Guia de l'usuariIM 550/600 series

Com xifrar la comunicació de la xarxa

Per protegir informació comunicada, cal xifrar la comunicació entre els ordinadors i l'equip extern.

Les dades enviades i rebudes per la màquina es poden interceptar, violar o corrompre durant la transmissió. Per exemple les dades següents es poden transmetre entre la màquina i dispositius externs o l'ordinador:

  • Documents impresos a l'empresa amb el driver de la impressora

  • Documents escanejats i enviats per correu electrònic per fer servir en una reunió

  • Nom d'usuari i contrasenya d'inici de sessió

Consulteu a la taula següent els mètodes de xifratge de dades.

Dades per xifrar

Mètode de xifratge

Procés/Referència

Web Image Monitor

Impressió IPP

Autenticació Windows

Autenticació LDAP

Transmissió per correu electrònic

SSL/TLS

Instal·leu un certificat del dispositiu.

  1. Com instal·lar un Certificat signat automàticament o emès per una Autoritat de certificació

  2. Transmissió de xifratge mitjançant SSL/TLS

Correu electrònic

S/MIME

Instal·leu un certificat d'usuari.

  • Com xifrar correus electrònics enviats des de la màquina per S/MIME

Dades de gestió de la màquina

SNMPv3

Definiu una contrasenya de xifratge.

  • Com xifrar dades comunicades amb el software de gestió de la màquina mitjançant SNMPv3

Informació d'autenticació de treballs d'impressió

Clau de xifratge del driver

Autenticació IPP

Com especificar una clau de xifratge del driver

Definiu l'autenticació IPP.

  • Com xifrar la contrasenya d'inici de sessió de treballs d'impressió

Dades d'autenticació Kerberos

Varia segons el servidor KDC

Seleccioneu un mètode de xifratge.

  • Com xifrar la comunicació entre KDC i la màquina

Important

  • Es requereix a l'administrador per tal de gestionar la caducitat de certificats i renovar-los abans que caduquin.

  • L'administrador és necessari per poder comprovar que l'emissor del certificat és vàlid.

Instal·lació d'un certificat signat automàticament o emès per una autoritat de certificació (tipus de pantalla de configuració: Estàndard)

Per xifrar la comunicació amb la màquina, instal·leu un certificat de dispositiu.

Es poden fer servir dos tipus de certificats de dispositiu: un certificat signat automàticament per la màquina i un certificat emès per una autoritat de certificació. Quan necessiteu més fiabilitat, empreu un certificat emès per una autoritat de certificació.

Il·lustració de com s'instal·la un certificat autosignat/certificat emès per una autoritat de certificació
  • Instal·leu un certificat de dispositiu des del panell de control o Web Image Monitor.

  • Podeu instal·lar només un certificat signat automàticament des del panell de control. Per instal·lar diversos certificats o un certificat emès per una autoritat de certificació, definiu els paràmetres des de Web Image Monitor.

Com s'instal·la un certificat signat automàticament des del tauler de control

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Configuració del sistema].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Paràmetres de l'administrador][Seguretat][Registrar/Suprimir certificat dispositiu].

5Seleccioneu [Núm. certificat 1] i premeu [Registre].

6Especifiqueu la informació que s'inclourà al certificat.

Il·lustració de pantalla del tauler d'operacions
  • Nom comú: Introduïu el nom del certificat de dispositiu que volgueu crear. Heu d'introduir-hi un nom.

  • Adreça c/e: Per fer servir el certificat de dispositiu per a S/MIME, PDF Digital Signature o PDF/A Digital Signature, introduïu l'adreça electrònica de l'administrador de la màquina.

  • Definiu Organització, Unitat organitzativa i altres elements, si calen.

7Premeu [OK].

8Premeu [Surt].

9Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions).

Com instal·lar un certificat signat automàticament o emès per una autoritat de certificació des de Web Image Monitor

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [Certificat del dispositiu], en la categoria "Seguretat".

4A la pantalla "Device Certificate", instal·leu el certificat signat automàticament o el certificat emès per una autoritat de certificació segons les instruccions següents:

Il·lustració de la pantalla del navegador web

Per instal·lar un certificat signat automàticament

Creeu i instal·leu un certificat signat automàticament.

  1. Seleccioneu el número de la llista per crear un certificat signat automàticament.

  2. Cliqueu [Create] per definir els paràmetres necessaris.

    • Nom comú: Introduïu el nom del certificat de dispositiu que volgueu crear. Heu d'introduir-hi un nom.

    • Adreça c/e: Per fer servir el certificat de dispositiu per a S/MIME, PDF Digital Signature o PDF/A Digital Signature, introduïu l'adreça electrònica de l'administrador de la màquina.

    • Introduïu "Organització", "Unitat organitzativa" i altres elements si calen.

  3. Cliqueu [D'acord].

    Apareixerà "Instal·lat" a "Estat del certificat".

Per instal·lar un certificat emès per una autoritat de certificació

Sol·liciteu un certificat de dispositiu d'una autoritat de certificació i instal·leu-lo. Seguiu els mateixos passos per instal·lar un certificat intermig.

