Guide utilisateurIM C2000/C2500/C3000/C3500/C4500/C5500/C6000 series

Crypter la communication réseau

Pour protéger les informations communiquées, il est nécessaire de crypter la communication entre les ordinateurs et les équipements externes.

Les données envoyées depuis l'appareil et reçues par celle-ci peuvent être interceptées, piratées ou modifiées durant la transmission. Par exemple, les données suivantes peuvent être transmises entre l'appareil et des dispositifs externes ou l'ordinateur :

  • Documents imprimés par l'entreprise à l'aide du pilote d'impression

  • Documents numérisés et envoyés par e-mail devant être utilisés dans le cadre de réunions

  • Nom d'utilisateur et mot de passe

Consultez le tableau ci-dessous pour connaître les méthodes de cryptage des données.

Données à crypter

Méthode de cryptage

Processus/référence au sein de la section

Web Image Monitor

Impression IPP

Authentification Windows

Authentification LDAP

Transmission e-mail

SSL/TLS

Installez un certificat de périphérique.

  1. Installer un certificat autosigné/un certificat émis par une autorité de certification

  2. Crypter la transmission via SSL/TLS

E-mail

S/MIME

Installez un certificat utilisateur.

  • Crypter les e-mails envoyés depuis l'appareil via S/MIME

Données de gestion de la machine

SNMPv3

Indiquez un mot de passe de cryptage.

  • Crypter les données communiquées avec le logiciel de gestion de l'appareil via SNMPv3

Informations d'authentification des tâches d'impression

Clé de cryptage du pilote

Authentification IPP

Spécification d'une clé de cryptage du pilote

Définissiez l'authentification IPP.

  • Crypter le mot de passe des tâches d'impression

Données d'authentification Kerberos

Varie en fonction du serveur KDC

Sélectionnez une méthode de cryptage.

  • Crypter la communication entre KDC et l'appareil

Installation d'un certificat autosigné/certificat émis par une autorité de certification (type d'écran de paramètres : Standard)

Pour crypter la communication avec l'appareil, installez un certificat de périphérique.

Il est possible d'utiliser deux types de certificat de périphérique : un certificat autosigné créé par la machine, ou un certificat émis par une autorité de certification. Pour plus de fiabilité, utilisez un certificat émis par une autorité de certification.

Illustration de l'installation d'un certificat autosigné/certificat émis par une autorité de certification
  • Installez un certificat de dispositif depuis le panneau de contrôle ou Web Image Monitor.

  • Vous ne pouvez installer qu'un seul certificat autosigné depuis le panneau de contrôle. Pour installer plusieurs certificats ou un certificat émis par une autorité de certification, réglez les paramètres dans Web Image Monitor.

Installer un certificat autosigné depuis le panneau de contrôle

1Connectez-vous à l'appareil en tant qu'administrateur réseau sur le panneau de commande.

Se connecter à la machine en tant qu'administrateur

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l'écran Paramètres, appuyez sur [Paramètres système].

Illustration de l'écran du panneau de commande

4Appuyez sur [Paramètres pour Administrateur][Sécurité][Progr. / Suppr. certificat de périphérique].

5Sélectionnez [N° de certificat 1] et appuyez sur [Enregistrer].

6Précisez les informations à inclure dans le certificat.

Illustration de l'écran du panneau de commande
  • Nom usuel : saisissez le nom du certificat de périphérique à créer. Vous devez saisir un nom.

  • Adresse e-mail : pour utiliser le certificat de périphérique pour S/MIME, une signature numérique PDF, une signature numérique PDF/A, saisissez l'adresse e-mail de l'administrateur de l'appareil.

  • Indiquez Organisation, Unité organisationnelle et d'autres éléments si nécessaire.

7Appuyez sur [OK].

8Appuyez sur [Sortie].

Appuyez sur [Accueil] (Illustration de l'écran du panneau de commande), puis déconnectez-vous de l'appareil.

Installer un certificat autosigné/émis par une autorité de certification depuis Web Image Monitor

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez sur [Certificat de périphérique] dans « Sécurité ».

4Sur l'écran « Certificat de périphérique », installez un certificat autosigné ou un certificat émis par une autorité de certification en suivant les instructions ci-dessous :

Illustration de l’écran du navigateur Web

Pour installer un certificat autosigné.

Créez et installez un certificat autosigné.

  1. Sélectionnez un numéro dans la liste pour créer un certificat autosigné.

  2. Cliquez sur [Créer] pour définir les paramètres nécessaires.

    • Nom usuel : saisissez le nom du certificat de périphérique à créer. Vous devez saisir un nom.

    • Adresse e-mail : pour utiliser le certificat de périphérique pour S/MIME, une signature numérique PDF, une signature numérique PDF/A, saisissez l'adresse e-mail de l'administrateur de l'appareil.

