คู่มือการใช้งานและบำรุงรักษาเครื่อง (User Guide)IM 350/430 series

การกำหนดการตั้งค่า SSL/TLS

การกำหนดให้เครื่องใช้การติดต่อสื่อสารแบบ SSL/TLS จะช่วยเข้ารหัสในการสื่อสาร ซึ่งช่วยป้องกันไม่ให้ข้อมูลถูกดัก ถูกเจาะ หรือถูกปลอมแปลงขณะทำการรับหรือส่ง

กระบวนการในการสื่อสารที่มีการเข้ารหัสแบบ SSL/TLS

  1. หากต้องการเข้าถึงเครื่องจากเครื่องคอมพิวเตอร์ของผู้ใช้งาน โปรดขอใบรับรองอุปกรณ์และคีย์สาธารณะแบบ SSL/TLS

    ภาพแสดงการติดต่อสื่อสารที่มีการเข้ารหัสแบบ SSL/TLS
  2. ใบรับรองอุปกรณ์และคีย์สาธารณะจะถูกส่งจากเครื่องไปยังคอมพิวเตอร์ของผู้ใช้งาน

    ภาพแสดงการติดต่อสื่อสารที่มีการเข้ารหัสแบบ SSL/TLS
  3. คีย์ที่แชร์ร่วมกันซึ่งสร้างขึ้นจากเครื่องคอมพิวเตอร์จะถูกเข้ารหัสโดยใช้คีย์สาธารณะดังกล่าว แล้วส่งไปยังเครื่อง จากนั้นเครื่องจะทำการถอดรหัสโดยใช้คีย์สาธารณะ

    ภาพแสดงการติดต่อสื่อสารที่มีการเข้ารหัสแบบ SSL/TLS
  4. คีย์ที่แชร์ร่วมกันจะถูกนำไปใช้สำหรับการเข้ารหัสและถอดรหัสข้อมูล จึงทำให้การรับส่งข้อมูลมีความปลอดภัย

    ภาพแสดงการติดต่อสื่อสารที่มีการเข้ารหัสแบบ SSL/TLS

แผนผังแสดงการกำหนดค่าเมื่อใช้ Self-signed Certificate

  1. การสร้างและติดตั้งใบรับรองอุปกรณ์:

    สร้างและติดตั้งใบรับรองอุปกรณ์ผ่านแผงควบคุมหรือ Web Image Monitor จากคอมพิวเตอร์บนเครือข่าย (Web Image Monitor เป็นเครื่องมือสำหรับตรวจสอบการทำงานของเครื่อง หรือทำการตั้งค่าต่างๆ ผ่านเว็บเบราว์เซอร์

  2. การเปิดใช้ SSL/TLS:

    เปิดใช้การตั้งค่า SSL/TLS โดยใช้ Web Image Monitor

แผนผังแสดงการกำหนดค่าเมื่อใช้ Authority Issued Certificate

  1. การสร้างใบรับรองอุปกรณ์และการขอใบรับรองจากผู้ให้บริการ:

    หลังจากที่สร้างใบรับรองอุปกรณ์บน Web Image Monitor เสร็จเรียบร้อยแล้ว ให้ยื่นคำขอกับผู้ให้บริการออกใบรับรอง

    ขั้นตอนในการยื่นขอใบรับรองหลังจากที่ทำการสร้างใบรับรองเสร็จแล้ว จะขึ้นอยู่กับผู้ให้บริการออกใบรับรอง โปรดทำตามขั้นตอนที่ผู้ให้บริการออกใบรับรองกำหนดไว้

  2. การติดตั้งใบรับรองอุปกรณ์:

    ติดตั้งใบรับรองอุปกรณ์โดยใช้ Web Image Monitor

  3. การเปิดใช้ SSL/TLS:

    เปิดใช้การตั้งค่า SSL/TLS โดยใช้ Web Image Monitor

หมายเหตุ

  • หากต้องการตรวจสอบว่ามีการเปิดใช้ SSL/TLS หรือไม่ ให้พิมพ์ "https://(ที่อยู่ IP ของเครื่องหรือชื่อโฮสต์)/" ในเว็บเบราว์เซอร์เพื่อเข้าใช้งานเครื่อง หากข้อความ "The page cannot be displayed" แสดงขึ้น โปรดตรวจสอบการกำหนดค่าอีกครั้ง เนื่องจากการกำหนดค่าของ SSL/TLS ปัจจุบันไม่ถูกต้อง

  • หากเปิดใช้ SSL/TLS สำหรับ IPP (ฟังก์ชัน Printer) ข้อมูลที่ถูกส่งไปจะถูกเข้ารหัสเพื่อป้องกันไม่ให้ถูกดัก ถูกวิเคราะห์ หรือถูกปลอมแปลง