  1. Seleccioneu el número de la llista per crear un certificat de dispositiu.

  2. Cliqueu [Sol·licitud] per especificar els paràmetres necessaris.

  3. Cliqueu [D'acord].

    Apareixerà "Sol·licitant" a "Estat del certificat".

  4. Sol·liciteu el certificat del dispositiu a l'autoritat de certificats.

    • No podeu realitzar sol·licituds a l'autoritat de certificats des de Web Image Monitor. El procés que heu de seguir varia segons l'autoritat de certificats. Per obtenir-ne més informació, poseu-vos en contacte amb l'autoritat de certificats.

    • Per a la sol·licitud, cliqueu la icona de Detalls Operation panel screen illustration i feu servir la informació que apareix a "Detalls del certificat".

    • Pot ser que el lloc d'emissió no aparegui si sol·liciteu diversos certificats alhora. Quan instal·leu un certificat, assegureu-vos de comprovar la destinació del certificat i el procediment d'instal·lació.

  5. Després que l'autoritat de certificats emeti el certificat de dispositiu, seleccioneu el número del certificat emès de la llista a la pantalla de "Device Certificate" i cliqueu [Instal·lar].

  6. Introduïu el contingut del certificat de dispositiu als camps d'entrada.

    • Per instal·lar el certificat intermig alhora, introduïu també el contingut del certificat intermig.

    • Si no s'ha instal·lat cap certificat intermig emès per una autoritat de certificats, apareixerà un missatge d'alerta durant la comunicació de la xarxa. Quan una autoritat de certificats ha emès un certificat intermig, heu d'instal·lar el certificat intermig.

  7. Cliqueu [D'acord].

    Apareixerà "Instal·lat" a "Estat del certificat".

5Un cop realitzada la instal·lació, seleccioneu el certificat per a cada sol·licitud a "Certificació".

Il·lustració de la pantalla del navegador web

6Cliqueu [D'acord].

7Cliqueu a [D'acord] i sortiu del navegador web.

Nota

  • Per imprimir dades a la màquina mitjançant IPP-SSL, l'usuari ha d'instal·lar un certificat a l'ordinador. Seleccioneu "Entitats de certificació arrel de confiança" per a la ubicació d'emmagatzematge del certificat quan accediu a la màquina mitjançant IPP.

  • Per canviar "Nom comú" del certificat de dispositiu quan empreu el port IPP estàndard de Windows, esborreu abans qualsevol impressora de PC configurada anteriorment i torneu a instal·lar el driver de la impressora. A més, si voleu canviar els paràmetres d'autenticació d'usuari (el nom d'inici de sessió i la contrasenya), abans cal suprimir qualsevol impressora del PC que ja estigués configurada, canviar els paràmetres d'autenticació d'usuari i tornar a instal·lar el driver de la impressora.

Xifratge de transmissions mitjançant SSL/TLS (tipus de pantalla de configuració: Estàndard)

SSL (Secure Sockets Layer) /TLS (Transport Layer Security) és un mètode per xifrar comunicacions de xarxa. SSL/TLS evita que les dades siguin interceptades, violades o corrompudes.

Nota

  • Per tal de comprovar si la configuració SSL està habilitada, introduïu "https://(l'adreça IP de la màquina o el nom del servidor)/" a la barra d'adreces del vostre navegador web per accedir a aquesta màquina. Si us apareix el missatge "No es pot mostrar la pàgina", comproveu la configuració, perquè això vol dir que la configuració SSL/TLS actual no és vàlida.

  • Si habiliteu SSL/TLS a IPP (funcions de la impressora), les dades enviades es xifren per evitar que s'interceptin, s'analitzin o es manipulin.

Flux de les comunicacions xifrades SSL/TLS

  1. L'ordinador de l'usuari sol·licita el certificat del dispositiu SSL/TLS i la clau pública quan accedeix a la màquina.

  2. S'envia un certificat del dispositiu i una clau pública des de la impressora a l'ordinador de l'usuari.

    Il·lustració del certificat de dispositiu i la clau pública que s'envien des de la màquina a l'ordinador de l'usuari
  3. La clau compartida creada a l'ordinador es xifra mitjançant la clau pública, que s'envia a la màquina, i que, a continuació, es desxifra amb la clau privada.

    Il·lustració de la clau compartida creada a l'ordinador i que es xifra mitjançant la clau pública, s'envia a la màquina i, tot seguit, es desxifra amb la clau privada.
  4. La clau compartida s'utilitza per xifrar i desxifrar dades, de manera que s'assoleixi una transmissió segura.

    Il·lustració de la clau compartida que s'utilitza per xifrar i desxifrar dades per a una transmissió segura
  • Per activar la comunicació xifrada, cal que abans instal·leu un certificat de dispositiu a la màquina.

  • Per xifrar la comunicació mitjançant SSL/TLS, activeu SSL/TLS de la manera següent:

Habilitació SSL/TLS

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [SSL/TLS], en la categoria "Seguretat".

