BrukerveiledningIM C2000/C2500/C3000/C3500/C4500/C5500/C6000 series

Kryptere nettverkskommunikasjon

Hvis du vil beskytte kommunisert informasjon, må du kryptere informasjon mellom datamaskiner og eksternt utstyr.

Data sendt fra og mottatt av maskinen, kan fanges opp, knekkes eller tukles med under overføring. Følgende data kan for eksempel overføres mellom maskinen og eksterne enheter eller datamaskinen:

  • Dokumenter skrevet ut i selskapet med skriverdriveren

  • Dokumenter skannet og sendt via e-post, for bruk på et møte

  • Brukernavn og passord for innlogging

Se nedenstående tabell for metodene for kryptering av data.

Data som skal krypteres

Krypteringsmetode

Prosess/referanse innenfor avnsittet

Web Image Monitor

IPP-utskrift

Windows-autentisering

LDAP-autentisering

E-postoverføring

SSL/TLS

Installer et enhetssertifikat.

  1. Installere et egetsignert sertifikat / sertifikat utstedt av en sertifiseringsmyndighet

  2. Kryptere overføring med SSL/TLS

E-post

S/MIME

Installer et brukersertifikat.

  • Kryptere e-post sendt fra maskinen med S/MIME

Maskinadministrasjonsdata

SNMPv3

Angi et krypteringspassord.

  • Krypteringsdata kommunisert med maskinadministrasjonsprogramvare via SNMPv3

Autentiseringsinformasjon for utskriftsjobber

Driverkrypteringsnøkkel

IPP-autentisering

Angi en driverkrypteringsnøkkel

Angi IPP-autentisering.

  • Kryptering av innloggingspassord for utskriftsjobber

Kerberos-autentiseringsdata

Varierer avhengig av KDC-serveren

Velg en krypteringsmetode.

  • Kryptering av kommunikasjon mellom KDC og maskinen

Installere et egetsignert sertifikat / sertifikat utstedt av en sertifiseringsmyndighet (innstillinger for skjermtype: Standard)

Hvis du vil kryptere kommunikasjon med maskinen, installer du et enhetssertifikat.

To typer enhetssertifikater kan brukes: et egetsignert sertifikat opprettet av maskinen og et sertifikat utstedt av en sertifiseringsmyndighet. Når du trenger høyere pålitelighet, bruker du et sertifikat ustedt av en sertifiseringsmyndighet.

Illustrasjon av å installere et selvsignert sertifikat / sertifikat utstedt av en sertifiseringsinstans
  • Installer et enhetssertifikat fra kontrollpanelet eller Web Image Monitor.

  • Du kan installere bare ett egetsignert sertifikat fra kontrollpanelet. Hvis du vil installere flere sertifikater eller et sertifikat utstedt av en sertifiseringsmyndighet, angir du innstillingene fra Web Image Monitor.

Installere et egetsignert sertifikat fra kontrollpanelet

1Logg på maskinen som nettverksadministratoren i kontrollpanelet.

Logge på maskinen som administrator

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Systeminnstillinger].

Illustrasjon av betjeningspanelet

4Trykk på [Innstillinger for administrator][Sikkerhet][Registrere/slette enhetssertifikat].

5Velg [Sertifikatnummer 1] og trykk på [Registrer].

6Spesifiser informasjonen som skal inkluderes i sertifikatet.

Illustrasjon av betjeningspanelet
  • Felles navn: Skrive inn navnet på enhetssertifikatet som skal opprettes. Du må skrive inn et navn.

  • E-postadresse: Hvis du vil bruke et enhetssertifikat for S/MIME, PDF-digitalsignatur eller PDF/A-digitalsignatur, skriver du inn maskinadministratorens e-postadresse.

  • Angi Organisasjon, Organisasjonsenhet og andre elementer etter behov.

7Trykk på [OK].

8Trykk på [Avsl.].

Trykk på [Start]-skjermen (Illustrasjon av betjeningspanelet), og logg deretter ut av maskinen.

Installere et egetsignert sertifikat / sertifikat utstedt av en sertifiseringsmyndighet fra Web Image Monitor

1Logg inn på maskinen som nettverksadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Trykk på [Enhetssertifikat] under «Sikkerhet».

4På «Enhetssertifikat»-skjermen, installerer du et egetsignert sertifikat eller et sertifikat utstedt av en sertifiseringsmyndighet ved å følge anvisningene nedenfor:

Skjermillustrasjon for nettleser

Hvis du vil installere et egetsignert sertifikat

Opprett og installer et egetsignert sertifikat.

  1. Velg nummeret fra listen for å opprette et egetsignert sertifikat.

  2. Klikk på [Opprett] for å angi de nødvendige innstillingene.

    • Felles navn: Skrive inn navnet på enhetssertifikatet som skal opprettes. Du må skrive inn et navn.

