Podręcznik użytkownikaIM 2702

Szyfrowanie komunikacji sieciowej

Dla zapewnienia bezpieczeństwa przesyłanych informacji niezbędne jest szyfrowanie komunikacji między komputerami i wyposażeniem zewnętrznym.

Dane przesyłane do i z urządzenia mogą zostać przechwycone, uszkodzone lub zmanipulowane podczas transmisji. Między urządzeniem a komputerem lub sprzętem zewnętrznym mogą być na przykład przekazywane następujące dane:

  • Dokumenty wydrukowane w firmie przy użyciu sterownika drukarki.

  • Dokumenty zeskanowane i wysłane pocztą e-mail w celu wykorzystania na spotkaniu.

  • Nazwy użytkownika i hasła logowania.

Dostępne metody szyfrowania przedstawiono w poniższej tabeli.

Dane do szyfrowania

Metoda szyfrowania

Proces/odniesienie w tej sekcji

Web Image Monitor

Drukowanie IPP

Autoryzacja Windows

Autoryzacja LDAP

Nadawanie poczty elektronicznej

SSL/TLS

Zainstaluj certyfikat urządzenia.

  1. Instalowanie certyfikatu samopodpisanego lub wystawionego przez urząd certyfikacji

  2. Szyfrowanie transmisji przy użyciu protokołu SSL/TLS

Dane dotyczące zarządzania urządzeniem

SNMPv3

Określ hasło szyfrowania.

  • Szyfrowanie danych przekazywanych do oprogramowania zarządzającego urządzeniem za pomocą protokołu SNMPv3

Dane dotyczące uwierzytelniania zadań drukowania

Klucz szyfrowania sterownika

Uwierzytelnianie IPP

Określanie klucza szyfrowania sterownika

Określ uwierzytelnianie IPP.

  • Szyfrowanie hasła logowania zadań drukowania

Dane uwierzytelniania Kerberos

Zależy od serwera KDC

Wybierz metodę szyfrowania.

  • Szyfrowanie komunikacji między KDC a urządzeniem

Instalowanie certyfikatu samopodpisanego lub wystawionego przez urząd certyfikacji

Aby zaszyfrować komunikację z urządzeniem, zainstaluj certyfikat urządzenia.

Istnieje możliwość korzystania z dwóch rodzajów certyfikatów: samopodpisanych (utworzonych przez urządzenie) oraz wystawionych przez urząd certyfikacji. Jeśli jest potrzebny wyższy poziom wiarygodności, należy użyć certyfikatu z urzędu certyfikacji.

Ilustracja przedstawiająca certyfikat urządzenia

Instalowanie certyfikatu samopodpisanego lub wystawionego przez urząd certyfikacji za pomocą programu Web Image Monitor

1Zaloguj się jako administrator z poziomu programu Web Image Monitor.

2Kliknij opcję [Konfiguracja] w menu [Zarządzanie urządzeniem].

Ilustracja strony pojawiającej się w przeglądarce internetowej

3Kliknij opcję [Device Certificate] w obszarze „Ochrona”.

4Na ekranie Device Certificate” zainstaluj certyfikat samopodpisany lub wystawiony przez urząd certyfikacji, wykonując poniższe czynności:

Ilustracja strony pojawiającej się w przeglądarce internetowej

Instalowanie certyfikatu samopodpisanego

Utwórz i zainstaluj certyfikat samopodpisany.

  1. Wybierz numer z listy, aby utworzyć certyfikat samopodpisany.

  2. Kliknij opcję [Create], aby określić wymagane ustawienia.

    • Nazwa wspólna: Wprowadź nazwę tworzonego certyfikatu urządzenia. Nazwa jest wymagana.

    • Wypełnij w miarę potrzeby pozycje „Organizacja”, „Jednostka organizacyjna” i inne.

  3. Kliknij przycisk [OK].

    W obszarze „Zainstalowana” zostanie wyświetlony wpis „Status certyfikatu”.

Instalowanie certyfikatu wystawionego przez urząd certyfikacji

Wystąp do urzędu certyfikacji o certyfikat urządzenia i zainstaluj go. Wykonaj te same kroki w celu zainstalowania certyfikatu pośredniego.

  1. Wybierz numer z listy, aby utworzyć certyfikat urządzenia.

  2. Kliknij opcję [Żądanie], aby określić wymagane ustawienia.

  3. Kliknij przycisk [OK].

    W obszarze „Żądający” zostanie wyświetlony wpis „Status certyfikatu”.

  4. Złóż wniosek do urzędu certyfikacji o wystawienie certyfikatu urządzenia.

    • Wniosku o certyfikat nie można wysłać do urzędu certyfikacji z poziomu programu Web Image Monitor. Procedura składania wniosku o certyfikat po utworzeniu certyfikatu jest uzależniona od urzędu certyfikacji. Szczegółowe informacje - proszę skontaktować się z urzędem certyfikacji.