4Seleccioneu el protocol per activar la comunicació xifrada a "SSL/TLS" per definir els detalls del mètode de comunicació.

Il·lustració de la pantalla del navegador web
  • Permetre comunicació SSL/TLS: Seleccioneu un dels modes de comunicació de xifratge següents:

    • Prior. text xifrat: Realitza una comunicació xifrada quan s'ha creat un certificat de dispositiu. Si el xifratge no és possible, la màquina comunica dades en text sense xifrar.

    • Text xifrat/Text sense xifrar: Realitza la comunicació xifrada quan es connecta a la màquina mitjançant una adreça "https" des d'un navegador web. Es comunica amb text sense xifrar quan es connecta a la màquina mitjançant una adreça "http".

    • Només text xifrat: Permet només la comunicació xifrada. Si el xifratge no és possible pel mateix motiu, la màquina no es pot comunicar. Si és el cas, seleccioneu [Configuració del sistema][Xarxa/Interfície][Seguretat de les comunicacions][Permet comunicació SSL/TLS] al panell de control, canvieu temporalment el mode de comunicació a [Text xifrat/sense xifrar] i aleshores valideu els paràmetres.

  • Versió SSL/TLS: especifiqueu TLS 1.2, TLS 1.1, TLS 1.0 i SSL 3.0 per habilitar-los o inhabilitar-los. Cal habilitar un d'aquests protocols com a mínim.

  • Paràmetre seguretat xifratge: Definiu l'algorisme de xifratge per aplicar-lo a AES, 3DES i RC4. Heu de seleccionar almenys una casella.

  • KEY EXCHANGE: Definiu si voleu activar o inactivar l'intercanvi de la clau RSA.

  • DIGEST: Definiu si voleu activar o inactivar SHA-1 DIGEST.

5Cliqueu a [D'acord] i sortiu del navegador web.

Per xifrar comunicacions amb el servidor SMTP, apliqueu el procediment següent per canviar "Utilitzeu connexió segura (SSL)" a [Actiu].

Nota

  • En funció dels estats que definiu per a TLS 1.2, TLS 1.1, TLS 1.0 i SSL 3.0, la màquina podria no ser capaç d'establir la connexió amb un servidor LDAP extern.

Habilitació d'SSL per a connexions SMTP

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Configuració del sistema].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Enviar (C/e/Carpeta)][C/e][Servidor SMTP].

5A la llista que hi ha al costat d'Utilitzeu connexió segura (SSL), seleccioneu [Actiu].

Il·lustració de pantalla del tauler d'operacions
  • Un cop finalitzada la configuració, el número de port canvia a 465 (SMTP over SSL). Quan empreu SMTP over TLS (STARTTLS) per al xifratge, canvieu el número de port a 587.

  • Quan especifiqueu el número de port a un número que no sigui 465 o 587, la comunicació es xifra segons la configuració del servidor SMTP.

6Premeu [OK].

7Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions).

Nota

  • Quan s'activa SSL al servidor SMTP, el fax per Internet s'envia sempre pel servidor SMTP.

Instal·lació d'un certificat signat automàticament o emès per una autoritat de certificació (tipus de pantalla de configuració: Clàssica)

Per xifrar la comunicació amb la màquina, instal·leu un certificat de dispositiu.

Es poden fer servir dos tipus de certificats de dispositiu: un certificat signat automàticament per la màquina i un certificat emès per una autoritat de certificació. Quan necessiteu més fiabilitat, empreu un certificat emès per una autoritat de certificació.

Il·lustració de com s'instal·la un certificat autosignat/certificat emès per una autoritat de certificació
  • Instal·leu un certificat de dispositiu des del panell de control o Web Image Monitor.

  • Podeu instal·lar només un certificat signat automàticament des del panell de control. Per instal·lar diversos certificats o un certificat emès per una autoritat de certificació, definiu els paràmetres des de Web Image Monitor.

Com s'instal·la un certificat signat automàticament des del tauler de control

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Machine Features Settings].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Configuració del sistema] pestanya [Eines de l'administrador][Programa / Suprimeix certificat dispositiu] per mostrar la pantalla de configuració.

5Premeu [Certificat 1].

Il·lustració de pantalla del tauler d'operacions

6Especifiqueu els paràmetres necessaris.

Il·lustració de pantalla del tauler d'operacions
  • Nom comú: Introduïu el nom del certificat de dispositiu que volgueu crear. Heu d'introduir-hi un nom.

  • Adreça c/e: Per fer servir el certificat de dispositiu per a S/MIME, PDF Digital Signature o PDF/A Digital Signature, introduïu l'adreça electrònica de l'administrador de la màquina.

  • Introduïu "Organització", "Unitat organitzativa" i altres elements si calen.

7Premeu [OK].

8Premeu [Surt].

9Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions).

Com instal·lar un certificat signat automàticament o emès per una autoritat de certificació des de Web Image Monitor

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [Certificat del dispositiu], en la categoria "Seguretat".

4A la pantalla "Device Certificate", instal·leu el certificat signat automàticament o el certificat emès per una autoritat de certificació segons les instruccions següents:

Il·lustració de la pantalla del navegador web

Per instal·lar un certificat signat automàticament

Creeu i instal·leu un certificat signat automàticament.

