Guida per l'utenteP 800/801

Crittografia della comunicazione di rete

Per proteggere le informazioni comunicate, è necessario crittografare le comunicazioni tra computer e apparecchiature esterne.

I dati inviati e ricevuti dalla macchina possono essere intercettati, craccati o manomessi durante la trasmissione. Ad esempio, i seguenti dati possono essere trasmessi tra la macchina e i dispositivi esterni o il computer:

  • Documenti stampati in azienda utilizzando il driver della stampante

  • Nome utente e password di accesso

Vedere la tabella seguente per i metodi di crittografia dei dati.

Dati da crittografare

Metodo di crittografia

Processo/Riferimento

Web Image Monitor

Stampa IPP

Autenticazione Windows

Autenticazione LDAP

SSL/TLS

Installare un certificato del dispositivo.

  1. Installare un certificato autofirmato/certificato rilasciato da un'autorità di certificazione

  2. Crittografare le trasmissioni utilizzando SSL/TLS

Dati gestione macchina

SNMPv3

Specificare una password per la crittografia.

  • Crittografare i dati comunicati con il software di gestione della macchina tramite SNMPv3

Informazioni di autenticazione dei lavori di stampa

Codice di crittografia del driver

Autenticazione IPP

Configurare un codice crittografia driver

Specificare l'autenticazione IPP.

  • Crittografare la password di accesso dei lavori di stampa

Dati autenticazione Kerberos

Cambia a seconda del server KDC

Selezionare un metodo di crittografia.

  • Crittografare le comunicazioni tra KDC e la macchina

Importante

  • L'amministratore ha il compito di controllare la durata dei certificati e di rinnovarli prima della loro scadenza.

  • L'amministratore ha il compito di assicurarsi che il certificato rilasciato sia valido.

Installare un certificato autofirmato/certificato rilasciato da un'autorità di certificazione

Per crittografare la comunicazione con la macchina, installare un certificato dispositivo.

È possibile utilizzare due tipi di certificati dispositivo: un certificato autofirmato creato dalla macchina e un certificato emesso da un'autorità di certificazione. Quando è necessaria una maggiore affidabilità, utilizzare un certificato rilasciato da un'autorità di certificazione.

Illustrazione di installazione di un certificato autofirmato/certificato rilasciato da un'autorità di certificazione
  • Installare un certificato del dispositivo da Web Image Monitor.

Installare un certificato autofirmato/certificato rilasciato da un'autorità di certificazione

1Effettuare il login alla macchina come amministratore di rete tramite Web Image Monitor.

2Fare clic su [Configurazione] dal menu [Gestione dispositivo].

Illustrazione schermata browser Web

3Fare clic su [Certificato dispositivo] nella categoria "Sicurezza".

4Sulla schermata "Device Certificate", installare un certificato autofirmato o un certificato rilasciato da un'autorità di certificazione seguendo le istruzioni seguenti:

Illustrazione schermata browser Web

Installare un certificato autofirmato

Creare e installare un certificato autofirmato.

  1. Selezionare il numero dall'elenco per creare un certificato autofirmato.

  2. Fare clic su [Create] per specificare le impostazioni necessarie.

    • Nome comune: Inserire il nome del certificato dispositivo da creare. Deve essere inserito un nome.

    • Inserire "Organizzazione", "Unità organizzativa" e altri elementi, ove necessario.

  3. Fare clic su [OK].

    "Installato" viene visualizzato in "Stato certificato".

Installare un certificato rilasciato da un'autorità di certificazione

Richiedere un certificato dispositivo ad un'autorità di certificazione e installarlo. Seguire la stessa procedura per installare un certificato intermedio.

  1. Selezionare il numero dall'elenco per creare un certificato dispositivo.

  2. Fare clic su [Richiesta] per specificare le impostazioni necessarie.

  3. Fare clic su [OK].

    Viene visualizzato "Richiesto" per "Stato certificato".

  4. Richiedere all'autorità di certificazione il certificato del dispositivo.

    • Non è possibile applicare l'autorità di certificazione da Web Image Monitor. La procedura d'applicazione dipende dall'autorità di certificazione. Per maggiori dettagli, mettersi in contatto con l'autorità di certificazione.

    • Per l'applicazione, fare clic sull'icona Dettagli illustrazione della schermata del pannello di controllo e utilizzare le informazioni che compaiono in "Dettagli certificato".

    • Il luogo di emissione può non essere mostrato se si richiedono più certificati nello stesso momento. Quando si installa un certificato, assicurarsi di controllare la destinazione del certificato e la procedura di installazione.

  5. Dopo che il certificato dispositivo è stato rilasciato dall'autorità di certificazione, selezionare il numero del certificato emesso dalla lista sulla schermata "Device Certificate", quindi fare click su [Installa].

