asennat varmennetta, tarkista varmenteen kohde ja asennustapa.

  5. Kun varmenteen myöntäjä on antanut laitevarmenteen, valitse myönnetyn varmenteen numero luettelosta "Device Certificate"-näytössä ja valitse sitten [Asenna].

  6. Syötä laitevarmenteen sisältö syöttökenttiin.

    • Kun haluat asentaa välivarmenteen samalla kerralla, syötä myös välivarmenteen sisältö.

    • Jos varmenteen myöntäjän antamaa välivarmennetta ei ole asennettu, verkkoyhteyden aikana näytetään hälytysilmoitus. Kun varmenteen myöntäjä on antanut välivarmenteen, välivarmenne on asennettava.

  7. Napsauta [OK].

    "Asennettu" näytetään kohdassa "Varmenteen tila".

5Kun asennus on valmis, valitse varmenne kullekin sovellukselle kohdassa "Varmennus".

Selaimen näytön kuva

6Napsauta [OK].

7Kun määritys on valmis, valitse [OK] ja sulje selain.

Huom.

  • Kun laitteessa olevat tiedot halutaan tulostaa IPP-SSL:n avulla, tietokoneeseen on asennettava varmenne. Valitse varmenteen tallennuspaikaksi "Luotetut varmenteiden päämyöntäjät", kun laitetta käytetään IPP:n kautta.

  • Kun haluat muuttaa laitevarmenteen tiedon "Yhteisönimi", kun käytetään Windowsin vakio-IPP-porttia, poista aiemmin määritetty PC-tulostin etukäteen ja asenna tulostinohjain uudelleen. Lisäksi kun haluat muuttaa käyttäjätodennusasetuksia (sisäänkirjautumisnimi ja salasana), poista aiemmin määritetyt PC-tulostimet, muuta käyttäjätodennusasetukset ja asenna tulostinohjain uudelleen.

Tiedonsiirron salaaminen SSL-/TLS-salauksella

SSL (Secure Sockets Layer) / TLS (Transport Layer Security) on menetelmä verkon tiedonsiirron salaamiseen. SSL/TLS estää tietojen kaappauksen, murtamisen ja muokkaamisen.

SSL-/TLS-salatun tiedonsiirron kulku

  1. Käyttäjän tietokone pyytää SSL-/TLS-laitevarmenteen ja julkisen avaimen käyttäessään laitetta.

  2. Laitevarmenne ja julkinen avain lähetetään laitteelta käyttäjän työasemalle.

    Kuva laitevarmenteesta
  3. Tietokoneella luotu jaettu avain salataan julkisella avaimella ja lähetetään laitteelle, jonka jälkeen salaus puretaan laitteessa sen salaisella avaimella.

    Kuva laitevarmenteesta
  4. Jaettua avainta käytetään tietojen salaamiseen ja salauksen purkamiseen, jolloin tiedonsiirto on suojattua.

    Kuva laitevarmenteesta
  • Kun haluat ottaa salatun tiedonsiirron käyttöön, asenna laitevarmenne laitteeseen etukäteen.

  • Kun haluat salata tiedonsiirron SSL-/TLS-salauksella, ota SSL/TLS käyttöön seuraavasti:

SSL/TLS-asetuksen käyttöönotto

1Kirjaudu sisään laitteeseen pääkäyttäjänä Web Image Monitorilla.

2Valitse [Kokoonpano] valikosta [Laitehallinta].

Selaimen näytön kuva

3Valitse [SSL/TLS] kohdassa "Suojaus".

4Valitse protokolla salatun tiedonsiirron käyttöönottamiseksi kohdassa "SSL/TLS" ja määritä tiedonsiirtotavan tiedot.

Selaimen näytön kuva
  • Salli SSL/TLS-yhteys: Valitse yksi seuraavista tiedonsiirron salaustavoista:

    • Salakirjoitusasetus: Käytä salattua tiedonsiirtoa, kun laitevarmenne on luotu. Jos salaus ei ole mahdollista, laite siirtää tiedot selkotekstinä.