  1. Seleccioneu el número de la llista per crear un certificat signat automàticament.

  2. Cliqueu [Create] per definir els paràmetres necessaris.

    • Nom comú: Introduïu el nom del certificat de dispositiu que volgueu crear. Heu d'introduir-hi un nom.

    • Adreça c/e: Per fer servir el certificat de dispositiu per a S/MIME, PDF Digital Signature o PDF/A Digital Signature, introduïu l'adreça electrònica de l'administrador de la màquina.

    • Introduïu "Organització", "Unitat organitzativa" i altres elements si calen.

  3. Cliqueu [D'acord].

    Apareixerà "Instal·lat" a "Estat del certificat".

Per instal·lar un certificat emès per una autoritat de certificació

Sol·liciteu un certificat de dispositiu d'una autoritat de certificació i instal·leu-lo. Seguiu els mateixos passos per instal·lar un certificat intermig.

  1. Seleccioneu el número de la llista per crear un certificat de dispositiu.

  2. Cliqueu [Sol·licitud] per especificar els paràmetres necessaris.

  3. Cliqueu [D'acord].

    Apareixerà "Sol·licitant" a "Estat del certificat".

  4. Sol·liciteu el certificat del dispositiu a l'autoritat de certificats.

    • No podeu realitzar sol·licituds a l'autoritat de certificats des de Web Image Monitor. El procés que heu de seguir varia segons l'autoritat de certificats. Per obtenir-ne més informació, poseu-vos en contacte amb l'autoritat de certificats.

    • Per a la sol·licitud, cliqueu la icona de Detalls Operation panel screen illustration i feu servir la informació que apareix a "Detalls del certificat".

    • Pot ser que el lloc d'emissió no aparegui si sol·liciteu diversos certificats alhora. Quan instal·leu un certificat, assegureu-vos de comprovar la destinació del certificat i el procediment d'instal·lació.

  5. Després que l'autoritat de certificats emeti el certificat de dispositiu, seleccioneu el número del certificat emès de la llista a la pantalla de "Device Certificate" i cliqueu [Instal·lar].

  6. Introduïu el contingut del certificat de dispositiu als camps d'entrada.

    • Per instal·lar el certificat intermig alhora, introduïu també el contingut del certificat intermig.

    • Si no s'ha instal·lat cap certificat intermig emès per una autoritat de certificats, apareixerà un missatge d'alerta durant la comunicació de la xarxa. Quan una autoritat de certificats ha emès un certificat intermig, heu d'instal·lar el certificat intermig.

  7. Cliqueu [D'acord].

    Apareixerà "Instal·lat" a "Estat del certificat".

5Un cop realitzada la instal·lació, seleccioneu el certificat per a cada sol·licitud a "Certificació".

Il·lustració de la pantalla del navegador web

6Cliqueu [D'acord].

7Cliqueu a [D'acord] i sortiu del navegador web.

Nota

  • Per imprimir dades a la màquina mitjançant IPP-SSL, l'usuari ha d'instal·lar un certificat a l'ordinador. Seleccioneu "Entitats de certificació arrel de confiança" per a la ubicació d'emmagatzematge del certificat quan accediu a la màquina mitjançant IPP.

  • Per canviar "Nom comú" del certificat de dispositiu quan empreu el port IPP estàndard de Windows, esborreu abans qualsevol impressora de PC configurada anteriorment i torneu a instal·lar el driver de la impressora. A més, si voleu canviar els paràmetres d'autenticació d'usuari (el nom d'inici de sessió i la contrasenya), abans cal suprimir qualsevol impressora del PC que ja estigués configurada, canviar els paràmetres d'autenticació d'usuari i tornar a instal·lar el driver de la impressora.

Xifratge de transmissions mitjançant SSL/TLS (tipus de pantalla de configuració: Clàssica)

SSL (Secure Sockets Layer) /TLS (Transport Layer Security) és un mètode per xifrar comunicacions de xarxa. SSL/TLS evita que les dades siguin interceptades, violades o corrompudes.

Nota

  • Per tal de comprovar si la configuració SSL està habilitada, introduïu "https://(l'adreça IP de la màquina o el nom del servidor)/" a la barra d'adreces del vostre navegador web per accedir a aquesta màquina. Si us apareix el missatge "No es pot mostrar la pàgina", comproveu la configuració, perquè això vol dir que la configuració SSL/TLS actual no és vàlida.

  • Si habiliteu SSL/TLS a IPP (funcions de la impressora), les dades enviades es xifren per evitar que s'interceptin, s'analitzin o es manipulin.

Flux de les comunicacions xifrades SSL/TLS

  1. L'ordinador de l'usuari sol·licita el certificat del dispositiu SSL/TLS i la clau pública quan accedeix a la màquina.

  2. S'envia un certificat del dispositiu i una clau pública des de la impressora a l'ordinador de l'usuari.

    Il·lustració del certificat de dispositiu i la clau pública que s'envien des de la màquina a l'ordinador de l'usuari
  3. La clau compartida creada a l'ordinador es xifra mitjançant la clau pública, que s'envia a la màquina, i que, a continuació, es desxifra amb la clau privada.