    • E-postadresse: Hvis du vil bruke et enhetssertifikat for S/MIME, PDF-digitalsignatur eller PDF/A-digitalsignatur, skriver du inn maskinadministratorens e-postadresse.

    • Skriv inn «Organisasjon», «Organisasjonsenhet» og andre elementer etter behov.

  3. Klikk på [OK].

    «Installert» vises i «Sertifikatstatus».

Slik installerer du et sertifikat utstedt av en sertifiseringsmyndighet

Be om et enhetssertifikat fra en sertifiseringsmyndighet og installer det. Følg de samme trinnene for å installere et mellomliggende sertifikat.

  1. Velg nummeret fra listen for å opprette et enhetessertifikat.

  2. Klikk på [Forespørsel] for å angi de nødvendige innstillingene.

  3. Klikk på [OK].

    «Forespør» vises for «Sertifikatstatus».

  4. Søk om et enhetssertifikat hos sertifikatmyndigheten.

    • Du kan ikke søke til sertifiseringsmyndigheten fra Web Image Monitor. Søknadsprosedyren varierer avhengig av sertifiseringsmyndigheten. Kontakt sertifikatinstansen hvis du vil du ha mer informasjon.

    • Når det gjelder søknaden, klikker du på Detaljer-ikonet Illustrasjon av betjeningspanelet og bruker informasjonen som vises i «Sertifikatdetaljer».

    • Utstedelsessted vises kanskje ikke dersom du ber om flere sertifikater samtidig. Når du installerer et sertifikat, må du sørge for å kontrollere sertifikatets mål og installeringsfremgangsmåten.

  5. Etter enhtetssertifikatet er utstedt av sertifiseringsmyndigheten, velger du nummeret for det utstedte sertifikatet fra listen på skjermen «Enhetssertifikat» og klikker deretter på [Installer].

  6. Skriv inn innholdet i enhetssertifikatet i innskrivingsfeltene.

    • Hvis du vil installere det mellomliggende sertifikatet samtidig, skriver du også inn innholdet i det mellomliggende sertifikatet.

    • Hvis et mellomliggende sertifikat utstedt av en sertifiseringsmyndighet ikke er installert, vises en varselmelding under nettverkskommunikasjon. Når et mellomliggende sertifikat er utstedt av en sertifiseringsmyndighet, må du installere det mellomliggende sertifikatet.

  7. Klikk på [OK].

    «Installert» vises i «Sertifikatstatus».

5Etter fullføring av installasjonen velger du sertifikatet for hver søknad på «Sertifisering».

Skjermillustrasjon for nettleser

6Klikk på [OK].

7Etter fullføring av konfigurasjonen klikker du på [OK] og avslutter nettleseren.

Merk

  • Hvis data skal skrives ut på maskinen med IPP-SSL, må brukeren installere et sertifikat på datamaskinen. Velg «Godkjente rotsertifikatmyndigheter» for sertifikatets lagringssted når du går inn på maskinen via IPP.

  • Hvis du vil endre «Felles navn» for enhetssertifikatet når du bruker Windows standard IPP-port, sletter du på forhånd enhver tidligere konfigurert PC-skriver og installerer skriverdriveren på nytt. Og hvis du vil endre innstillingene for brukerautentisering (brukernavn og passord for innlogging), kan du først slette eventuelle tidligere konfigurerte PC-skrivere, endre brukerautentiseringsinnstillingene og deretter installere skriverdriveren på nytt.

Kryptering av overføring ved hjelp av SSL/TLS (innstillinger for skjermtype: Standard)

SSL (sikre sikkerhetslag) / TLS (transportlagssikkerhet) er en metode for å kryptere nettverkskommunikasjon. SSL/TLS forhindrer data fra å bli snappet opp, hacket eller tuklet med.

Flyten til SSL/TLS-kryptert kommunikasjon

  1. Brukerens datamaskin krever SSL/TLS-enhetssertifikat og offentlig nøkkel når den skal inn på maskinen.

  2. Enhetssertifikatet og offentlig nøkkel sendes fra maskinen til brukerens datamaskin.

  3. Den delte nøkkelen som opprettes på datamaskinen, krypteres med den offentlige nøkkelen, sendes til maskinen og dekrypteres deretter med den private nøkkelen på maskinen.

  4. Den delte nøkkelen brukes til kryptering og dekryptering av data. Dermed oppnås sikker sending.

  • Hvis du vil aktivere kryptert kommunikasjon, installerer du først et enhetssertifikat på maskinen.

  • Hvis du vil kryptere kommunikasjon med bruk av SSL/TLS, aktiverer du SSL/TLS som følger:

Aktivere SSL/TLS

1Logg inn på maskinen som nettverksadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Trykk på [SSL/TLS] på «Sikkerhet».

4Velg protokollen for å aktivere kryptert kommunikasjon på «SSL/TLS» for å angi nærmere informasjon om kommunikasjonsmetoden.