    • Saisissez « Organisation », « Unité organisationnelle » et d'autres éléments si nécessaire.

  3. Cliquez sur [OK].

    « Installé » s'affiche dans « État du certificat ».

Pour installer un certificat émis par une autorité de certification.

Demandez un certificat de périphérique auprès d'une autorité de certification et installez-le. Suivez les mêmes étapes pour installer un certificat intermédiaire.

  1. Sélectionnez le numéro dans la liste pour créer un certificat de périphérique.

  2. Cliquez sur [Demande] pour définir les paramètres nécessaires.

  3. Cliquez sur [OK].

    « Demande en cours » s'affiche dans « État du certificat ».

  4. Appliquez à l'autorité de certification pour le certificat de périphérique.

    • Vous ne pouvez pas appliquer à l'autorité de certification depuis Web Image Monitor. La procédure d'application dépend de l'autorité de certification. Pour plus d'informations, contactez l'autorité de certification.

    • Pour l'application, cliquez sur l'icône des détails Illustration de l'écran du panneau de commande et utilisez les informations qui apparaissent dans les détails de certificat.

    • Si vous demandez plusieurs certificats simultanément, il est possible que l'emplacement d'émission n'apparaisse pas. Lorsque vous installez un certificat, veillez à bien vérifier la destination du certificat et la procédure d'installation.

  5. Une fois le certificat de dispositif émis par l'autorité de certification, sélectionnez le numéro du certificat émis dans liste affichée sur l'écran « Certificat de périphérique », et cliquez sur [Installer].

  6. Saisissez le contenu du certificat de dispositif dans les champs de saisie.

    • Pour installer simultanément le certificat intermédiaire, saisissez également le contenu du certificat intermédiaire.

    • Si un certificat intermédiaire émis par une autorité de certification n'est pas installé, un message d'alerte s'affiche durant la communication réseau. Lorsqu'un certificat intermédiaire est émis par une autorité de certification, vous devez installer le certificat intermédiaire.

  7. Cliquez sur [OK].

    « Installé » s'affiche dans « État du certificat ».

5Une fois l'installation terminée, sélectionnez le certificat pour chaque application dans « Certification ».

Illustration de l’écran du navigateur Web

6Cliquez sur [OK].

7Une fois la configuration terminée, cliquez sur [OK] et quittez le navigateur Web.

Remarque

  • Pour imprimer des données présentes sur l'appareil à l'aide de IPP-SSL, l'utilisateur doit installer un certificat sur l'ordinateur. Sélectionnez « Autorités de certification racines de confiance » pour l'emplacement du lieu du magasin de certificats lorsque vous accédez à l'appareil par IPP.

  • Pour modifier « Nom usuel » du certificat de périphérique si vous utilisez le port IPP standard Windows, supprimez toute imprimante PC configurée précédemment, et réinstallez le pilote d'impression. De même, pour modifier les paramètres d'authentification utilisateur (nom d'utilisateur et mot de passe), supprimez toute imprimante préalablement configurée sur l'ordinateur, modifiez les paramètres d'authentification et réinstallez ensuite le pilote d'impression.

Cryptage de la transmission via SSL/TLS (type d'écran de paramètres : Standard)

SSL (Secure Sockets Layer) /TLS (Transport Layer Security) est une méthode de cryptage des communications réseau. La méthode SSL/TLS permet aux données de ne pas être interceptées, piratées ou modifiées.

Flux des communications cryptées SSL/TLS

  1. L'ordinateur de l'utilisateur demande le certificat de l'appareil SSL/TLS et la clé publique lors de l'accès à l'appareil.

  2. Le certificat du périphérique et la clé publique sont envoyés à partir de l'appareil vers l'ordinateur de l'utilisateur.

  3. La clé partagée créée avec l'ordinateur est cryptée en utilisant la clé publique, envoyée à l'appareil, puis décryptée en utilisant la clé privée de l'appareil.

  4. La clé partagée est utilisée pour le cryptage et le décryptage de données, garantissant ainsi une transmission sécurisée.

  • Pour activer la communication cryptée, installez au préalable un certification de périphérique sur l'appareil.

  • Pour crypter les communications via la méthode SSL/TLS, activez SSL/TLS en procédant comme suit :

Activation de SSL/TLS

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez sur [SSL/TLS] dans « Sécurité ».

4Sélectionnez le protocole pour activer la communication cryptée dans « SSL/TLS » pour définir les détails relatifs à la méthode de communication.

Illustration de l’écran du navigateur Web
  • Permettre communication SSL/TLS : sélectionnez l'un des modes de communication cryptée ci-dessous.

    • Priorité cryptogramme : crypte la communication lorsqu'un certificat de périphérique a été créé. Si le cryptage est impossible, l'appareil communique les données en texte clair.