    Il·lustració de la clau compartida creada a l'ordinador i que es xifra mitjançant la clau pública, s'envia a la màquina i, tot seguit, es desxifra amb la clau privada.
  4. La clau compartida s'utilitza per xifrar i desxifrar dades, de manera que s'assoleixi una transmissió segura.

    Il·lustració de la clau compartida que s'utilitza per xifrar i desxifrar dades per a una transmissió segura
  • Per activar la comunicació xifrada, cal que abans instal·leu un certificat de dispositiu a la màquina.

  • Per xifrar la comunicació mitjançant SSL/TLS, activeu SSL/TLS de la manera següent:

Habilitació SSL/TLS

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [SSL/TLS], en la categoria "Seguretat".

4Seleccioneu el protocol per activar la comunicació xifrada a "SSL/TLS" per definir els detalls del mètode de comunicació.

Il·lustració de la pantalla del navegador web
  • Permetre comunicació SSL/TLS: Seleccioneu un dels modes de comunicació de xifratge següents:

    • Prior. text xifrat: Realitza una comunicació xifrada quan s'ha creat un certificat de dispositiu. Si el xifratge no és possible, la màquina comunica dades en text sense xifrar.

    • Text xifrat/Text sense xifrar: Realitza la comunicació xifrada quan es connecta a la màquina mitjançant una adreça "https" des d'un navegador web. Es comunica amb text sense xifrar quan es connecta a la màquina mitjançant una adreça "http".

    • Només text xifrat: Permet només la comunicació xifrada. Si el xifratge no és possible pel mateix motiu, la màquina no es pot comunicar. Si aquest fos el cas, seleccioneu [Configuració del sistema] pestanya [Paràmetres interfície][Permetre comunicació SSL / TLS] al tauler de control, canvieu temporalment el mode de comunicació a [Text xifrat/Text sense xifrar] i comproveu-ne els paràmetres.

  • Versió SSL/TLS: especifiqueu TLS 1.2, TLS 1.1, TLS 1.0 i SSL 3.0 per habilitar-los o inhabilitar-los. Cal habilitar un d'aquests protocols com a mínim.

  • Paràmetre seguretat xifratge: Definiu l'algorisme de xifratge per aplicar-lo a AES, 3DES i RC4. Heu de seleccionar almenys una casella.

  • KEY EXCHANGE: Definiu si voleu activar o inactivar l'intercanvi de la clau RSA.

  • DIGEST: Definiu si voleu activar o inactivar SHA-1 DIGEST.

5Cliqueu [D'acord].

6Cliqueu a [D'acord] i sortiu del navegador web.

Per xifrar comunicacions amb el servidor SMTP, apliqueu el procediment següent per canviar "Utilitzeu connexió segura (SSL)" a [Actiu].

Nota

  • En funció dels estats que definiu per a TLS 1.2, TLS 1.1, TLS 1.0 i SSL 3.0, la màquina podria no ser capaç d'establir la connexió amb un servidor LDAP extern.

Habilitació d'SSL per a connexions SMTP

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Machine Features Settings].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Configuració del sistema] pestanya [Transf. fitxers][Servidor SMTP] per mostrar la pantalla de configuració.

5Premeu [Actiu] a "Utilitzeu connexió segura (SSL)".

Il·lustració de pantalla del tauler d'operacions
  • Un cop finalitzada la configuració, el número de port canvia a 465 (SMTP over SSL). Quan empreu SMTP over TLS (STARTTLS) per al xifratge, canvieu el número de port a 587.

  • Quan especifiqueu el número de port a un número que no sigui 465 o 587, la comunicació es xifra segons la configuració del servidor SMTP.

6Premeu [OK].

7Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions).

Nota

  • Quan s'activa SSL al servidor SMTP, el fax per Internet s'envia sempre pel servidor SMTP.

Com xifrar correus electrònics enviats des de la màquina per S/MIME

S/MIME (Extensions de correu Internet multipropòsit/segur) és un mètode de xifratge per millorar la seguretat de les comunicacions per correu electrònic. Quan definiu S/MIME, podeu enviar un correu electrònic xifrat amb un fitxer xifrat o signatura electrònica adjunta.

Important

  • Per instal·lar un certificat de dispositiu S/MIME, heu de registrar em primer lloc l'adreça electrònica de l'administrador com a adreça electrònica per al certificat de dispositiu. Tingueu en compte que, si no utilitzeu S/MIME, encara caldrà que especifiqueu una adreça de correu electrònic per al certificat de dispositiu S/MIME. Per especificar l'adreça electrònica de l'administrador, premeu els paràmetres que es mostren tot seguit.