    • Składając wniosek, należy kliknąć ikonę szczegółów Ilustracja ekranu panelu operacyjnego i skorzystać z informacji podanych w obszarze „Certificate Details”.

    • W przypadku występowania jednocześnie o wiele certyfikatów miejsce wystawienia może się w nich nie pojawić. Instalując te certyfikaty, sprawdź miejsce docelowe certyfikatu i procedurę instalacji.

  5. Po wystawieniu certyfikatu urządzenia przez urząd certyfikacji wybierz numer wystawionego certyfikatu z listy na ekranie „Device Certificate” i kliknij opcję [Instaluj].

  6. Wpisz zawartość certyfikatu urządzenia w polach wprowadzania.

    • Aby zainstalować w tym samym czasie certyfikat pośredni, wprowadź również zawartość tego certyfikatu.

    • Jeśli certyfikat pośredni wystawiony przez urząd certyfikacji nie zostanie zainstalowany, podczas komunikacji sieciowej będzie wyświetlany komunikat ostrzeżenia. W przypadku wystawienia certyfikatu pośredniego p[rzez urząd certyfikacji należy zainstalować ten certyfikat.

  7. Kliknij przycisk [OK].

    W obszarze „Zainstalowana” zostanie wyświetlony wpis „Status certyfikatu”.

5Po zakończeniu instalacji wybierz certyfikat dla każdej aplikacji w obszarze „Certyfikacja”.

Ilustracja strony pojawiającej się w przeglądarce internetowej

6Kliknij przycisk [OK].

7Po zakończeniu konfiguracji kliknij opcję [OK] i zamknij przeglądarkę.

Uwaga

  • W celu wydrukowania danych na urządzeniu przy użyciu IPP-SSL użytkownik musi zainstalować na komputerze certyfikat. Uzyskując dostęp do urządzenia przez IPP, należy wybrać opcję zaufanych głównych urzędów certyfikacji w celu wskazania lokalizacji certyfikatu.

  • Aby zmienić ustawienie „Nazwa wspólna” certyfikatu urządzenia w przypadku korzystania za standardowego portu IPP systemu Windows, należy najpierw usunąć wszystkie skonfigurowane wcześniej drukarki PC, a następnie ponownie zainstalować sterownik drukarki. Aby zmienić ustawienia uwierzytelniania użytkownika (nazwę użytkownika i hasło logowania), należy najpierw usunąć wszystkie skonfigurowane wcześniej drukarki PC, a następnie ponownie zainstalować sterownik drukarki.

Szyfrowanie transmisji przy użyciu protokołu SSL/TLS

Standard SSL (Secure Sockets Layer) /TLS (Transport Layer Security) umożliwia szyfrowanie komunikacji w sieci. Użycie protokołu SSL/TLS zapobiega przechwyceniu, uszkodzeniu i modyfikacji danych.

Przepływ szyfrowanej komunikacji SSL/TLS

  1. Komputer użytkownika zgłasza żądanie certyfikatu SSL/TLS urządzenia oraz klucza publicznego przy dostępie do urządzenia.

  2. Certyfikat urządzenia i klucz publiczny są przesyłane z urządzenia do komputera użytkownika.

    Ilustracja przedstawiająca certyfikację urządzenia
  3. Klucz współdzielony utworzony na komputerze jest szyfrowany przy użyciu klucza publicznego, wysyłany do urządzenia, a następnie odszyfrowywany przy użyciu klucza prywatnego w urządzeniu.

    Ilustracja przedstawiająca certyfikację urządzenia
  4. Klucz współdzielony jest używany do szyfrowania i odszyfrowywania danych, dzięki czemu transmisja jest bezpieczna.

    Ilustracja przedstawiająca certyfikację urządzenia
  • Aby włączyć szyfrowaną komunikację, należy uprzednio zainstalować certyfikat urządzenia na urządzeniu.

  • W celu szyfrowania komunikacji za pomocą protokołu SSL/TLS, należy go włączyć w następujący sposób:

Włączanie SSL/TLS

1Zaloguj się jako administrator z poziomu programu Web Image Monitor.

2Kliknij opcję [Konfiguracja] w menu [Zarządzanie urządzeniem].

Ilustracja strony pojawiającej się w przeglądarce internetowej

3Kliknij opcję [SSL/TLS] w obszarze „Ochrona”.

4Wybierz protokół w celu włączenia szyfrowanej komunikacji w „SSL/TLS”, aby określić szczegóły metody komunikacji.