  6. Inserire i contenuti del certificato dispositivo nei campi di inserimento.

    • Per installare il certificato intermedio allo stesso tempo, inserire anche i contenuti dello stesso.

    • Se non è installato un certificato intermedio emesso da un'autorità di certificazione, durante la comunicazione di rete viene visualizzato un messaggio di avviso. Quando è stato rilasciato un certificato intermedio da un'autorità di certificazione, è necessario installare tale certificato intermedio.

  7. Fare clic su [OK].

    "Installato" viene visualizzato in "Stato certificato".

5Dopo aver completato l'installazione, selezionare il certificato per ogni applicazione in "Certificazione".

Illustrazione schermata browser Web

6Fare clic su [OK].

7Dopo aver completato la configurazione, fare click su [OK] e uscire dal browser web.

Nota

  • Per stampare i dati nella macchina utilizzando IPP-SSL, l'utente deve installare un certificato nel computer. Quando si effettua l'accesso alla macchina tramite IPP, selezionare "Autorità di certificazione raccomandate" per la posizione del certificato.

  • Per modificare "Nome comune" del certificato dispositivo quando si utilizza la porta IPP standard di Windows, eliminare le eventuali stampanti PC precedentemente configurate e installare nuovamente il driver della stampante. Inoltre, per modificare le impostazioni relative all'autenticazione utente (nome utente e password), eliminare le stampanti configurate precedentemente, cambiare le impostazioni di autenticazione utente, quindi reinstallare il driver della stampante.

Crittografare le trasmissioni utilizzando SSL/TLS

SSL (Secure Sockets Layer) /TLS (Transport Layer Security) è un metodo per crittografare le comunicazioni di rete. SSL/TLS impedisce che i dati vengano intercettati, craccati o manomessi.

Nota

  • Per verificare che la configurazione SSL/TLS sia abilitata, digitare "https://(indirizzo IP della macchina o nome host)/" nella barra degli indirizzi del browser Web per accedere a questa macchina. Se appare il messaggio "Impossibile visualizzare la pagina", verificare la configurazione poiché la configurazione SSL/TLS attuale non è corretta.

  • Abilitando l'SSL/TLS per IPP (funzioni stampante), i dati inviati vengono crittografati e non possono essere intercettati, analizzati o manomessi.

Flusso di comunicazioni crittografate SSL/TLS

  1. Il computer dell'utente richiede il certificato del dispositivo SSL/TLS e il codice pubblico al momento di accedere alla macchina.

  2. Il certificato del dispositivo e il codice pubblico vengono inviati dalla stampante al computer dell'utente.

    Illustrazione del certificato del dispositivo e del codice pubblico che vengono inviati dalla stampante al computer dell'utente.
  3. Il codice condiviso creato sul computer è crittografato con codice pubblico, inviato alla macchina, quindi decodificato usando il codice privato della macchina.

    Illustrazione del codice condiviso creato sul computer che è crittografato con codice pubblico, inviato alla macchina, quindi decodificato usando il codice privato della macchina.
  4. Il codice condiviso viene usato per crittografare e decodificare i dati per garantire una trasmissione sicura.

    Illustrazione del codice condiviso che viene usato per crittografare e decodificare i dati per garantire una trasmissione sicura.
  • Per abilitare la comunicazione crittografata, installare preventivamente un certificato dispositivo nella macchina.

  • Per crittografare la comunicazione utilizzando SSL/TLS, abilitare SSL/TLS come segue:

Abilitazione di SSL/TLS

1Effettuare il login alla macchina come amministratore di rete tramite Web Image Monitor.

2Fare clic su [Configurazione] dal menu [Gestione dispositivo].

Illustrazione schermata browser Web

3Fare clic su [SSL/TLS] nella categoria "Sicurezza".

4Selezionare il protocollo per abilitare la comunicazione crittografata su "SSL/TLS" per specificare i dettagli sul metodo di comunicazione.

Illustrazione schermata browser Web
  • Consenti comunicazione SSL/TLS: Selezionare una delle seguenti modalità di comunicazione di crittografia:

    • Prior.testo cifrato: Esegue comunicazioni crittografate quando è stato creato un certificato dispositivo. Se la crittografia non è possibile, la macchina comunica i dati testo normale.

    • Testo cifrato/Testo normale: Esegue comunicazioni crittografate durante la connessione alla macchina tramite un indirizzo "https" da un browser Web. Comunica in testo normale durante la connessione alla macchina utilizzando un indirizzo "http".