Skjermillustrasjon for nettleser
  • Tillat SSL/TLS-kommunikasjon: Velg en av krypteringskommunikasjonsmodusene nedenfor:

    • Kryptogram-prioritering: Utfører kryptert kommunikasjon når et enhetssertifikat er opprettet. Hvis kryptering ikke er mulig, kommuniserer maskinen data med klar tekst.

    • Kryptogram/klartekst: Utfører kryptert kommunikasjon når du kobler til maskinen med bruk av «https-adressen» fra en nettleser. Kommuniserer i klar tekst ved tilkobling til maskinen med en «http-adresse».

    • Kun kryptogram: Tillater bare kryptert kommunikasjon. Hvis kryptering ikke er mulig, kommuniserer ikke maskinen. Hvis kryptgering av en eller annen grunn ikke er mulig, kan ikke maskinen kommunisere. Hvis dette er tilfellet, trykk på [Systeminnstillinger][Nettverk/grensesnitt][Kommunikasjonssikkerhet][Tillat SSL/TLS-kommunikasjon] på betjeningspanelet, endre kommunikasjonsmodusen midlertidig til [Kryptogram/klartekst], og kontroller deretter innstillingene.

  • SSL/TLS-versjon: Angi TLS1.2, TLS1.1, TLS1.0 og SSL3.0 for å aktivere eller deaktivere. Minst en av disse protokollene må være aktivert.

  • Innstilling for krypteringsstyrke: Angi krypteringsalgoritmen som skal anvendes som AES, 3DES og RC4. Du må velge minst én avmerkingsboks.

  • KEY EXCHANGE: Angi hvorvidt utskifting av RSA-nøkkel skal aktiveres eller deaktiveres.

  • DIGEST: Angi om SHA-1-OPPSUMMERING skal aktiveres eller deaktiveres.

5Klikk på [OK].

6Etter fullføring av konfigurasjonen klikker du på [OK] og avslutter nettleseren.

Hvis du krypterer kommunikasjon med SMTP-serveren, bruker du følgende prosedyre for å endre «SSL» til [På].

Aktivere SSL for SMTP-tilkobling

1Logg på maskinen som nettverksadministratoren i kontrollpanelet.

Logge på maskinen som administrator

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Systeminnstillinger].

Illustrasjon av betjeningspanelet

4Trykk på [Send (e-post/mappe)][E-post][SMTP-server].

5Fra listen ved siden av Bruk sikker tilkobling (SSL), velg [På].

Illustrasjon av betjeningspanelet
  • Etter fullføring av konfigurasjonen endres portnummeret til 465 (SMTP over SSL). Når du bruker SMTP over TLS (STARTTLS) til kryptering, endrer du portnummeret til 587.

  • Når du angir portnummeret til et annet nummer enn 465 og 587, krypteres kommunikasjon i henhold til innstillingen i SMTP-serveren.

6Trykk på [OK].

7Trykk på [Start]-skjermen (Illustrasjon av betjeningspanelet), og logg deretter ut av maskinen.

Merk

  • Når SSL aktiveres i SMTP-serveren, sendes Internett-fakser alltid via SMTP-serveren.

Installere et egetsignert sertifikat / sertifikat utstedt av en sertifiseringsmyndighet (innstillinger for skjermtype: klassisk)

Hvis du vil kryptere kommunikasjon med maskinen, installer du et enhetssertifikat.

To typer enhetssertifikater kan brukes: et egetsignert sertifikat opprettet av maskinen og et sertifikat utstedt av en sertifiseringsmyndighet. Når du trenger høyere pålitelighet, bruker du et sertifikat ustedt av en sertifiseringsmyndighet.

  • Installer et enhetssertifikat fra kontrollpanelet eller Web Image Monitor.

  • Du kan installere bare ett egetsignert sertifikat fra kontrollpanelet. Hvis du vil installere flere sertifikater eller et sertifikat utstedt av en sertifiseringsmyndighet, angir du innstillingene fra Web Image Monitor.

Installere et egetsignert sertifikat fra kontrollpanelet

1Logg på maskinen som nettverksadministrator fra kontrollpanelet.

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Maskinfunksjoner].

Illustrasjon av betjeningspanelet

4Trykk på [Systeminnstillinger][Administratorverktøy]-fanen [Programmer/slett enhetssertifikat] for å vise innstillingsskjermen.

5Trykk på [Sertifikat 1] for å angi nødvendige innstillinger.

Illustrasjon av betjeningspanelet
  • Felles navn: Skrive inn navnet på enhetssertifikatet som skal opprettes. Du må skrive inn et navn.

  • E-postadresse: Hvis du vil bruke et enhetssertifikat for S/MIME, PDF-digitalsignatur eller PDF/A-digitalsignatur, skriver du inn maskinadministratorens e-postadresse.