    • Cryptogramme/Texte en clair : crypte la communication lorsque vous vous connectez à la machine via une adresse « https » depuis un navigateur Web. Communique en texte clair lorsque vous vous connectez à l'appareil via une adresse « http ».

    • Cryptogramme uniquement : n'autorise que les communications cryptées. Si le cryptage n'est pas possible, l'appareil n'établit pas de communication. Si le cryptage est impossible pour une raison quelconque, l'appareil ne peut pas communiquer. Dans ce cas, appuyez sur [Paramètres système][Réseau/Interface][Sécurité communication][Permettre communication SSL/TLS] dans le panneau de commande, définissez temporairement le mode de communication sur [Cryptogramme / Texte en clair], puis vérifiez les paramètres.

  • Version SSL/TLS : indiquez TLS1.2, TLS1.1, TLS1.0, et SSL3.0 pour activer ou désactiver. Au moins un de ces protocoles doit être activé.

  • Paramètre de force de cryptage : indiquez l'algorithme de cryptage à appliquer à AES, 3DES et RC4. Vous devez cocher au moins une case.

  • KEY EXCHANGE : indiquez s'il est nécessaire d'activer ou de désactiver le transmission de la clé RSA.

  • DIGEST : indiquez s'il est nécessaire d'activer ou de désactiver SHA-1 DIGEST.

5Cliquez sur [OK].

6Une fois la configuration terminée, cliquez sur [OK] et quittez le navigateur Web.

Pour crypter les communications avec le serveur SMTP, utilisez la procédure suivante pour définir « SSL » sur [ON].

Activer SSL pour la connexion SMTP

1Connectez-vous à l'appareil en tant qu'administrateur réseau sur le panneau de commande.

Se connecter à la machine en tant qu'administrateur

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l'écran Paramètres, appuyez sur [Paramètres système].

Illustration de l'écran du panneau de commande

4Appuyez sur [Envoyer (E-mail/dossier)][E-mail][Serveur SMTP].

5Dans la liste en regard de Utiliser connexion sécurisée (SSL), sélectionnez [ON].

Illustration de l'écran du panneau de commande
  • Une fois la configuration terminée, le numéro de port passe à 465 (SMTP over SSL). Si vous utilisez SMTP over TLS (STARTTLS) pour le cryptage, définissez le numéro de port sur 587.

  • Si vous définissez le numéro de port sur un numéro autre que 465 ou 587, la communication est cryptée selon le paramètre sur le serveur SMTP.

6Appuyez sur [OK].

7Appuyez sur [Accueil] (Illustration de l'écran du panneau de commande), puis déconnectez-vous de l'appareil.

Remarque

  • Lorsque SSL est activé sur le serveur SMTP, les fax Internet sont toujours envoyés via le serveur SMTP.

Installation d'un certificat autosigné/certificat émis par une autorité de certification (type d'écran de paramètres : Classique)

Pour crypter la communication avec l'appareil, installez un certificat de périphérique.

Il est possible d'utiliser deux types de certificat de périphérique : un certificat autosigné créé par la machine, ou un certificat émis par une autorité de certification. Pour plus de fiabilité, utilisez un certificat émis par une autorité de certification.

  • Installez un certificat de dispositif depuis le panneau de contrôle ou Web Image Monitor.

  • Vous ne pouvez installer qu'un seul certificat autosigné depuis le panneau de contrôle. Pour installer plusieurs certificats ou un certificat émis par une autorité de certification, réglez les paramètres dans Web Image Monitor.

Installer un certificat autosigné depuis le panneau de contrôle

1Connectez-vous à l'appareil en tant qu'administrateur réseau depuis le panneau de commande.

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l’écran des paramètres initiaux, appuyez sur [Fonctions de l'appareil].

Illustration de l'écran du panneau de commande

4Appuyez sur [Paramètres système], l'onglet [Outils Administr.][Programmer/Supprimer certificat de périphérique] pour afficher l'écran des paramètres.

5Appuyez sur [Certificat 1] pour définir les paramètres nécessaires.

Illustration de l'écran du panneau de commande
  • Nom usuel : saisissez le nom du certificat de périphérique à créer. Vous devez saisir un nom.

  • Adresse e-mail : pour utiliser le certificat de périphérique pour S/MIME, une signature numérique PDF, une signature numérique PDF/A, saisissez l'adresse e-mail de l'administrateur de l'appareil.

  • Saisissez « Organisation », « Unité organisationnelle » et d'autres éléments si nécessaire.

6Appuyez sur [OK].

7Appuyez sur [Sortie].

8Une fois la configuration terminée, appuyez sur Accueil (Operation panel screen illustration).

Installer un certificat autosigné/émis par une autorité de certification depuis Web Image Monitor

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez sur [Certificat de périphérique] dans « Sécurité ».