    • Salakirjoitus/selkoteksti: Käyttää salattua tiedonsiirtoa, kun laitteeseen yhdistetään selaimen "https"-osoitteesta. Tiedot siirretään selkotekstinä, kun laitteeseen yhdistetään "http"-osoitteesta.

    • Vain salakirjoitus: Sallii vain salatun tiedonsiirron. Jos salaus ei ole mahdollista, laite ei muodosta yhteyttä. Jos salaus ei jostain syystä ole mahdollista, laite ei voi siirtää tietoja. Valitse tässä tapauksessa [Järjestelmäasetukset][Liitäntäasetukset][Verkko][Salli SSL/TLS-yhteys] käyttöpaneelissa, muuta tiedonsiirtotavaksi [Salakirjoitus/selkoteksti] tilapäisesti ja tarkista asetukset.

  • SSL/TLS-versio: Määritä TLS1.2, TLS1.1, TLS1.0 ja SSL3.0 käyttöön tai pois käytöstä. Vähintään yhden näistä on oltava käytössä.

  • Salauksen vahvuusasetus: Määritä salausalgoritmi, jota käytetään AES:n, 3DES:n ja RC4:n kanssa. Valitse vähintään yksi.

  • Seuraavat salataan aina SSL3.0:lla: @Remoten kautta tapahtuva viestintä ja Remote Communication Gate S:lle lähetetyt raportit.

5Napsauta [OK].

6Kun määritys on valmis, valitse [OK] ja sulje selain.

Kun haluat salata tiedonsiirron SMTP-palvelimen kanssa, noudata seuraavia ohjeita ja muuta "SSL"-asetukseksi [Päällä].

SSL-salauksen ottaminen käyttöön SMTP-yhteydelle

1Kirjaudu laitteeseen pääkäyttäjänä käyttöpaneelista.

2Paina aloitusnäytössä [Asetukset].

Käyttöpaneelin näyttö

3Paina [Laitteen ominaisuudet] asetusnäytössä.

Käyttöpaneelin näyttö

4Valitse [Järjestelmäasetukset][Tiedostonsiirto][SMTP-palvelin], niin asetusnäyttö avautuu.

5Paina [], ja paina sitten [Päällä] kohdassa "Käytä suojattua yhteyttä (SSL)".

Käyttöpaneelin näyttö
  • Kun määritys on valmis, portin numeroksi vaihtuu 465 (SMTP over SSL). Kun salauksessa on käytössä SMTP over TLS (STARTTLS), muuta portin numeroksi 587.

  • Kun määrität portin numeroksi jotain muuta kuin 465 tai 587, tiedonsiirto salataan SMTP-palvelimen asetuksen mukaisesti.

6Paina [OK].

7Kun määritys on valmis, valitse pääsivu (Käyttöpaneelin näytön kuva).

Huom.

  • Kun SSL on käytössä SMTP-palvelimella, internetfaksi lähetetään aina SMTP-palvelimen kautta.

Laitehallintaohjelmiston SNMPv3:n kautta siirtämän tiedon salaaminen

Kun Device Manager NX valvoo laitteita verkossa, voit salata siirretyt tiedot SNMPv3-protokollan avulla.

Kuva lähetettyjen tietojen salauksesta

1Kirjaudu laitteeseen pääkäyttäjänä käyttöpaneelista.

2Paina aloitusnäytössä [Asetukset].

Käyttöpaneelin näyttö

3Paina [Laitteen ominaisuudet] asetusnäytössä.

Käyttöpaneelin näyttö

4Valitse [Järjestelmäasetukset][Liitäntäasetukset][Verkko][Ota käyttöön SNMPv3-yhteys], niin asetusnäyttö avautuu.

5Paina [Vain salattu].

Käyttöpaneelin näyttö

6Paina [OK].

7Kun määritys on valmis, valitse pääsivu (Käyttöpaneelin näytön kuva).

Huom.

