Kullanıcı RehberiIM 2702

Ağ İletişimini Şifreleme

İletilen bilgiyi korumak için bilgisayarlar ile harici ekipman arasındaki iletişim şifrelenmelidir.

Makine tarafından gönderilen ve alınan veri, iletim sırasında kesilebilir, sızabilir ya da kurcalanabilir. Örneğin, aşağıdaki veri makine ile harici cihazlar ya da bilgisayar arasında iletilebilir:

  • Şirket içinde yazıcı sürücüsüyle yazdırılan belgeler

  • Bir toplantıda kullanılmak üzere taranan ve e-postayla gönderilen belgeler

  • Oturum kullanıcı adı ve oturum parolası

Veri şifreleme yöntemleri için aşağıdaki tabloya bakın.

Şifrelenecek veri

Şifreleme yöntemi

İşlem/Bölüm içindeki referans

Web Image Monitor

IPP yazdırma

Windows kimlik doğrulama

LDAP kimlik doğrulama

E-posta iletimi

SSL/TLS

Bir cihaz sertifikası kurun.

  1. Bir Otomatik İmzalı Sertifika/Sertifika Yazarı Tarafından Verilen Sertifika Yükleme

  2. SSL/TLS Kullanarak İletişim Şifreleme

Makine yönetim verisi

SNMPv3

Bir şifreleme parolası belirtin.

  • Makine Yönetim Yazılımıyla SNMPv3 Aracılığıyla İletişim Kuran Veriyi Şifreleme

Yazdırma işlerinin kimlik doğrulama bilgisi

Sürücü şifreleme anahtarı

IPP kimlik doğrulama

Bir Sürücü Şifreleme Anahtarının Belirlenmesi

IPP kimlik doğrulamasını belirleyin.

  • Yazdırma İşlerinin Oturum Parolasını Şifreleme

Kerberos kimlik doğrulama verisi

KDC sunucusuna göre değişir

Bir şifreleme yöntemi seçin.

  • KDC ve Makine Arasındaki İletişimi Şifreleme

Bir Otomatik İmzalı Sertifika/Sertifika Yazarı Tarafından Verilen Sertifika Yükleme

Makine ile iletişimi şifrelemek için bir cihaz sertifikası yükleyin.

İki tür cihaz sertifikası kullanılabilir: Makine tarafından oluşturulan bir otomatik imzalı sertifika ve bir sertifika yazarı tarafından verilen bir sertifika. Daha yüksek güvenilirlik gerektiğinde, bir sertifika yazarı tarafından verilen bir sertifika kullanın.

Bir cihaz sertifikasını gösteren resim

Web Görüntü Monitörü'nden bir otomatik imzalı sertifika/bir sertifika yazarı tarafından verilen sertifika yükleme

1Web Image Monitor üzerinden, makinede yönetici olarak oturum açın.

2[Konfigürasyon] menüsünden [Aygıt Yönetimi] düğmesine tıklayın.

Ağ tarayıcısı ekranı resmi

3"Güvenlik" altında [Device Certificate]'na tıklayın.

4"Device Certificate" ekranında, aşağıdaki talimatları izleyerek bir otomatik imzalı sertifika ya da bir sertifika yazarı tarafından verilen sertifika yükleyin:

Ağ tarayıcısı ekranı resmi

Bir otomatik imzalı sertifika yüklemek için

Bir otomatik imzalı sertifika oluşturun ve yükleyin.

  1. bir otomatik imzalı sertifika oluşturmak için listeden numarasını seçin.

  2. Gerekli ayarları belirtmek için [Create] düğmesine tıklayın.

    • Ortak Ad: Oluşturulacak cihaz sertifikasını adını girin. Bir ad girmelisiniz.

    • "Organizasyon", "Organizasyon Ünitesi" ve diğer ögeleri gerektiği gibi girin.

  3. [OK] tuşuna tıklayın.

    "Kuruldu" adımında "Sertifika Durum" mesajı görüntülenir.

Bir sertifika yazarı tarafından verilen bir sertifikayı yüklemek için

Bir sertifika yazarından bir cihaz sertifikası isteyin ve bunu yükleyin. Bir ara sertifika yüklemek için aynı adımları izleyin.

  1. Bir cihaz sertifikası oluşturmak için listeden numarasını seçin.

  2. Gerekli ayarları belirtmek için [Talep] düğmesine tıklayın.

  3. [OK] tuşuna tıklayın.

    "Talep ediliyor" adımında "Sertifika Durum" görünür.

  4. Aygıt sertifikası için sertifika yetkilisine başvurun.

    • Web Görüntü Monitörü'nden sertifika yazarına başvuramazsınız. Uygulama prosedürü, sertifika yazarına göre değişir. Ayrıntılı bilgi için sertifika yetkilisiyle temasa geçin.