4Sur l'écran « Certificat de périphérique », installez un certificat autosigné ou un certificat émis par une autorité de certification en suivant les instructions ci-dessous :

Illustration de l’écran du navigateur Web

Pour installer un certificat autosigné.

Créez et installez un certificat autosigné.

  1. Sélectionnez un numéro dans la liste pour créer un certificat autosigné.

  2. Cliquez sur [Créer] pour définir les paramètres nécessaires.

    • Nom usuel : saisissez le nom du certificat de périphérique à créer. Vous devez saisir un nom.

    • Adresse e-mail : pour utiliser le certificat de périphérique pour S/MIME, une signature numérique PDF, une signature numérique PDF/A, saisissez l'adresse e-mail de l'administrateur de l'appareil.

    • Saisissez « Organisation », « Unité organisationnelle » et d'autres éléments si nécessaire.

  3. Cliquez sur [OK].

    « Installé » s'affiche dans « État du certificat ».

Pour installer un certificat émis par une autorité de certification.

Demandez un certificat de périphérique auprès d'une autorité de certification et installez-le. Suivez les mêmes étapes pour installer un certificat intermédiaire.

  1. Sélectionnez le numéro dans la liste pour créer un certificat de périphérique.

  2. Cliquez sur [Demande] pour définir les paramètres nécessaires.

  3. Cliquez sur [OK].

    « Demande en cours » s'affiche dans « État du certificat ».

  4. Appliquez à l'autorité de certification pour le certificat de périphérique.

    • Vous ne pouvez pas appliquer à l'autorité de certification depuis Web Image Monitor. La procédure d'application dépend de l'autorité de certification. Pour plus d'informations, contactez l'autorité de certification.

    • Pour l'application, cliquez sur l'icône des détails Illustration de l'écran du panneau de commande et utilisez les informations qui apparaissent dans les détails de certificat.

    • Si vous demandez plusieurs certificats simultanément, il est possible que l'emplacement d'émission n'apparaisse pas. Lorsque vous installez un certificat, veillez à bien vérifier la destination du certificat et la procédure d'installation.

  5. Une fois le certificat de dispositif émis par l'autorité de certification, sélectionnez le numéro du certificat émis dans liste affichée sur l'écran « Certificat de périphérique », et cliquez sur [Installer].

  6. Saisissez le contenu du certificat de dispositif dans les champs de saisie.

    • Pour installer simultanément le certificat intermédiaire, saisissez également le contenu du certificat intermédiaire.

    • Si un certificat intermédiaire émis par une autorité de certification n'est pas installé, un message d'alerte s'affiche durant la communication réseau. Lorsqu'un certificat intermédiaire est émis par une autorité de certification, vous devez installer le certificat intermédiaire.

  7. Cliquez sur [OK].

    « Installé » s'affiche dans « État du certificat ».

5Une fois l'installation terminée, sélectionnez le certificat pour chaque application dans « Certification ».

Illustration de l’écran du navigateur Web

6Cliquez sur [OK].

7Une fois la configuration terminée, cliquez sur [OK] et quittez le navigateur Web.

Remarque

  • Pour imprimer des données présentes sur l'appareil à l'aide de IPP-SSL, l'utilisateur doit installer un certificat sur l'ordinateur. Sélectionnez « Autorités de certification racines de confiance » pour l'emplacement du lieu du magasin de certificats lorsque vous accédez à l'appareil par IPP.

  • Pour modifier « Nom usuel » du certificat de périphérique si vous utilisez le port IPP standard Windows, supprimez toute imprimante PC configurée précédemment, et réinstallez le pilote d'impression. De même, pour modifier les paramètres d'authentification utilisateur (nom d'utilisateur et mot de passe), supprimez toute imprimante préalablement configurée sur l'ordinateur, modifiez les paramètres d'authentification et réinstallez ensuite le pilote d'impression.

Cryptage de la transmission via SSL/TLS (type d'écran de paramètres : Classique)

SSL (Secure Sockets Layer) /TLS (Transport Layer Security) est une méthode de cryptage des communications réseau. La méthode SSL/TLS permet aux données de ne pas être interceptées, piratées ou modifiées.

Flux des communications cryptées SSL/TLS

  1. L'ordinateur de l'utilisateur demande le certificat de l'appareil SSL/TLS et la clé publique lors de l'accès à l'appareil.

  2. Le certificat du périphérique et la clé publique sont envoyés à partir de l'appareil vers l'ordinateur de l'utilisateur.

  3. La clé partagée créée avec l'ordinateur est cryptée en utilisant la clé publique, envoyée à l'appareil, puis décryptée en utilisant la clé privée de l'appareil.

  4. La clé partagée est utilisée pour le cryptage et le décryptage de données, garantissant ainsi une transmission sécurisée.