  • Kun laitteessa määritettyjä asetuksia muutetaan kohdassa Device Manager NX, määritä salaussalasana pääkäyttäjälle kohdassa [Tallenna/muuta pääkäyttäjä] ja tallenna sitten salaussalasana SNMP-tilille kohdassa Device Manager NX.

Tulostustöiden sisäänkirjautumissalasanan salaaminen

Voit salata tulostinohjaimen sisäänkirjautumissalasanan ja IPP-tulostuksen salasanan, mikä lisää turvallisuutta salasanan murtamisyritysten varalta.

Kuva salasanan salauksesta
  • Kun haluat tulostaa toimiston omassa lähiverkossa, määritä ohjaimen salausavain.

  • Kun haluat suorittaa IPP-tulostuksen ulkoisesta verkosta, salaa IPP-tulostuksen salasana.

Ohjaimen salausavaimen määrittäminen salasanojen salaamiseksi

Määritä laitteessa määritetty ohjaimen salausavain myös tulostinohjaimeen salasanojen salausta ja purkua varten.

1Kirjaudu laitteeseen pääkäyttäjänä käyttöpaneelista.

2Paina aloitusnäytössä [Asetukset].

Käyttöpaneelin näyttö

3Paina [Laitteen ominaisuudet] asetusnäytössä.

Käyttöpaneelin näyttö

4Paina [Järjestelmäasetukset][Pääkäyttäjän työkalut][Laajennettu turva][Ohjaimen salausavain], niin näyttöön ilmestyy asetusnäyttö.

Käyttöpaneelin näyttö

5Syötä merkkijono, jota käytetään ohjaimen salausavaimena, ja valitse [OK].

6Kun määritys on valmis, valitse pääsivu (Käyttöpaneelin näytön kuva).

7Pääkäyttäjä antaa käyttäjille laitteella määritetyn ohjaimen salausavaimen, ja käyttäjät tallentavat sen työasemilleen.

  • Varmista, että käytät samaa salausavainta, joka on määritetty laitteessa.

  • Kun käytetään PCL 6 -tulostinohjainta, voit syöttää ohjaimen salausavaimen kohdassa [Tulostimen ominaisuudet] [Advanced Options]-välilehti.

IPP-tulostuksen salasanan salaaminen

Kun tulostetaan käyttäen IPP-protokollaa, määritä todennustavaksi [DIGEST], niin IPP-todennuksen salasana salataan. Tallenna IPP-todennuksen käyttäjänimi ja salasana erilleen osoitekirjan käyttäjätiedoista.

1Kirjaudu sisään laitteeseen pääkäyttäjänä Web Image Monitorilla.

2Valitse [Kokoonpano] valikosta [Laitehallinta].

Selaimen näytön kuva

3Valitse [IPP-todennus] kategoriasta "Suojaus".

4Valitse "DIGEST" kohdassa "Todentaminen".

Selaimen näytön kuva

5Syötä Käyttäjänimi ja Salasana.

6Napsauta [OK].

7Kun määritys on valmis, sulje selain.

KDC-palvelimen ja laitteen välisen tiedonsiirron salaaminen

Voit salata tiedonsiirron laitteen ja KDC (Key Distribution Center) -palvelimen välillä, kun tiedonsiirron suojaamiseen käytetään Kerberos-todennusta Windowsissa tai LDAP-todennusta.

Tuettu salausalgoritmi vaihtelee KDC-palvelimen tyypin mukaan.

1Kirjaudu sisään laitteeseen pääkäyttäjänä Web Image Monitorilla.

2Valitse [Kokoonpano] valikosta [Laitehallinta].

Selaimen näytön kuva

3Valitse [Kerberos-todennus] kategoriassa "Device Settings".

4Valitse käyttöönotettava salausalgoritmi.

Selaimen näytön kuva
  • Vain Heimdal tukee DES3-CBC-SHA1-algoritmia.

  • Kun haluat käyttää DES-CBC-MD5-algoritmia Windows Server 2008 R2:ssa tai uudemmassa, ota se käyttöön käyttöjärjestelmän asetuksissa.

5Valitse [OK] ja poistu selaimesta.