Ilustracja strony pojawiającej się w przeglądarce internetowej
  • Pozwól na komunikację SSL/TLS: Wybierz jeden z poniższych trybów szyfrowanej komunikacji:

    • Prior. szyfrow. tekstu: Realizuje szyfrowaną komunikację, gdy został utworzony certyfikat urządzenia. Jeśli szyfrowanie nie jest możliwe, urządzenie przekazuje dane w postaci zwykłego tekstu.

    • Szyfrowany/Jawny tekst: Realizuje szyfrowaną komunikację w przypadku łączenia się z urządzeniem za pomocą adresu „https” w przeglądarce. W przypadku nawiązania połączenia z urządzeniem przy użyciu adresu „http” komunikacja jest realizowana przy użyciu zwykłego tekstu.

    • Tylko szyfr.tekst: Zezwala tylko na komunikację szyfrowaną. Jeśli szyfrowanie nie jest możliwe, urządzenie nie nawiązuje komunikacji. Jeśli z jakiegoś powodu szyfrowanie nie jest możliwe, urządzenie nie może realizować komunikacji. W takim przypadku należy wybrać opcję [Ustawienia systemu][Ustawienia interfejsu][Sieć][Pozwól na komunikację SSL/TLS] na panelu operacyjnym, tymczasowo zmienić tryb komunikacji na [Szyfrowany/jawny tekst], a następnie sprawdzić ustawienia.

  • Wersja SSL/TLS: Umożliwia włączenie lub wyłączenie protokołu TLS1.2, TLS1.1, TLS1.0 i SSL3.0. Co najmniej jeden protokół musi być włączony.

  • Ustawienia szyfrowania: Umożliwia określenie stosowanego algorytmu szyfrowania AES, 3DES i RC4. Musisz wybrać przynajmniej jedno pole wyboru.

  • Następujące typy połączenia i danych są zawsze zaszyfrowane przez SSL3.0: połączenie przez @Remote i dzienniki przesłane do Remote Communication Gate S.

5Kliknij przycisk [OK].

6Po zakończeniu konfiguracji kliknij opcję [OK] i zamknij przeglądarkę.

Aby zaszyfrować komunikację z serwerem SMTP, należy użyć poniższej procedury w celu zmiany ustawienia „SSL” na [Włączone].

Włączanie połączeń SSL dla SMTP

1Zaloguj się na urządzeniu jako administrator, korzystając z panelu operacyjnego.

2Na ekranie głównym naciśnij [Ustawienia].

Ilustracja ekranu panela operacyjnego

3Naciśnij [Funkcje urządzenia] na ekranie Ustawienia.

Ilustracja ekranu panela operacyjnego

4Naciśnij opcję [Ustawienia systemu], [Przesyłanie pliku] i opcję [Serwer SMTP], aby wyświetlić ekran ustawień.

5Naciśnij przycisk [], a następnie naciśnij przycisk [Włączone] w obszarze „Użyj bezpieczn. połączenia (SSL)”.

Ilustracja ekranu panela operacyjnego
  • Po zakończeniu konfigurowania numer portu zmieni się na 465 (SMTP over SSL). W przypadku korzystania z protokołu SMTP over TLS (STARTTLS) na potrzeby szyfrowania należy zmienić numer portu na 587.

  • Określenie numeru portu innego niż 465 i 587 spowoduje szyfrowanie komunikacji zgodnie z ustawieniem na serwerze SMTP.

6Naciśnij przycisk [OK].

7Po zakończeniu konfigurowania naciśnij opcję Home (Ilustracja ekranu panelu operacyjnego).

Uwaga

  • W przypadku włączenia protokołu SSL na serwerze SMTP faksy internetowe są zawsze wysyłane przez serwer SMTP.

Szyfrowanie danych przekazywanych do oprogramowania zarządzającego urządzeniem za pomocą protokołu SNMPv3

W przypadku monitorowania urządzeń za pomocą programu Device Manager NX przez sieć przesyłane dane można szyfrować przy użyciu protokołu SNMPv3.

Ilustracja przedstawiająca szyfrowanie przesyłania danych

1Zaloguj się na urządzeniu jako administrator, korzystając z panelu operacyjnego.

2Na ekranie głównym naciśnij [Ustawienia].

Ilustracja ekranu panela operacyjnego

3Naciśnij [Funkcje urządzenia] na ekranie Ustawienia.

Ilustracja ekranu panela operacyjnego

4Naciśnij [Ustawienia systemu][Ustawienia interfejsu][Sieć][Pozwól na komunikację SNMPv3], aby wyświetlić ekran zadań.

5Naciśnij przycisk [Tylko szyfrowanie].

Ilustracja ekranu panela operacyjnego

6Naciśnij przycisk [OK].

7Po zakończeniu konfigurowania naciśnij opcję Home (Ilustracja ekranu panelu operacyjnego).

