用户指南IM 430F

启用SSL/TLS

在机器中安装设备证书后,通过连网计算机上的网络浏览器启用SSL/TLS。(我们使用本机上安装的Web Image Monitor。)

此步骤用于自签证书或证书颁发机构签发的证书。

1在连网计算机上打开网络浏览器,然后以网络管理员身份登录Web Image Monitor。

有关如何登录的详细信息,请参见管理员登录方式

2前往[设备管理],然后单击[配置]

3在“安全”下,单击[SSL/TLS]

4对于IPv4和IPv6,如果您想要启用SSL/TLS,请选择“有效”。

5选择“允许SSL/TLS通信”的加密通信模式。

选择[仅限密文][密文优先][密文/明文]作为加密通信模式。

如果您将“允许SSL/TLS通信”设置为[仅限密文],并且选择的协议不支持网络浏览器,或仅指定了一个加密强度设置,则无法通信。出现这种情况,可使用机器的控制面板将[允许SSL/TLS通信]设置为[密文/明文],然后指定正确的协议和加密强度,即可启动通信。

在未加密的情况下访问Web Image Monitor时,为避免出现“页面无法显示”的消息,建议选择[密文/明文]

6如果您要禁用协议,请单击“TLS1.2”、“TLS1.1”、“TLS1.0”或“SSL3.0”旁边的[无效]

您必须至少启用其中一种协议。

7在“加密强度设置”下,为“AES”、“3DES”和/或“RC4”指定要应用的加密强度。必须勾选其中一个复选框。

请注意,根据您为“TLS1.2”、“TLS1.1”、“TLS1.0”或“SSL3.0”指定的设置,加密强度的可用性会有所不同。

8单击[确定]

9将出现“正在更新...”。等待约1至2分钟后,单击[确定]

单击[确定]后,如果没有重新显示上一画面,请等待一段时间,然后单击web浏览器的“刷新”按钮。

10注销。

有关注销的详细信息,请参见管理员注销方式

注

  • 即使在[网络安全]下,SSL/TLS版本和加密强度设置仍可以更改。

  • 根据您为“TLS1.2”、“TLS1.1”、“TLS1.0”和“SSL3.0”指定的状态,机器可能无法连接到外部LDAP服务器。