    • Uygulama için Ayrıntılar simgesine İşletim paneli ekran gösterimi tıklayın ve "Sertifika Ayrıntıları" adımında görünen bilgiyi kullanın.

    • Aynı anda birden çok sertifika isterseniz düzenleyen yer görüntülenmeyebilir. Bir sertifikayı kurduğunuzda sertifika hedefi ile kurulum prosedürünü kontrol ettiğinizden emin olun.

  5. cihaz sertifikası sertifika yazarı tarafından verildikten sonra verilen sertifikayı "Device Certificate" ekranındaki listeden seçin ve ardından [Yükle]'ye tıklayın.

  6. Giriş alanlarında cihaz sertifikasının içeriğini girin.

    • Aynı zamanda ara sertifikayı yüklemek için ayrıca ara sertifikanın içeriğini de girin.

    • Bir sertifika yazarı tarafından verilen bir ara sertifika yüklenmezse, ağ iletişimi sırasında bir uyarı mesajı görüntülenir. Bir sertifika yazarı tarafından bir ara sertifika verildiğinde, ara sertifikayı yüklemelisiniz.

  7. [OK] tuşuna tıklayın.

    "Kuruldu" adımında "Sertifika Durum" mesajı görüntülenir.

5yükleme işlemi tamamlandıktan sonra, her uygulama için sertifikayı "Sertifikasyon" adımında seçin.

Ağ tarayıcısı ekranı resmi

6[OK] tuşuna tıklayın.

7Yapılandırmayı tamamladıktan sonra, [OK] düğmesine tıklayın ve Web tarayıcıdan çıkın.

Not

  • Veriyi IPP-SSL kullanan makinede yazdırmak için kullanıcı bilgisayarda bir sertifika yüklemelidir. Makineye IPP üzerinden erişirken sertifika kaydetme yeri için "Güvenilir Kök Sertifika Yazarları öğesini seçin.

  • Windows standart IPP bağlantı noktasını kullanırken cihaz sertifikasının "Ortak Ad" değiştirmek için, önceden yapılandırılan PC yazıcısı varsa önceden silin ve yazıcı sürücüsünü yeniden kurun. Ayrıca kullanıcı kimlik doğrulama ayarlarını (oturum açma kullanıcı adı ve parolası) değiştirmek için, daha önce yapılandırılan tüm bilgisayar yazıcılarını silin, kullanıcı kimlik doğrulama ayarlarını değiştirin ve ardından yazıcı sürücüsünü yeniden kurun.

SSL/TLS Kullanarak İletişim Şifreleme

SSL (Güvenlik Yuvalar Katmanı) /TLS (Aktarım Katmanı Güvenliği), ağ iletişimlerini şifrelemek için kullanılan bir yöntemdir. SSL/TLS, verinin kesilmesini, sızmasını ya da kurcalanmasını engeller.

SSL/TLS şifreli iletişim akışı

  1. Kullanıcının bilgisayarı, makineye erişirken SSL/TLS cihaz sertifikasını ve ortak anahtarı talep eder.

  2. Aygıt sertifikası ve genel anahtar, makineden kullanıcının bilgisayarına gönderilir.

    Bir cihaz sertifikasını gösteren resim
  3. Bilgisayar tarafından oluşturulan paylaşımlı anahtar, genel anahtar kullanılarak şifrelenir, makineye gönderilir, ve sonra makine içindeki özel anahtar kullanılarak deşifre edilir.

    Bir cihaz sertifikasını gösteren resim
  4. Paylaşımlı anahtar veri şifreleme ve deşifre etme için kullanılır, böylece güvenli iletim sağlanır.

    Bir cihaz sertifikasını gösteren resim
  • Şifreli iletişimi etkinleştirmek için önceden makinede bir cihaz sertifikası yükleyin.

  • SSL/TLS kullanarak iletişimi şifrelemek için SSL/TLS'yi aşağıdaki gibi etkinleştirin:

SSL/TLS'yi Etkinleştirme

1Web Image Monitor üzerinden, makinede yönetici olarak oturum açın.

2[Konfigürasyon] menüsünden [Aygıt Yönetimi] düğmesine tıklayın.

Ağ tarayıcısı ekranı resmi

3Güvenlik" altında [SSL/TLS]'ye tıklayın.

4İletişim yöntemi hakkındaki ayrıntıları belirtmek için "SSL/TLS" üzerindeki şifreli iletişimi etkinleştirecek protokolü seçin.

