启用SSL/TLS
在机器中安装设备证书后,通过连网计算机上的网络浏览器启用SSL/TLS。(我们使用本机上安装的Web Image Monitor。)
此步骤用于自签证书或证书颁发机构签发的证书。
在连网计算机上打开网络浏览器,然后以网络管理员身份登录Web Image Monitor。
有关如何登录的详细信息,请参见管理员登录方式。
前往[设备管理],然后单击[配置]。
在“安全”下,单击[SSL/TLS]。
对于IPv4和IPv6,如果您想要启用SSL/TLS,请选择“有效”。
选择“允许SSL/TLS通信”的加密通信模式。
选择[仅限密文]、[密文优先]或[密文/明文]作为加密通信模式。
如果您将“允许SSL/TLS通信”设置为[仅限密文],并且选择的协议不支持网络浏览器,或仅指定了一个加密强度设置,则无法通信。出现这种情况,可使用机器的控制面板将[允许SSL/TLS通信]设置为[密文/明文],然后指定正确的协议和加密强度,即可启动通信。
在未加密的情况下访问Web Image Monitor时,为避免出现“页面无法显示”的消息,建议选择[密文/明文]。
如果您要禁用协议,请单击“TLS1.2”、“TLS1.1”、“TLS1.0”或“SSL3.0”旁边的[无效]。
您必须至少启用其中一种协议。
在“加密强度设置”下,为“AES”、“3DES”和/或“RC4”指定要应用的加密强度。必须勾选其中一个复选框。
请注意,根据您为“TLS1.2”、“TLS1.1”、“TLS1.0”或“SSL3.0”指定的设置,加密强度的可用性会有所不同。
单击[确定]。
将出现“正在更新...”。等待约1至2分钟后,单击[确定]。
单击[确定]后,如果没有重新显示上一画面,请等待一段时间,然后单击web浏览器的“刷新”按钮。
注销。
有关注销的详细信息,请参见管理员注销方式。
![]()
即使在[网络安全]下,SSL/TLS版本和加密强度设置仍可以更改。
根据您为“TLS1.2”、“TLS1.1”、“TLS1.0”和“SSL3.0”指定的状态,机器可能无法连接到外部LDAP服务器。