  • Pour activer la communication cryptée, installez au préalable un certification de périphérique sur l'appareil.

  • Pour crypter les communications via la méthode SSL/TLS, activez SSL/TLS en procédant comme suit :

Activation de SSL/TLS

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez sur [SSL/TLS] dans « Sécurité ».

4Sélectionnez le protocole pour activer la communication cryptée dans « SSL/TLS » pour définir les détails relatifs à la méthode de communication.

Illustration de l’écran du navigateur Web
  • Permettre communication SSL/TLS : sélectionnez l'un des modes de communication cryptée ci-dessous.

    • Priorité cryptogramme : crypte la communication lorsqu'un certificat de périphérique a été créé. Si le cryptage est impossible, l'appareil communique les données en texte clair.

    • Cryptogramme/Texte en clair : crypte la communication lorsque vous vous connectez à la machine via une adresse « https » depuis un navigateur Web. Communique en texte clair lorsque vous vous connectez à l'appareil via une adresse « http ».

    • Cryptogramme uniquement : n'autorise que les communications cryptées. Si le cryptage n'est pas possible, l'appareil n'établit pas de communication. Si le cryptage est impossible pour une raison quelconque, l'appareil ne peut pas communiquer. Dans ce cas, sélectionnez [Paramètres système] onglet [Paramètres interface][Permettre communication SSL/TLS] sur le panneau de contrôle, définissez temporairement le mode de communication sur [Cryptog./Texte clair], et vérifiez ensuite les paramètres.

  • Version SSL/TLS : indiquez TLS1.2, TLS1.1, TLS1.0, et SSL3.0 pour activer ou désactiver. Au moins un de ces protocoles doit être activé.

  • Paramètre de force de cryptage : indiquez l'algorithme de cryptage à appliquer à AES, 3DES et RC4. Vous devez cocher au moins une case.

  • KEY EXCHANGE : indiquez s'il est nécessaire d'activer ou de désactiver le transmission de la clé RSA.

  • DIGEST : indiquez s'il est nécessaire d'activer ou de désactiver SHA-1 DIGEST.

5Cliquez sur [OK].

6Une fois la configuration terminée, cliquez sur [OK] et quittez le navigateur Web.

Pour crypter les communications avec le serveur SMTP, utilisez la procédure suivante pour définir « SSL » sur [ON].

Activer SSL pour la connexion SMTP

1Connectez-vous à l'appareil en tant qu'administrateur réseau depuis le panneau de commande.

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l’écran des paramètres initiaux, appuyez sur [Fonctions de l'appareil].

Illustration de l'écran du panneau de commande

4Appuyez sur [Paramètres système], l'onglet [Transfert de fichiers][Serveur SMTP ] pour afficher l'écran des paramètres.

5Appuyez sur [ON] pour « Utiliser connex. sécu. (SSL) ».

Illustration de l'écran du panneau de commande
  • Une fois la configuration terminée, le numéro de port passe à 465 (SMTP over SSL). Si vous utilisez SMTP over TLS (STARTTLS) pour le cryptage, définissez le numéro de port sur 587.

  • Si vous définissez le numéro de port sur un numéro autre que 465 ou 587, la communication est cryptée selon le paramètre sur le serveur SMTP.

6Appuyez sur [OK].

7Une fois la configuration terminée, appuyez sur Accueil (Operation panel screen illustration).

Remarque

  • Lorsque SSL est activé sur le serveur SMTP, les fax Internet sont toujours envoyés via le serveur SMTP.

Crypter les e-mails envoyés depuis l'appareil via S/MIME

S/MIME (Secure/Multipurpose Internet Mail Extensions) est une méthode de cryptage permettant de renforcer la sécurité des communications par e-mail. En choisissant la méthode S/MIME, vous pouvez envoyer un e-mail crypté avec une pièce jointe cryptée ou une signature électronique.

  • Lorsque vous envoyez des e-mails à des utilisateurs dont le client de messagerie électronique prend en charge S/MIME ainsi qu'à des utilisateurs dont le client ne prend pas en charge cette méthode, seuls les e-mails envoyés aux clients prenant en charge S/MIME sont cryptés.

  • Le destinataire doit utiliser un logiciel prenant en charge S/MIME.

  • Vous pouvez appliquer un cryptage d'e-mail ou une signature électronique, ou appliquer les deux simultanément.

  • Lorsque vous envoyez un e-mail doté d'une signature électronique, vous n'avez pas besoin de certificat utilisateur. Installez un certificat de périphérique en suivant les instructions décrites dans « Installer un certificat autosigné/un certificat émis par une autorité de certification", et définissez ensuite la signature électronique jointe à l'e-mail.