Ağ tarayıcısı ekranı resmi
  • SSL/TLS İletişimine İzin ver: Aşağıdaki şifreleme iletişim modlarından birini seçin:

    • Şifreli Yazı Öncel.: Bir cihaz sertifikası oluşturulduğunda şifrelenmiş iletişim gerçekleştirir. Şifreleme mümkün değilse, makine veriyi açık metin olarak iletir.

    • Şifreli Yazı/Açıkyazı: Bir Web tarayıcıdan bir "https" adresi kullanılarak makineyle iletişim kurulduğunda şifrelenmiş iletişim gerçekleştirir. Makineye bir "http" adresi kullanılarak bağlanıldığında açık metin olarak iletir.

    • Yalnızca Şifreliyazı: Yalnızca şifrelenmiş iletişime izin verir. Şifreleme yapılamazsa, makine iletişim kurmaz. Şifreleme bazı nedenlerden dolayı yapılamıyorsa makine iletişim gerçekleştiremez. Durum buysa, kontrol panelinde [Sistem Ayarları][Arayüz Ayarları][Ağ][SSL/TLS İletişimine İzin Ver] ögesini seçin, iletişim modunu geçici olarak [Şifreli Yazı/Açık Yazı] şeklinde değiştirin ve ardından ayarları kontrol edin.

  • SSL/TLS Sürümü: TLS1.2, TLS1.1, TLS1.0 ve SSL3.0'ı etkinleştirmek ya da devre dışı bırakmak için belirtin. Bu protokollerden en az birinin etkin olması gereklidir.

  • Şifreleme Gücü Ayarı: AES, 3DES ve RC4'e uygulanacak şifreleme algoritmasını belirtin. En az bir onay kutusu seçmeniz gerekir.

  • Şu iletişim ve veri türleri her zaman SSL3.0 ile şifrelenir: @Remote aracılığıyla iletişim, Remote Communication Gate S'e aktarılan günlükler.

5[OK] tuşuna tıklayın.

6Yapılandırmayı tamamladıktan sonra, [OK] düğmesine tıklayın ve Web tarayıcıdan çıkın.

SMTP sunucusu ile iletişimi şifrelemek için, aşağıdaki prosedürü kullanarak "SSL" ayarını [Açık] olarak değiştirin.

SMTP Bağlantısı için SSL Etkinleştirme

1Kontrol paneli üzerinden, makinede yönetici olarak oturum açın.

2Ana ekranda [Ayarlar] ögesine basın.

İşletim paneli ekran görseli

3Ayarlar ekranında [Makine Özellikleri] düğmesine basın.

İşletim paneli ekran görseli

4Ayar ekranını görüntülemek için [Sistem Ayarları][Dosya Aktarımı][SMTP Sunucusu] düğmesine basın.

5Önce [] ve ardından "Güvenli Bağlantı Kullan (SSL)" için [Açık] tuşuna basın.

İşletim paneli ekran görseli
  • Yapılandırmayı tamamladıktan sonra bağlantı noktası numarası 465 (SMTP over SSL) olarak değişir. Şifreleme için SMTP over TLS (STARTTLS) kullanırken, bağlantı noktası numarasını 587 olarak değiştirin.

  • Bağlantı noktası numarasını 465 ve 587 dışındaki bir bağlantı noktası olarak belirttiğinizde, iletişim SMTP sunucusundaki ayara göre şifrelenir.

6[OK] tuşuna basın.

7Yapılandırmayı tamamladıktan sonra Home (İşletim paneli ekran gösterimi) (Ana sayfa) düğmesine basın.

Not

  • SMTP sunucusunda SSL etkin olduğunda, Internet faksı her zaman SMTP sunucusu aracılığıyla gönderilir.

Makine Yönetim Yazılımıyla SNMPv3 Aracılığıyla İletişim Kuran Veriyi Şifreleme

Cihazları bir ağ aracılığıyla Device Manager NX kullanarak izlerken, iletilen veriyi SNMPv3 protokolünü kullanarak şifreleyebilirsiniz.

İletilen verinin şifrelenmesini gösteren resim

1Kontrol paneli üzerinden, makinede yönetici olarak oturum açın.

2Ana ekranda [Ayarlar] ögesine basın.

İşletim paneli ekran görseli

3Ayarlar ekranında [Makine Özellikleri] düğmesine basın.

İşletim paneli ekran görseli

4Ayar ekranını görüntülemek için [Sistem Ayarları][Arayüz Ayarları][Ağ][SNMPv3 İletişimine İzin Ver] düğmesine basın.

5[Yalnızca Şifreleme] tuşuna basın.

İşletim paneli ekran görseli

6[OK] tuşuna basın.

7Yapılandırmayı tamamladıktan sonra Home (İşletim paneli ekran gösterimi) (Ana sayfa) düğmesine basın.