  • Skriv inn «Organisasjon», «Organisasjonsenhet» og andre elementer etter behov.

6Trykk på [OK].

7Trykk på [Avsl.].

8Etter fullføring av konfigurasjonen trykker du på startskjermen (Illustrasjon av betjeningspanelet).

Installere et egetsignert sertifikat / sertifikat utstedt av en sertifiseringsmyndighet fra Web Image Monitor

1Logg inn på maskinen som nettverksadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Trykk på [Enhetssertifikat] under «Sikkerhet».

4På «Enhetssertifikat»-skjermen, installerer du et egetsignert sertifikat eller et sertifikat utstedt av en sertifiseringsmyndighet ved å følge anvisningene nedenfor:

Skjermillustrasjon for nettleser

Hvis du vil installere et egetsignert sertifikat

Opprett og installer et egetsignert sertifikat.

  1. Velg nummeret fra listen for å opprette et egetsignert sertifikat.

  2. Klikk på [Opprett] for å angi de nødvendige innstillingene.

    • Felles navn: Skrive inn navnet på enhetssertifikatet som skal opprettes. Du må skrive inn et navn.

    • E-postadresse: Hvis du vil bruke et enhetssertifikat for S/MIME, PDF-digitalsignatur eller PDF/A-digitalsignatur, skriver du inn maskinadministratorens e-postadresse.

    • Skriv inn «Organisasjon», «Organisasjonsenhet» og andre elementer etter behov.

  3. Klikk på [OK].

    «Installert» vises i «Sertifikatstatus».

Slik installerer du et sertifikat utstedt av en sertifiseringsmyndighet

Be om et enhetssertifikat fra en sertifiseringsmyndighet og installer det. Følg de samme trinnene for å installere et mellomliggende sertifikat.

  1. Velg nummeret fra listen for å opprette et enhetessertifikat.

  2. Klikk på [Forespørsel] for å angi de nødvendige innstillingene.

  3. Klikk på [OK].

    «Forespør» vises for «Sertifikatstatus».

  4. Søk om et enhetssertifikat hos sertifikatmyndigheten.

    • Du kan ikke søke til sertifiseringsmyndigheten fra Web Image Monitor. Søknadsprosedyren varierer avhengig av sertifiseringsmyndigheten. Kontakt sertifikatinstansen hvis du vil du ha mer informasjon.

    • Når det gjelder søknaden, klikker du på Detaljer-ikonet Illustrasjon av betjeningspanelet og bruker informasjonen som vises i «Sertifikatdetaljer».

    • Utstedelsessted vises kanskje ikke dersom du ber om flere sertifikater samtidig. Når du installerer et sertifikat, må du sørge for å kontrollere sertifikatets mål og installeringsfremgangsmåten.

  5. Etter enhtetssertifikatet er utstedt av sertifiseringsmyndigheten, velger du nummeret for det utstedte sertifikatet fra listen på skjermen «Enhetssertifikat» og klikker deretter på [Installer].

  6. Skriv inn innholdet i enhetssertifikatet i innskrivingsfeltene.

    • Hvis du vil installere det mellomliggende sertifikatet samtidig, skriver du også inn innholdet i det mellomliggende sertifikatet.

    • Hvis et mellomliggende sertifikat utstedt av en sertifiseringsmyndighet ikke er installert, vises en varselmelding under nettverkskommunikasjon. Når et mellomliggende sertifikat er utstedt av en sertifiseringsmyndighet, må du installere det mellomliggende sertifikatet.

  7. Klikk på [OK].

    «Installert» vises i «Sertifikatstatus».

5Etter fullføring av installasjonen velger du sertifikatet for hver søknad på «Sertifisering».

Skjermillustrasjon for nettleser

6Klikk på [OK].

7Etter fullføring av konfigurasjonen klikker du på [OK] og avslutter nettleseren.

Merk

  • Hvis data skal skrives ut på maskinen med IPP-SSL, må brukeren installere et sertifikat på datamaskinen. Velg «Godkjente rotsertifikatmyndigheter» for sertifikatets lagringssted når du går inn på maskinen via IPP.

  • Hvis du vil endre «Felles navn» for enhetssertifikatet når du bruker Windows standard IPP-port, sletter du på forhånd enhver tidligere konfigurert PC-skriver og installerer skriverdriveren på nytt. Og hvis du vil endre innstillingene for brukerautentisering (brukernavn og passord for innlogging), kan du først slette eventuelle tidligere konfigurerte PC-skrivere, endre brukerautentiseringsinnstillingene og deretter installere skriverdriveren på nytt.

Kryptering av overføring ved hjelp av SSL/TLS (innstillinger for skjermtype: klassisk)

SSL (sikre sikkerhetslag) / TLS (transportlagssikkerhet) er en metode for å kryptere nettverkskommunikasjon. SSL/TLS forhindrer data fra å bli snappet opp, hacket eller tuklet med.