    • Tipus de pantalla de configuració: Estàndard

      [Configuració del sistema][Enviar (C/e/Carpeta)][C/e][Adreça de c/e de l'administrador]

    • Tipus de pantalla de configuració: Clàssica

      [Configuració del sistema] pestanya [Transferència fitxers][Adreça de c/e de l'administrador]

  • Per crear fitxers PDF signats digitalment, heu d'especificar primer l'adreça electrònica de l'administrador. Per especificar l'adreça electrònica de l'administrador, premeu els paràmetres que es mostren tot seguit.

    • Tipus de pantalla de configuració: Estàndard

      [Configuració del sistema][Enviar (C/e/Carpeta)][C/e][Adreça de c/e de l'administrador]

    • Tipus de pantalla de configuració: Clàssica

      [Configuració del sistema] pestanya [Transferència fitxers][Adreça de c/e de l'administrador]

  • Per utilitzar el certificat de dispositiu per a fitxers PDF signats digitalment, heu d'especificar primer l'adreça electrònica de l'administrador de manera que sigui la mateixa que l'adreça registrada com a tal. Per especificar l'adreça electrònica de l'administrador, premeu els paràmetres que es mostren tot seguit.

    • Tipus de pantalla de configuració: Estàndard

      [Configuració del sistema][Enviar (C/e/Carpeta)][C/e][Adreça de c/e de l'administrador]

    • Tipus de pantalla de configuració: Clàssica

      [Configuració del sistema] pestanya [Transferència fitxers][Adreça de c/e de l'administrador]

Il·lustració de com xifrar un correu electrònic enviat des de la màquina mitjançant S/MIME

Com registrar un certificat d'usuari a l'usuari que rebrà els correus electrònics

Per enviar un correu electrònic xifrat, registreu primer un certificat d'usuari a l'usuari que rebrà el correu electrònic.

Prepareu el certificat d'usuari per endavant. Podeu registrar tres tipus de certificats d'usuaris a la màquina: "DER Encoded Binary X.509", "Base 64 Encoded X.509" i "PKCS #7 certificate".

1Inicieu sessió a la màquina com a l'administrador d'usuaris des de Web Image Monitor.

2Cliqueu a [Address Book] des del menú [Device Management].

Il·lustració de la pantalla del navegador web

3Seleccioneu l'usuari per instal·lar el certificat i cliqueu [Canviar] a la pestanya [Introducció detallada].

Il·lustració de la pantalla del navegador web

4A la categoria "Ajustos", definiu els paràmetres necessaris.

Il·lustració de la pantalla del navegador web
  • Adreça c/e: Introduïu l'adreça electrònica de l'usuari.

  • Certificat d'usuari: Cliqueu [Canviar] i definiu el certificat d'usuari que volgueu fer servir.

5Cliqueu [D'acord].

6Cliqueu a [D'acord] i sortiu del navegador web.

Seguiu el procediment següent per definir els detalls de xifratge que volgueu activar.

Nota

  • Quan s'instal·la un certificat d'usuari a la Llibreta d'adreces mitjançant Web Image Monitor, és possible que aparegui un missatge d'error si el fitxer de certificat conté més d'un certificat. Si aquest és el cas, instal·leu els certificats un per un.

  • Un cop passat el període vàlid del certificat d'usuari seleccionat, els missatges xifrats ja no poden enviar-se. Seleccioneu un certificat que es trobi dins del seu període vàlid.

Com configurar l'algorisme de xifratge i adjuntar una signatura electrònica

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [S/MIME], en la categoria "Seguretat".

4Configureu el xifratge de correus electrònics i la signatura electrònica.

Il·lustració de la pantalla del navegador web

Xifratge

  • Algorisme de xifratge: Seleccioneu l'algorisme de xifratge de la clau compartida utilitzat per xifrar els correus electrònics amb S/MIME. Seleccioneu l'algorisme de xifratge admès pel software de correu electrònic de l'usuari.

Signatura

  • Estat del certificat: Es mostra el certificat definir per a S/MIME.

  • Algorisme Digest: Seleccioneu l'algorisme Digest per fer servir per a la signatura electrònica.

  • En enviar un correu electrònic per l'escàner, Quan s'envia un fax, En enviar un correu electrònic per fax, En enviar per fax a una adreça de correu electrònic els resultats de TX, Quan es transfereixen els fitxers emmagatzemats al Document Server (Utilitat): Especifiqueu si voleu seleccionar el mètode per adjuntar una signatura electrònica a cada funció quan envieu o transferiu correus electrònics o documents.

Mode funcionament

  • Mode funcionament: Seleccioneu la periodicitat en la qual es comprova el període de validesa d'un certificat.

    • Prioritat rendiment: El període de validesa d'un certificat d'usuari es comprova quan seleccioneu l'adreça. El període de validesa d'un certificat de dispositiu es comprova quan premeu [Inici]. No compleix els Reglaments d'Avaluació Internacionals per a la Seguretat de la Informació (Autenticació CC), però respon més ràpid a l'usuari que quan se selecciona [Prioritat seguretat].

    • Prioritat seguretat: El període de validesa es comprova quan seleccioneu l'adreça i premeu [Inici]. Es triga cert temps a respondre a l'usuari i funciona correctament en les condicions que compleixen els Reglaments d'Avaluació Internacionals per a la Seguretat d'Informació (Autenticació CC).