Not

  • Makinede belirtilen ayarları Device Manager NX'dan değiştirmek için, [Yöneticiyi Programla/Değiştir] adımında yönetici için bir şifreleme parolası belirtin ve ardından şifreleme parolasını Device Manager NX'ın SNMP hesabında kaydedin.

Yazdırma İşlerinin Oturum Parolasını Şifreleme

Parola sızmasına karşı güvenliği artırmak için yazıcı sürücüsünün oturum parolasını ve IPP yazdırma parolasını şifreleyebilirsiniz.

Oturum açma parolasının şifrelenmesini gösteren resim
  • Ofis içindeki bir LAN'dan yazdırma yapmak için sürücü şifreleme anahtarını belirtin.

  • Harici bir ağdan IPP yazdırma yapmak için IPP yazdırma parolasını şifreleyin.

Parolaları Şifrelemek için Sürücü Şifreleme Anahtarı Belirleme

Makinede belirtilen şifreleme anahtarını ayrıca parolaları şifreleyen ya da şifrelerini açan yazıcı sürücüsünde de belirtin.

1Kontrol paneli üzerinden, makinede yönetici olarak oturum açın.

2Ana ekranda [Ayarlar] ögesine basın.

İşletim paneli ekran görseli

3Ayarlar ekranında [Makine Özellikleri] düğmesine basın.

İşletim paneli ekran görseli

4[Sistem Ayarları][Yönetici Araçları][Gelişmiş Güvenlik][Sürücü Şifreleme Anahtarı] ögesine basarak ayarlar ekranını görüntüleyin.

İşletim paneli ekran görseli

5Sürücü şifreleme anahtarı olarak kullanılacak bir karakter dizisi girin ve ardından [OK] düğmesine basın.

6Yapılandırmayı tamamladıktan sonra Home (İşletim paneli ekran gösterimi) (Ana sayfa) düğmesine basın.

7Yönetici, makinede belirlenmiş olan sürücü şifreleme anahtarını bilgisayarlarında kaydedebilmeleri için kullanıcılara vermelidir.

  • Makinede belirtilenle aynı sürücü şifreleme anahtarını girdiğinizden emin olun.

  • Bir PCL 6 yazıcı sürücüsü kullanırken, sürücü şifreleme anahtarını [Yazıcı Özellikleri] [Gelişmiş Seçenekler] sekmesinde girebilirsiniz.

IPP yazdırma parolasını şifreleme

IPP protokolü kullanarak yazdırırken, IPP kimlik doğrulama parolasını şifrelemek için kimlik doğrulama yöntemini [DIGEST] olarak ayarlayın. IPP kimlik doğrulaması kullanıcı adını ve parolasını, adres defterindeki kullanıcı bilgisinden ayrı olarak kaydedin.

1Web Image Monitor üzerinden, makinede yönetici olarak oturum açın.

2[Konfigürasyon] menüsünden [Aygıt Yönetimi] düğmesine tıklayın.

Ağ tarayıcısı ekranı resmi

3"Güvenlik" kategorisinde [IPP Kimlik Doğrulama]'ya tıklayın.

4"DIGEST" adımında "Kimlik Doğrulama" ögesini seçin.

Ağ tarayıcısı ekranı resmi

5Kullanıcı Adı ve Parola girin.

6[OK] tuşuna tıklayın.

7Yapılandırmayı tamamladıktan sonra Web tarayıcıdan çıkın.

KDC ve Makine Arasındaki İletişimi Şifreleme

Kerberos kimlik doğrulaması kullanıldığında makine ile Anahtar Dağıtım Merkezi (KDC) sunucusu arasındaki iletişimi, iletişimi güvenceye almak için Windows ya da LDAP kimlik doğrulaması ile şifreleyebilirsiniz.

Desteklenen şifreleme algoritması KDC sunucusunun tipine göre değişir.

1Web Image Monitor üzerinden, makinede yönetici olarak oturum açın.

2[Konfigürasyon] menüsünden [Aygıt Yönetimi] düğmesine tıklayın.

Ağ tarayıcısı ekranı resmi

3"Device Settings" kategorisinin [Kerberos Kimlik Doğrulama] ögesine tıklayın.

4Etkinleştirilecek şifreleme algoritmasını seçin.

Ağ tarayıcısı ekranı resmi
  • Yalnızca Heimdal, DES3-CBC-SHA1'i destekler.

  • Windows Server 2008 R2 ya da sonraki sürümlerinde DES-CBC-MD5 kullanmak için bunu işletim sitemi ayarlarında etkinleştirin.

5[OK] süğmesine tıklayın ve Web tarayıcıdan çıkın.