Flyten til SSL/TLS-kryptert kommunikasjon

  1. Brukerens datamaskin krever SSL/TLS-enhetssertifikat og offentlig nøkkel når den skal inn på maskinen.

  2. Enhetssertifikatet og offentlig nøkkel sendes fra maskinen til brukerens datamaskin.

  3. Den delte nøkkelen som opprettes på datamaskinen, krypteres med den offentlige nøkkelen, sendes til maskinen og dekrypteres deretter med den private nøkkelen på maskinen.

  4. Den delte nøkkelen brukes til kryptering og dekryptering av data. Dermed oppnås sikker sending.

  • Hvis du vil aktivere kryptert kommunikasjon, installerer du først et enhetssertifikat på maskinen.

  • Hvis du vil kryptere kommunikasjon med bruk av SSL/TLS, aktiverer du SSL/TLS som følger:

Aktivere SSL/TLS

1Logg inn på maskinen som nettverksadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Trykk på [SSL/TLS] på «Sikkerhet».

4Velg protokollen for å aktivere kryptert kommunikasjon på «SSL/TLS» for å angi nærmere informasjon om kommunikasjonsmetoden.

Skjermillustrasjon for nettleser
  • Tillat SSL/TLS-kommunikasjon: Velg en av krypteringskommunikasjonsmodusene nedenfor:

    • Kryptogram-prioritering: Utfører kryptert kommunikasjon når et enhetssertifikat er opprettet. Hvis kryptering ikke er mulig, kommuniserer maskinen data med klar tekst.

    • Kryptogram/klartekst: Utfører kryptert kommunikasjon når du kobler til maskinen med bruk av «https-adressen» fra en nettleser. Kommuniserer i klar tekst ved tilkobling til maskinen med en «http-adresse».

    • Kun kryptogram: Tillater bare kryptert kommunikasjon. Hvis kryptering ikke er mulig, kommuniserer ikke maskinen. Hvis kryptgering av en eller annen grunn ikke er mulig, kan ikke maskinen kommunisere. I så tilfelle velger du [Systeminnstillinger][Grensesnittinnstillinger]-fanen [Tillat SSL-/TLS-kommunikasjon] i kontrollpanelet, endre kommunikasjonsmodus midlertidig i [Kryptogram/klartekst] og kontroller deretter innstillingene.

  • SSL/TLS-versjon: Angi TLS1.2, TLS1.1, TLS1.0 og SSL3.0 for å aktivere eller deaktivere. Minst en av disse protokollene må være aktivert.

  • Innstilling for krypteringsstyrke: Angi krypteringsalgoritmen som skal anvendes som AES, 3DES og RC4. Du må velge minst én avmerkingsboks.

  • KEY EXCHANGE: Angi hvorvidt utskifting av RSA-nøkkel skal aktiveres eller deaktiveres.

  • DIGEST: Angi om SHA-1-OPPSUMMERING skal aktiveres eller deaktiveres.

5Klikk på [OK].

6Etter fullføring av konfigurasjonen klikker du på [OK] og avslutter nettleseren.

Hvis du krypterer kommunikasjon med SMTP-serveren, bruker du følgende prosedyre for å endre «SSL» til [På].

Aktivere SSL for SMTP-tilkobling

1Logg på maskinen som nettverksadministrator fra kontrollpanelet.

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Maskinfunksjoner].

Illustrasjon av betjeningspanelet

4Trykk på [Systeminnstillinger][Filoverføring]-fanen [SMTP-server] for å vise innstillingsskjermen.

5Trykk på [På] for "Bruk sikker tilkobling (SSL)".

Illustrasjon av betjeningspanelet
  • Etter fullføring av konfigurasjonen endres portnummeret til 465 (SMTP over SSL). Når du bruker SMTP over TLS (STARTTLS) til kryptering, endrer du portnummeret til 587.

  • Når du angir portnummeret til et annet nummer enn 465 og 587, krypteres kommunikasjon i henhold til innstillingen i SMTP-serveren.

6Trykk på [OK].

7Etter fullføring av konfigurasjonen trykker du på startskjermen (Illustrasjon av betjeningspanelet).

Merk

  • Når SSL aktiveres i SMTP-serveren, sendes Internett-faks alltid via SMTP-serveren.

Kryptere e-post sendt fra maskinen med S/MIME

S/MIME (sikre / flerformåls-Internett-e-postutvidelse) er en krypteringsmetode for å forbedre sikkerhet for e-postkommunikasjon. Ved å angi S/MIME kan du sende en kryptert e-post og vedlegge en kryptert fil eller elektronisk signatur.

  • Når du sender e-post til både brukere med e-postklienter som støtter S/MIME og brukere med klienter som ikke støtter det, blir bare e-post som sendes til klienter som støtter S/MIME, kryptert.