Enregistrer un certificat utilisateur pour le destinataire des e-mails

Pour envoyer un e-mail crypté, enregistrez d'abord un certificat utilisateur pour le destinataire des e-mails.

Préparez chaque certificat utilisateur à l'avance. Vous pouvez enregistrer trois types de certificats utilisateur sur l'appareil : « DER Encoded Binary X.509 », « Base 64 Encoded X.509 », et « PKCS #7 certificate ».

1Connectez-vous en tant qu'administrateur machine depuis Web Image Monitor.

2Cliquez sur [Carnet d'adresses] depuis le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Sélectionnez l'utilisateur pour lequel installer le certificat, et cliquez ensuite sur [Modifier] dans l'onglet [Saisie détaillée].

Illustration de l’écran du navigateur Web

4Dans la catégorie « Paramètres », définissez les paramètres requis.

Illustration de l’écran du navigateur Web
  • Adresse e-mail : saisissez l'adresse e-mail de l'utilisateur.

  • Certificat utilisateur : cliquez sur [Modifier] et indiquez le certificat utilisateur à utiliser.

5Cliquez sur [OK].

6Une fois la configuration terminée, cliquez sur [OK] et quittez le navigateur Web.

Utilisez la procédure suivant pour définir les détails de cryptage à activer.

Configurer l'algorithme de cryptage et l'ajout d'une signature électronique

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez sur [S/MIME] dans « Sécurité ».

4Configurez le cryptage d'e-mail et la signature électronique.

Illustration de l’écran du navigateur Web

Cryptage

  • Algorithme de cryptage : sélectionnez l'algorithme de cryptage de la clé partagée utilisée pour crypter les e-mails via S/MIME. Sélectionnez l'algorithme de cryptage pris en charge par le client de message électronique de l'utilisateur.

Signature

  • État du certificat : le certificat défini pour S/MIME est affiché.

  • Algorithme Digest : sélectionnez l'algorithme Digest à utiliser pour la signature électronique.

  • Lors de l'envoi d'e-mails via le scanner, Lors de transferts par Fax, Lors de l'envoi d'e-mails par fax, Lors de l'envoi par e-mail des résultats de transmission par fax, Lors du transfert de fichiers stockés dans le Serveur de documents (Utilitaire) : indiquez s'il nécessaire d'ajouter une signature électronique à chaque fonction pour l'envoi et le transfert d'e-mails ou de documents.

Mode opératoire

  • Mode opératoire : sélectionnez le moment où la période de validité du certificat est vérifiée.

    • Priorité à la sécurité : la période de validité est vérifiée lorsque vous sélectionnez l'adresse et appuyez sur [Départ]. La réponse à l'utilisateur demande du temps et l'option s'exécute conformément aux conditions de l'International Evaluation Regulations for Information Security (CC Authentication).

    • Priorité à la performance : la période de validité d'un certificat utilisateur est vérifiée lorsque vous sélectionnez l'adresse. La période de validité d'un certificat de périphérique est vérifiée lorsque vous appuyez sur [Départ]. Cette option ne satisfait pas à l'International Evaluation Regulations for Information Security (CC Authentication), mais permet une réponse plus rapide à l'utilisateur qu'avec [Priorité à la sécurité].

5Cliquez sur [OK].

6Une fois la configuration terminée, cliquez sur [OK] et quittez le navigateur Web.

Remarque

  • Si vous joignez une signature électronique à un e-mail, l'adresse e-mail de l'administrateur est utilisé dans « De », et l'adresse e-mail de l'utilisateur sélectionné comme expéditeur est utilisé dans « Répondre à ».

  • Si une erreur se produit en dehors de la période de validité du certificat quand un courrier électronique est envoyé automatiquement à l'aide de la Transmission en mémoire ou à une heure donnée, une erreur sera signalée par un courrier électronique en texte clair envoyé à l'adresse e-mail de l'expéditeur ou de l'administrateur. Si la fonction de journal des tâches est activée, vous pouvez voir les détails de l'erreur dans le journal des tâches.

Cryptage des données communiquées avec le logiciel de gestion de l'appareil via SNMPv3 (type d'écran de paramètres : Standard)

Lorsque vous surveillez des dispositifs à l'aide de Device Manager NX via un réseau, vous pouvez crypter les données transmises en utilisant le protocole SNMPv3.

Illustration du cryptage de données communiquées avec le logiciel de gestion de l'appareil via SNMPv3

1Connectez-vous à l'appareil en tant qu'administrateur réseau sur le panneau de commande.

Se connecter à la machine en tant qu'administrateur

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l'écran Paramètres, appuyez sur [Paramètres système].

Illustration de l'écran du panneau de commande

4Appuyez sur [Réseau/Interface][Permettre communication SNMPv3].

5Dans la liste en regard de Permettre communication SNMPv3, sélectionnez [Cryptage uniquement].