5Cliqueu [D'acord].

6Cliqueu a [D'acord] i sortiu del navegador web.

Nota

  • Si el període de validesa d'un certificat era vàlid quan es va enviar però ha caducat abans de recuperar el correu electrònic del servidor de correu per un ordinador de client, el correu electrònic no podrà recuperar-se del servidor.

  • Quan adjunteu una signatura electrònica a un correu electrònic, l'adreça electrònica de l'administrador es fa servir a "De" i l'adreça electrònica de l'usuari seleccionat com a "Remitent" es fa servir a "Respon".

  • Si succeeix un error fora del temps de validesa del certificat quan s'envia un correu automàticament mitjançant la Transmissió de memòria o en un temps especificat, s'informarà de l'error mitjançant un missatge de text sense xifrar al remitent o l'administrador. Quan s'activa la funció de recollida de registre de treballs, podeu veure els detalls de l'error al registre de treballs.

  • Guia de l'usuari (versió completa) en anglès

  • Si el certificat de dispositiu seleccionat caduca, les signatures no poden adjuntar-se als fitxers PDF. Seleccioneu un certificat que es trobi dins del seu període vàlid.

  • L'algorisme de signatura per a la signatura digital del certificat del dispositiu que es pot adjuntar a fitxers PDF/A és "sha1WithRSA-1024".

Xifratge de dades comunicades amb el programari de gestió de la màquina mitjançant SNMPv3 (tipus de pantalla de configuració: Estàndard)

Quan controleu dispositius mitjançant Device Manager NX a través d'una xarxa, podeu xifrar les dades transmeses mitjançant el protocol SNMPv3.

Il·lustració de com es xifren les dades comunicades mitjançant el programari de gestió de la màquina a través de SNMPv3

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Configuració del sistema].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Xarxa/Interfície][Permet comunicació SNMPv3].

5A la llista que hi ha al costat de Permet comunicació SNMPv3, seleccioneu [Només xifratge].

Il·lustració de pantalla del tauler d'operacions

6Premeu [OK].

7Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions).

Nota

  • Per canviar els paràmetres definits a la màquina des de Device Manager NX, definiu una contrasenya de xifratge a l'administrador de la xarxa a [Registrar/Canviar administrador] i després registreu la contrasenya de xifratge al compte SNMP de Device Manager NX.

Xifratge de la contrasenya d'inici de sessió per a treballs d'impressió (tipus de pantalla de configuració: Estàndard)

Podeu xifrar la contrasenya d'inici de sessió per al driver de la impressora i la contrasenya per a la impressió IPP per augmentar la seguretat contra la violació de contrasenya.

Il·lustració de com es xifra la contrasenya d'inici de sessió dels treballs d'impressió
  • Per realitzar una impressió des d'una LAN dins una oficina, definiu la clau de xifratge del driver.

  • Per realitzar una impressió IPP des d'una xarxa externa, xifreu la contrasenya de la impressió IPP.

Com definir una clau de xifratge de drivers per xifrar contrasenyes

Definiu la clau de xifratge del driver definida a la màquina també per al driver de la impressora, per xifrar i desxifrar contrasenyes.

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Configuració del sistema].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Paràmetres de l'administrador][Seguretat][Funcions de seguretat ampliada].

5Premeu [Canviar] al costat de Clau de xifratge del driver.

Il·lustració de pantalla del tauler d'operacions

6Introduïu la contrasenya que s'utilitzarà com a clau de xifratge del controlador i, tot seguit, premeu [Fet].

7Introduïu novament la contrasenya a Confirmació contrasenya i premeu [Fet].

8Premeu [D'acord] dues vegades.

9Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions) i tanqueu la sessió de la màquina.

10L'administrador de xarxa ha de donar als usuaris la clau de xifratge del driver especificada a la màquina perquè la puguin registrar als seus ordinadors.

  • Assegureu-vos d'introduir la mateixa clau de xifratge del driver que la que està especificada a la màquina.

  • Quan feu servir un controlador d'impressora PCL 6, podeu introduir la clau de xifratge del controlador a [Propietats de la impressora] dins la pestanya [Opcions avançades].

Nota

  • També podreu xifrar el treball d'impressió. Per obtenir més informació, vegeu l'apartat següent:

  • Guia de l'usuari (versió completa) en anglès

Com xifrar la contrasenya de la impressió IPP

Quan imprimiu mitjançant el protocol IPP, definiu el mètode d'autenticació a [DIGEST] per xifrar la contrasenya d'autenticació IPP. Registreu el nom d'usuari i contrasenya per a l'autenticació IPP de manera separada de la informació de l'usuari a la llibreta d'adreces.

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Cliqueu [Autenticació IPP] a la categoria "Seguretat".

4Seleccioneu "DIGEST" a "Autenticació".

Il·lustració de la pantalla del navegador web

Cliqueu [Actiu] per a "Funció d'autenticació d'usuari de la unitat principal" per utilitzar la informació d'autenticació d'usuari especificada a la màquina en lloc del nom d'usuari i la contrasenya per a l'autenticació IPP.