  • Mottakeren må bruke programvare som støtter S/MIME.

  • Du kan anvende enten e-postkryptering eller elektronisk signatur, aller anvende begge funksjoner sammen.

  • Når du sender en e-post vedlagt med en elektronisk signatur, trenger du ikke brukersertifikat. Installer et enhetsertifikat i henhold til anvinsingene i «Installere et egetsignert sertifikat / sertifikat utstedt av en sertifiseringsmyndighet» i dette avsnittet, og angi deretter den elektorniske signaturen som skal legges ved e-posten.

Registrere et brukersertifikat for brukeren som skal motta e-post

Hvis du sender en kryptert e-post, registrerer du først et brukersertifikat for brukeren som skal motta e-posten.

Klargjør brukersertifikatet på forhånd. Du kan registrere tre typer brukersertifikater på maskinen: «DER-kodet binær X.509», «Base 64-kodet X.509» og «PKCS #7-sertifikat».

1Logg inn på maskinen som brukeradministrator fra Web Image Monitor.

2Klikk på [Adressebok][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Velg brukeren for å installere sertifikatet, og klikk deretter på [Endre][Detaljert registrering]-fanen.

Skjermillustrasjon for nettleser

4I kategorien «E-post-» angir du de nødvendige innstillingene.

Skjermillustrasjon for nettleser
  • E-postadresse: Angi e-postadressen til brukeren.

  • Brukersertifikat: Klikk på [Endre] og angi brukersertifikatet som skal brukes.

5Klikk på [OK].

6Etter fullføring av konfigurasjonen klikker du på [OK] og avslutter nettleseren.

Bruk følgende prosedyre for å angi detaljene for kryptering som skal aktiveres.

Konfigurere krypteringsalgoritmen og vedlegg av en elektronisk signatur

1Logg inn på maskinen som nettverksadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Klikk på [S/MIME] i «Sikkerhet».

4Konfigurer e-postkryptering og elektronisk signatur.

Skjermillustrasjon for nettleser

Kryptering

  • Krypteringsalgoritme: Velg krypteringsalgoritmen for den delte nøkkelen som brukes til å kryptere e-post med S/MIME. Velg krypteringsalgoritmen som støttes av brukerens e-postprogramvare.

Signatur

  • Sertifikatstatus: Sertifikatet angitt for S/MIME vises.

  • Digest-algoritme: Velg oppsummeringsalgoritmen til bruk for elektronisk signatur.

  • Når e-post sendes via skanner, Ved overføring via faks, Når e-post sendes via faks, Ved sending av e-post for overføringsresultater via faks, Når filer lagret i dokumentserver (verktøy) overføres: Angi om du skal velge metoden for å legge ved elektronisk signatur i hver funksjon når du sender eller overfører e-post eller dokumenter.

Funksjonsmodus

  • Funksjonsmodus: Velg på hvilket tidspunkt gyldighetsperioden til et sertifikat skal kontrolleres.

    • Sikkerhetsprioritet: Gyldighetsperioden kontrolleres når du velger adressen og når du trykker på [Start]. Det tar litt tid å svare brukeren og utføre prosedyren korrekt på en måte som samsvarer med kravene i de internasjonale evalueringsforskriftene for informasjonssikkerhet (karbonkopi-autentisering).

    • Ytelsesprioritet: Gyldighetsperioden til et brukersertifikat kontrolleres når du velger adressen. Gyldighetsperioden til et enhetssertifikat kontrolleres når du trykker på [Start]. Det møter ikke kravene i de internasjonale evalueringsforskriftene for informasjonssikkerhet (karbonkopi-autentisering), men svarer brukeren raskere enn når du velger [Sikkerhetsprioritet].

5Klikk på [OK].

6Etter fullføring av konfigurasjonen klikker du på [OK] og avslutter nettleseren.

Merk

  • Når du legger ved en elektronisk signatur i en e-post, brukes e-postadressen til administratoren i «Fra», og e-postadressen til brukeren valgt som «Sender» brukes i «Svar til».

  • Hvis det oppstår en feil utenfor gyldighetsperioden for sertifikatet når en e-post sendes automatisk ved bruk av minneoverføring, eller på et angitt tidspunkt, blir feilen rapportert med en e-post i klar tekst til e-postadressen til senderen eller administratoren. Når jobbloggsamlingsfunksjonen er aktivert, kan du vise feildetaljer i jobbloggen.

    • Skjermtype for innstillinger: Standard

      «Samle logger», brukerveiledning på engelsk (full versjon).

    • Skjermtype for innstillinger: Klassisk

      «Samle logger», brukerveiledning på engelsk (full versjon).

Kryptering av data kommunisert med maskinstyringsprogramvare via SNMPv3 (innstillinger for skjermtype: Standard)

Når overvåkingsenheter bruker Device Manager NX via et nettverk, kan du kryptere de overførte dataene med SNMPv3-protokollen.