Illustration de l'écran du panneau de commande

6Appuyez sur [OK].

7Appuyez sur [Accueil] (Illustration de l'écran du panneau de commande), puis déconnectez-vous de l'appareil.

Remarque

  • Pour modifier les paramètres définis dans l'appareil depuis Device Manager NX, indiquez un mot de passe de cryptage pour l'administrateur réseau dans [Programmer/Modifier administrateur], et enregistrez ce mot de passe dans le compte SNMP de Device Manager NX.

Cryptage du mot de passe de connexion des travaux d'impression (type d'écran de paramètres : Standard)

Vous pouvez crypter le mot de passe du pilote d'impression et de l'impression IPP afin d'assurer une protection renforcée contre les tentatives de piratage.

Illustration du cryptage du mot de passe de connexion des travaux d'impression
  • Pour effectuer une impression depuis un réseau LAN au sein d'un bureau, indiquez la clé de cryptage du pilote.

  • Pour effectuer une impression IPP depuis un réseau externe, cryptez le mot de passe de l'impression IPP.

Indiquer une clé de cryptage du pilote pour le cryptage des mots de passe

Indiquez la clé de cryptage du pilote spécifiée dans l'appareil, notamment pour le pilote d'impression afin de crypter et de décrypter les mots de passe.

1Connectez-vous à l'appareil en tant qu'administrateur réseau sur le panneau de commande.

Se connecter à la machine en tant qu'administrateur

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l'écran Paramètres, appuyez sur [Paramètres système].

Illustration de l'écran du panneau de commande

4Appuyez sur [Paramètres pour Administrateur][Sécurité][Paramètres de sécurité avancée].

5Appuyez sur [Modifier] en regard de Clé de cryptage du pilote.

Illustration de l'écran du panneau de commande

6Saisissez le mot de passe à utiliser en tant que clé de cryptage du pilote, puis appuyez sur [Terminé]

7Saisissez à nouveau le mot de passe pour « Confirmer mot de passe », puis appuyez sur [Terminé].

8Appuyez sur [OK] deux fois.

9Appuyez sur [Accueil] (Illustration de l'écran du panneau de commande), puis déconnectez-vous de l'appareil.

10L'administrateur réseau doit donner aux utilisateurs la clé de cryptage du pilote définie sur l'appareil de sorte qu'ils puissent l'enregistrer sur leurs ordinateurs.

  • Assurez-vous de bien saisir la même clé de cryptage du pilote que celle spécifiée sur l'appareil.

  • Si vous utilisez un pilote d'impression PCL 6, vous pouvez saisir la clé de cryptage du pilote dans [Propriétés d'imprimante] , onglet [Options avancées].

Remarque

  • Vous pouvez également crypter le travail d'impression. Pour plus d'informations, consultez la section ci-dessous.

  • Stockage de documents à imprimer sur l'appareil

  • Pour plus de détails sur la spécification de la clé de cryptage sur le pilote d'impression ou le pilote TWAIN, consultez l'aide du pilote.

  • Pour plus d'informations sur la spécification de la clé de cryptage sur le pilote LAN-FAX, consultez l'aide du pilote LAN-FAX.

Crypter le mot de passe d'une impression IPP

Si vous effectuez une impression via le protocole IPP, indiquez la méthode d'identification pour [DIGEST] afin de crypter le mot de passe d'authentification IPP. Enregistrez le nom d'utilisateur et le mot de passe pour l'authentification séparément des informations utilisateur dans le carnet d'adresses.

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez sur [Authentification IPP] dans la catégorie « Sécurité ».

4Sélectionnez « DIGEST » dans « Authentification ».

Illustration de l’écran du navigateur Web

5Saisissez Nom utilisateur et Mot de passe.

Si vous souhaitez utiliser les informations d'authentification utilisateur spécifiées sur l'appareil au lieu du nom d'utilisateur et du mot de passe, cliquez sur [ON] pour « Fonction Authentification utilisateur de l'unité principale ». Vous pouvez utiliser cette fonction sur les appareils équipés de RICOH Always Current Technology v1.2 ou plus récente.

6Cliquez sur [OK].

7Une fois la configuration terminée, fermez le navigateur Web.

Cryptage des données communiquées avec le logiciel de gestion de l'appareil via SNMPv3 (type d'écran de paramètres : Classique)

Lorsque vous surveillez des dispositifs à l'aide de Device Manager NX via un réseau, vous pouvez crypter les données transmises en utilisant le protocole SNMPv3.

1Connectez-vous à l'appareil en tant qu'administrateur réseau depuis le panneau de commande.

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l’écran des paramètres initiaux, appuyez sur [Fonctions de l'appareil].