5Introduïu Nom de l'usuari i Contrasenya.

6Cliqueu a [D'acord] i sortiu del navegador web.

Xifratge de dades comunicades amb el programari de gestió de la màquina mitjançant SNMPv3 (tipus de pantalla de configuració: Clàssica)

Quan controleu dispositius mitjançant Device Manager NX a través d'una xarxa, podeu xifrar les dades transmeses mitjançant el protocol SNMPv3.

Il·lustració de com es xifren les dades comunicades mitjançant el programari de gestió de la màquina a través de SNMPv3

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Machine Features Settings].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Configuració del sistema] pestanya [Paràmetres interfície][Permetre comunicació SNMPv3] per mostrar la pantalla de configuració.

5Premeu [Només xifratge].

Il·lustració de pantalla del tauler d'operacions

6Premeu [OK].

7Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions).

Nota

  • Per canviar els paràmetres definits a la màquina des de Device Manager NX, definiu una contrasenya de xifratge a l'administrador de la xarxa a [Programa/Canvi administrador] i després registreu la contrasenya de xifratge al compte SNMP de Device Manager NX.

Xifratge de la contrasenya d'inici de sessió per a treballs d'impressió (tipus de pantalla de configuració: Clàssica)

Podeu xifrar la contrasenya d'inici de sessió per al driver de la impressora i la contrasenya per a la impressió IPP per augmentar la seguretat contra la violació de contrasenya.

Il·lustració de com es xifra la contrasenya d'inici de sessió dels treballs d'impressió
  • Per realitzar una impressió des d'una LAN dins una oficina, definiu la clau de xifratge del driver.

  • Per realitzar una impressió IPP des d'una xarxa externa, xifreu la contrasenya de la impressió IPP.

Com definir una clau de xifratge de drivers per xifrar contrasenyes

Definiu la clau de xifratge del driver definida a la màquina també per al driver de la impressora, per xifrar i desxifrar contrasenyes.

1Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

2A la pantalla d'inici, premeu [Configuració].

Il·lustració de pantalla del tauler d'operacions

3A la pantalla de Configuració, premeu [Machine Features Settings].

Il·lustració de pantalla del tauler d'operacions

4Premeu [Configuració del sistema] pestanya [Eines de l'administrador][Seguretat ampliada] per mostrar la pantalla de configuració.

5Premeu [Canviar] per a "Clau de xifratge del driver".

Il·lustració de pantalla del tauler d'operacions

6Introduïu una sèrie de caràcters per fer servir com a clau de xifratge del driver i premeu [D'acord].

7Premeu [OK].

8Premeu [Inici] (Il·lustració de la pantalla del tauler d'operacions).

9L'administrador de xarxa ha de donar als usuaris la clau de xifratge del driver especificada a la màquina perquè la puguin registrar als seus ordinadors.

  • Assegureu-vos d'introduir la mateixa clau de xifratge del driver que la que està especificada a la màquina.

  • Quan feu servir un controlador d'impressora PCL 6, podreu introduir la clau de xifratge del controlador a [Propietats de la impressora] pestanya [Opcions avançades].

Nota

  • També podreu xifrar el treball d'impressió. Per obtenir més informació, vegeu l'apartat següent:

  • Guia de l'usuari (versió completa) en anglès

Com xifrar la contrasenya de la impressió IPP

Quan imprimiu mitjançant el protocol IPP, definiu el mètode d'autenticació a [DIGEST] per xifrar la contrasenya d'autenticació IPP. Registreu el nom d'usuari i contrasenya per a l'autenticació IPP de manera separada de la informació de l'usuari a la llibreta d'adreces.

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Cliqueu [Autenticació IPP] a la categoria "Seguretat".

4Seleccioneu "DIGEST" a "Autenticació".

Il·lustració de la pantalla del navegador web

Cliqueu [Actiu] per a "Funció d'autenticació d'usuari de la unitat principal" per utilitzar la informació d'autenticació d'usuari especificada a la màquina en lloc del nom d'usuari i la contrasenya per a l'autenticació IPP.

5Introduïu Nom de l'usuari i Contrasenya.

6Cliqueu a [D'acord] i sortiu del navegador web.

Com xifrar la comunicació entre KDC i la màquina

Podeu xifrar les comunicacions entre la màquina i el servidor del centre de distribució de claus (KDC) quan feu servir l'autenticació Kerberos amb Windows o l'autenticació LDAP per assegurar la comunicació.

L'algorisme de xifratge admès difereix en funció del tipus de servidor KDC.

1Inicieu sessió a la màquina com a l'administrador de la màquina des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Cliqueu [Autenticació Kerberos] de la categoria "Device Settings".

4Seleccioneu l'algorisme de xifratge que volgueu activar.

Il·lustració de la pantalla del navegador web
  • Només Heimdal admet DES3-CBC-SHA1.

  • Per fer servir DES-CBC-MD5 a Windows Server 2008 R2 o superior, activeu-lo als paràmetres del sistema operatiu.

5Cliqueu a [D'acord] i sortiu del navegador web.