Illustrasjon av kryptering av data kommunisert med maskinstyringsprogramvare via SNMPv3

1Logg på maskinen som nettverksadministratoren i kontrollpanelet.

Logge på maskinen som administrator

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Systeminnstillinger].

Illustrasjon av betjeningspanelet

4Trykk på [Nettverk/grensesnitt][Tillat SNMPv3-kommunikasjon].

5Fra listen ved siden av Tillat SNMPv3-kommunikasjon, velg [Kun kryptering].

Illustrasjon av betjeningspanelet

6Trykk på [OK].

7Trykk på [Start]-skjermen (Illustrasjon av betjeningspanelet), og logg deretter ut av maskinen.

Merk

  • Hvis du vil endre innstillingene angitt på maskinen fra Device Manager NX, angir du et krypteringspassord for nettverksadministratoren i [Programmere / endre administrator], og registrerer deretter krypteringspassordet i SNMP-kontoen til Device Manager NX.

Kryptering av påloggingspassord for utskriftsjobber (innstillinger for skjermtype: Standard)

Du kan kryptere innloggingspassord for skriverdriveren og passordet for IPP-utskrift for å bedre sikkerheten mot hacking av passordet.

Illustrasjon av kryptering av innloggingspassordet for utskriftsjobber
  • Hvis du skal foreta utskrift fra en LAN på kontoret, angir du førerkrypteringsnøkkelen.

  • Hvis du foretar IPP-utskrift fra et eksternt netverk, krypterer du passordet for IPP-utskrift.

Angi en driverkrypteringsnøkkel for å kryptere passord

Angi den angitte driverkrypteringsnøkkelen på maskinen også til skriverdriveren for å kryptere og dekryptere passord.

1Logg på maskinen som nettverksadministratoren i kontrollpanelet.

Logge på maskinen som administrator

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Systeminnstillinger].

Illustrasjon av betjeningspanelet

4Trykk på [Innstillinger for administrator][Sikkerhet][Innstillinger for utvidet sikkerhet].

5Trykk på [Endre] ved siden av Driverkrypteringsnøkkel.

Illustrasjon av betjeningspanelet

6Skriv inn passordet som skal brukes som driverkrypteringsnøkkel, og trykk deretter på [Done].

7Skriv inn passordet for "Bekreft passord" på nytt, og trykk deretter på [Done].

8Trykk på [OK] to ganger.

9Trykk på [Start]-skjermen (Illustrasjon av betjeningspanelet), og logg deretter ut av maskinen.

10Nettverksadministrator må gi brukerne driverkrypteringsnøkkelen som er angitt på maskinen slik at de kan registrere den på sine maskiner.

  • Sørg for å legge inn den samme driverkrypteringsnøkkelen som den som er angitt på maskinen.

  • Når du bruker en PCL 6-skriverdriver, kan du skrive inn driverkrypteringsnøkkelen i [Skriveregenskaper] [Avanserte alternativer]-fanen.

Merk

  • Du kan også kryptere selve utskriftsjobben. Se avsnittet nedenfor hvis du vil ha mer informasjon.

  • Brukerveiledning (komplett versjon) på engelsk

  • Hvis du vil ha mer informasjon om hvordan du angir krypteringsnøkkelen på skriverdriveren eller TWAIN-driveren, se driverhjelp

  • Hvis du vil ha mer informasjon om hvordan du angir krypteringsnøkkelen på LAN-faksdriveren, se hjelp for LAN-faksdriver.

Kryptere passordet for IPP-utskrift

Når du skriver ut med IPP-protokollen, angir du autentiseringsmetoden til [DIGEST] for å kryptere IPP-autentiseringspassord. Registrer brukernavnet og passordet for IPP-autentisering separat fra brukerinformasjonen i adresseboken.

1Logg inn på maskinen som nettverksadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Klikk på [IPP-autentisering] i kategorien Sikkerhet.

4Velg «DIGEST» i «Autentisering».

Skjermillustrasjon for nettleser

5Skriv inn Brukernavn og Passord.

Hvis du vil bruke brukerautentiseringsinformasjonen som er spesifisert på maskinen i stedet for brukernavn og passord, klikk på [På] for "Bruk hovedenhetens autentifiseringsfunksjon". Du kan bruke denne funksjonen på maskinene som er installert med RICOH Always Current Technology v1.2 eller senere.

6Klikk på [OK].

7Etter fullføring av konfigureringen avslutter du nettleseren.

Kryptering av data kommunisert med maskinstyringsprogramvare via SNMPv3 (innstillinger for skjermtype: klassisk)

Når overvåkingsenheter bruker Device Manager NX via et nettverk, kan du kryptere de overførte dataene med SNMPv3-protokollen.

1Logg på maskinen som nettverksadministrator fra kontrollpanelet.

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Maskinfunksjoner].