Illustration de l'écran du panneau de commande

4Appuyez sur [Paramètres système], l'onglet [Paramètres interface][Permettre la communication SNMPv3] pour afficher l'écran des paramètres.

5Appuyez sur [Cryptage seulem.].

Illustration de l'écran du panneau de commande

6Appuyez sur [OK].

7Une fois la configuration terminée, appuyez sur Accueil (Operation panel screen illustration).

Remarque

  • Pour modifier les paramètres définis dans l'appareil depuis Device Manager NX, indiquez un mot de passe de cryptage pour l'administrateur réseau dans [Programmer/Modifier administrateur], et enregistrez ce mot de passe dans le compte SNMP de Device Manager NX.

Cryptage du mot de passe de connexion des travaux d'impression (type d'écran de paramètres : Classique)

Vous pouvez crypter le mot de passe du pilote d'impression et de l'impression IPP afin d'assurer une protection renforcée contre les tentatives de piratage.

  • Pour effectuer une impression depuis un réseau LAN au sein d'un bureau, indiquez la clé de cryptage du pilote.

  • Pour effectuer une impression IPP depuis un réseau externe, cryptez le mot de passe de l'impression IPP.

Indiquer une clé de cryptage du pilote pour le cryptage des mots de passe

Indiquez la clé de cryptage du pilote spécifiée dans l'appareil, notamment pour le pilote d'impression afin de crypter et de décrypter les mots de passe.

1Connectez-vous à l'appareil en tant qu'administrateur réseau depuis le panneau de commande.

2Sur l'écran Accueil, appuyez sur [Paramètres].

Illustration de l'écran du panneau de commande

3Sur l’écran des paramètres initiaux, appuyez sur [Fonctions de l'appareil].

Illustration de l'écran du panneau de commande

4Appuyez sur [Paramètres système], l'onglet [Outils Administr.][Sécurité étendue ] afin d'afficher l'écran des paramètres.

5Appuyez sur [Modifier] pour « Clé de cryptage du pilote ».

Illustration de l'écran du panneau de commande

6Saisissez une chaîne de caractères à utiliser comme clé de cryptage du pilote, et appuyez ensuite sur [OK].

7Appuyez sur [OK].

8Une fois la configuration terminée, appuyez sur Accueil (Operation panel screen illustration).

9L'administrateur réseau doit donner aux utilisateurs la clé de cryptage du pilote définie sur l'appareil de sorte qu'ils puissent l'enregistrer sur leurs ordinateurs.

  • Assurez-vous de bien saisir la même clé de cryptage du pilote que celle spécifiée sur l'appareil.

  • Si vous utilisez un pilote d'impression PCL 6, vous pouvez saisir la clé de cryptage du pilote dans [Propriétés d'imprimante] , onglet [Options avancées].

Remarque

Crypter le mot de passe d'une impression IPP

Si vous effectuez une impression via le protocole IPP, indiquez la méthode d'identification pour [DIGEST] afin de crypter le mot de passe d'authentification IPP. Enregistrez le nom d'utilisateur et le mot de passe pour l'authentification séparément des informations utilisateur dans le carnet d'adresses.

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez sur [Authentification IPP] dans la catégorie « Sécurité ».

4Sélectionnez « DIGEST » dans « Authentification ».

Illustration de l’écran du navigateur Web

5Saisissez Nom utilisateur et Mot de passe.

Si vous souhaitez utiliser les informations d'authentification utilisateur spécifiées sur l'appareil au lieu du nom d'utilisateur et du mot de passe, cliquez sur [ON] pour « Fonction Authentification utilisateur de l'unité principale ». Vous pouvez utiliser cette fonction sur les appareils équipés de RICOH Always Current Technology v1.2 ou plus récente.

6Cliquez sur [OK].

7Une fois la configuration terminée, fermez le navigateur Web.

Crypter la communication entre KDC et l'appareil

Vous pouvez chiffrer les communications entre l'appareil et le serveur du centre de distribution de clés (KDC) lorsque vous utilisez l'authentification Kerberos avec Windows, ou l'authentification LDAP afin de protéger les communications.

L'algorithme de cryptage pris en charge varie selon le type de serveur KDC.

1Connectez-vous en tant qu'administrateur appareil depuis Web Image Monitor.

2Cliquez sur [Configuration] dans le menu [Gestion de périphérique].

Illustration de l’écran du navigateur Web

3Cliquez [Authentification Kerberos] dans la catégorie « Paramètres périphérique ».

4Sélectionnez l'algorithme de cryptage à activer.

Illustration de l’écran du navigateur Web
  • Seul Heimdal prend en charge DES3-CBC-SHA1.

  • Pour utiliser DES-CBC-MD5 sur Windows Server 2008 R2 ou une version ultérieure, activez-le dans les paramètres du système d'exploitation.

5Cliquez sur [OK] et quittez le navigateur Web.