Uwaga

  • Aby zmienić ustawienia zdefiniowane na urządzeniu z poziomu programu Device Manager NX, określ hasło szyfrowania dla administratora w obszarze [Zarejestruj/Zmień administratora], a następnie zarejestruj hasło szyfrowania w ramach konta SNMP w programie Device Manager NX.

Szyfrowanie hasła logowania zadań drukowania

Hasło logowania sterownika drukarki oraz hasło drukowania IPP można zaszyfrować w celu lepszego zabezpieczenia tych haseł przed złamaniem.

Ilustracja przedstawiająca szyfrowanie hasła logowania
  • Aby przeprowadzić drukowanie z poziomu biurowej sieci LAN, należy określić klucz szyfrowania sterownika.

  • Aby przeprowadzić drukowanie IPP z poziomu sieci zewnętrznej, należy zaszyfrować hasło drukowania IPP.

Określanie klucza szyfrowania sterownika na potrzeby szyfrowania haseł

Klucz szyfrowania sterownika ustawiony na urządzeniu należy również określić w sterowniku drukarki w celu umożliwienia szyfrowania i odszyfrowywania haseł.

1Zaloguj się na urządzeniu jako administrator, korzystając z panelu operacyjnego.

2Na ekranie głównym naciśnij [Ustawienia].

Ilustracja ekranu panela operacyjnego

3Naciśnij [Funkcje urządzenia] na ekranie Ustawienia.

Ilustracja ekranu panela operacyjnego

4Naciśnij [Ustawienia systemu][Narzędzia administratora][Rozszerzone zabezpieczenia][Klucz szyfrowania sterownika], aby wyświetlić menu ustawień.

Ilustracja ekranu panela operacyjnego

5Wprowadź ciąg znaków, który ma być używany jako klucz szyfrowania sterownika, i naciśnij przycisk [OK].

6Po zakończeniu konfigurowania naciśnij opcję Home (Ilustracja ekranu panelu operacyjnego).

7Administrator musi podać użytkownikom klucz szyfrowania sterownika określony w urządzeniu, aby mogli zarejestrować go w swoich komputerach.

  • Upewnij się, że że wprowadzany klucz szyfrowania sterownika jest taki sam, jak klucz określony w urządzeniu.

  • W przypadku korzystania ze sterownika drukarki PCL 6 klucz szyfrowania sterownika można wprowadzić w obszarze [Printer Properties] , karta [Opcje zaawansowane].

Szyfrowanie hasła drukowania IPP

W przypadku drukowania przy użyciu protokołu IPP określ metodę uwierzytelniania [DIGEST] w celu szyfrowania hasła uwierzytelniania IPP. Nazwę użytkownika i hasło na potrzeby uwierzytelniania IPP należy zarejestrować oddzielnie od danych użytkownika w książce adresowej.

1Zaloguj się jako administrator z poziomu programu Web Image Monitor.

2Kliknij opcję [Konfiguracja] w menu [Zarządzanie urządzeniem].

Ilustracja strony pojawiającej się w przeglądarce internetowej

3Kliknij opcję [Autoryzacja IPP] w kategorii „Ochrona”.

4Wybierz opcję „DIGEST” w pozycji „Autoryzacja”.

Ilustracja strony pojawiającej się w przeglądarce internetowej

5Wprowadź wartości w polach Nazwa użytkownika i Hasło.

6Kliknij przycisk [OK].

7Po ukończeniu konfiguracji zamknij przeglądarkę.

Szyfrowanie komunikacji między KDC a urządzeniem

Komunikację między urządzeniem a serwerem centrum dystrybucji kluczy (Key Distribution Center, KDC) można zabezpieczyć szyfrowaniem w przypadku korzystania z uwierzytelniania Kerberos w połączeniu z uwierzytelnianiem Windows lub LDAP.

Obsługiwany algorytm szyfrowania różni się w zależności od typu serwera KDC.

1Zaloguj się jako administrator z poziomu programu Web Image Monitor.

2Kliknij opcję [Konfiguracja] w menu [Zarządzanie urządzeniem].

Ilustracja strony pojawiającej się w przeglądarce internetowej

3Kliknij opcję [Autoryzacja Kerberos] w kategorii „Device Settings”.

4Wybierz algorytm szyfrowania, który chcesz włączyć.

Ilustracja strony pojawiającej się w przeglądarce internetowej
  • Jedynie rozwiązanie Heimdal obsługuje standard DES3-CBC-SHA1.

  • Aby skorzystać ze standardu DES-CBC-MD5 w systemie Windows Server 2008 R2 lub nowszym, należy je włączyć w ustawieniach systemu operacyjnego.

5Kliknij opcję [OK], aby zamknąć przeglądarkę.