Illustrasjon av betjeningspanelet

4Trykk på [Systeminnstillinger][Grensesnittinnstillinger]-fanen [Tillat SNMPv3-kommunikasjon] for å vise innstillingsskjermen.

5Trykk på [Kun kryptering].

Illustrasjon av betjeningspanelet

6Trykk på [OK].

7Etter fullføring av konfigurasjonen trykker du på startskjermen (Illustrasjon av betjeningspanelet).

Merk

  • Hvis du vil endre innstillingene angitt på maskinen fra Device Manager NX, angir du et krypteringspassord for nettverksadministratoren i [Programmere / endre administrator], og registrerer deretter krypteringspassordet i SNMP-kontoen til Device Manager NX.

Kryptering av påloggingspassord for utskriftsjobber (innstillinger for skjermtype: Klassisk)

Du kan kryptere innloggingspassord for skriverdriveren og passordet for IPP-utskrift for å bedre sikkerheten mot hacking av passordet.

  • Hvis du skal foreta utskrift fra en LAN på kontoret, angir du førerkrypteringsnøkkelen.

  • Hvis du foretar IPP-utskrift fra et eksternt netverk, krypterer du passordet for IPP-utskrift.

Angi en driverkrypteringsnøkkel for å kryptere passord

Angi den angitte driverkrypteringsnøkkelen på maskinen også til skriverdriveren for å kryptere og dekryptere passord.

1Logg på maskinen som nettverksadministrator fra kontrollpanelet.

2Trykk på [Innstillinger] på startskjermen.

Illustrasjon av betjeningspanelet

3På innstillingsskjermen, trykk på [Maskinfunksjoner].

Illustrasjon av betjeningspanelet

4Trykk på [Systeminnstillinger][Administratorverktøy]-fanen [Utvidet sikkerhet] for å vise innstillingsskjermen.

5Trykk på [Endre] for «Driverkrypteringsnøkkel».

Illustrasjon av betjeningspanelet

6Skriv inn en tegnstreng som skal brukes som driverkrypteringsnøkkel, og trykk deretter på [OK].

7Trykk på [OK].

8Etter fullføring av konfigurasjonen trykker du på startskjermen (Illustrasjon av betjeningspanelet).

9Nettverksadministrator må gi brukerne driverkrypteringsnøkkelen som er angitt på maskinen slik at de kan registrere den på sine maskiner.

  • Sørg for å legge inn den samme driverkrypteringsnøkkelen som den som er angitt på maskinen.

  • Når du bruker en PCL 6-skriverdriver, kan du skrive inn driverkrypteringsnøkkelen i [Skriveregenskaper] [Avanserte alternativer]-fanen.

Merk

  • Du kan også kryptere selve utskriftsjobben. Se avsnittet nedenfor hvis du vil ha mer informasjon.

  • Brukerveiledning (komplett versjon) på engelsk

Kryptere passordet for IPP-utskrift

Når du skriver ut med IPP-protokollen, angir du autentiseringsmetoden til [DIGEST] for å kryptere IPP-autentiseringspassord. Registrer brukernavnet og passordet for IPP-autentisering separat fra brukerinformasjonen i adresseboken.

1Logg inn på maskinen som nettverksadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Klikk på [IPP-autentisering] i kategorien Sikkerhet.

4Velg «DIGEST» i «Autentisering».

Skjermillustrasjon for nettleser

5Skriv inn Brukernavn og Passord.

Hvis du vil bruke brukerautentiseringsinformasjonen som er spesifisert på maskinen i stedet for brukernavn og passord, klikk på [På] for "Bruk hovedenhetens autentifiseringsfunksjon". Du kan bruke denne funksjonen på maskinene som er installert med RICOH Always Current Technology v1.2 eller senere.

6Klikk på [OK].

7Etter fullføring av konfigureringen avslutter du nettleseren.

Kryptering av kommunikasjon mellom KDC og maskinen

Du kan kryptere kommunikasjon mellom maskinen og nøkkeldistribusjonssenter-serveren (KDC) når du bruker Kerberos-autentisering med Windows- eller LDAP-autentisering for å sikre kommunikasjonen.

Den støttede krypteringsalgoritmen varierer avhengig av typen KDC-server.

1Logg inn på maskinen som maskinadministrator fra Web Image Monitor.

2Klikk på [Konfigurasjon][Enhetsadministrasjon]-menyen.

Skjermillustrasjon for nettleser

3Klikk på [Kerberos-autentisering] under kategorien «Device Settings».

4Velg krypteringsalgoritmen som skal aktiveres.

Skjermillustrasjon for nettleser
  • Kun Heimdal støtter DES3-CBC-SHA1.

  • Hvis du vil bruke DES-CBC-MD5 i Windows Server 2008 R2 eller senere, aktiverer du den i operativsysteminnstillingene.

5Klikk på [OK] og lukk nettleseren.