    • Solo testo cifrato: Consente solo comunicazioni crittografate. Se la crittografia non è possibile, la stampante non è in grado di comunicare. Se la crittografia non è possibile per qualche motivo, la macchina non può comunicare. In tal caso, selezionare [Interfaccia host][Rete][Autorizza comun.SSL/TLS] nel pannello di controllo, modificare temporaneamente il modo di comunicazione su [Testo cifrato/Testo normale], quindi fare clic sulle impostazioni.

  • Versione SSL/TLS: Specificare TLS 1.2, TLS 1.1, TLS 1.0 e SSL 3.0 per abilitare o disabilitare. Almeno uno dei protocolli deve essere abilitato.

  • Impostazione livello crittografia: Specificare l'algoritmo di crittografia da applicare a AES, 3DES e RC4. Selezionare almeno una casella di controllo.

  • KEY EXCHANGE: Specificare se abilitare o disabilitare lo scambio del codice RSA.

  • DIGEST: Specificare se abilitare o disabilitare SHA-1 DIGEST.

5Fare clic su [OK].

6Dopo aver completato la configurazione, fare click su [OK] e uscire dal browser web.

Per crittografare le comunicazioni con il server SMTP, utilizzare la seguente procedura per cambiare "SSL" su [Attivo].

Nota

  • A seconda degli stati specificati per TLS 1.2, TLS 1.1, TLS 1.0 e SSL 3.0, la macchina potrebbe non essere in grado di connettersi a un server esterno LDAP.

Abilitazione del protocollo SSL per la connessione SMTP

1Effettuare il login alla macchina come amministratore di rete tramite Web Image Monitor.

2Fare clic su [Configurazione] dal menu [Gestione dispositivo].

Illustrazione schermata browser Web

3Fare clic su [E-mail] nella categoria "Impostazioni dispositivo".

4In "SMTP", fare clic su [Attivo] per "Usa connessione sicura (SSL)".

Illustrazione schermata browser Web
  • Al completamento della configurazione, il numero porta cambia in 465 (SMTP over SSL). Qualora si utilizzi SMTP su TLS (STARTTLS) per la crittografia, modificare il numero porta in 587.

  • Quando si specifica il numero di porta su un numero diverso da 465 e 587, la comunicazione viene crittografata in base all'impostazione nel server SMTP.

5Fare clic su [OK] e uscire dal browser web.

Crittografare i dati comunicati con il software di gestione della macchina tramite SNMPv3

Quando vengono monitorati i dispositivi utilizzando Device Manager NX tramite una rete, è possibile crittografare i dati trasmessi utilizzando il protocollo SNMPv3.

Illustrazione di crittografia dei dati comunicati con il software di gestione della macchina tramite SNMPv3

1Effettuare il login alla macchina come amministratore di rete tramite Web Image Monitor.

2Fare clic su [Configurazione] dal menu [Gestione dispositivo].

Illustrazione schermata browser Web

3Fare clic su [Sicurezza di rete] nella categoria "Sicurezza".

4In "Consenti comunicazione SNMPv3" di "SNMP", fare clic su [Solo crittografia].

Illustrazione schermata browser Web

5Fare clic su [OK] e uscire dal browser web.

Nota

  • Per modificare le impostazioni specificate nella macchina da Device Manager NX, specificare una password di crittografia all'amministratore di rete in [Programma/Cambia amministratore], quindi registrare tale password nell'account SNMP di Device Manager NX.

Crittografare la password di accesso dei lavori di stampa

È possibile crittografare la password di accesso per il driver della stampante e la password per la stampa IPP per aumentare la sicurezza contro la violazione delle password.

Illustrazione di crittografia della password di accesso dei lavori di stampa
  • Per eseguire la stampa da una LAN all'interno dell'ufficio, specificare la chiave di crittografia del driver.

  • Per eseguire la stampa IPP da una rete esterna, crittografare la password di stampa IPP.

Specificare un codice di crittografia del driver per crittografare le password

Specificare il codice di crittografia del driver specificato nella macchina anche nel driver della stampante per crittografare e decrittografare le password.

1Premere il tasto [Menu].

Immagine tasto Menu

2Accedere alla macchina come amministratore di rete dal pannello di controllo.

3Selezionare [Opzioni sicurezza] e successivamente premere il tasto [OK].

4Selezionare [Sicurezza estesa], quindi premere il tasto [OK].

5Selezionare [Codice crittografia driver], quindi premere il tasto [OK].

Illustrazione della schermata sul pannello di controllo

6Premere il tasto di selezione sotto [Invio].

Illustrazione della schermata sul pannello di controllo

Come utilizzare i tasti di selezione

7Premere il tasto [Tasto freccia sinistra] o [Tasto freccia destra] per selezionare un carattere per il codice di crittografia driver, quindi premere il tasto [OK] per inserirlo. Ripetere l'operazione per completare il codice di crittografia driver, quindi premere il tasto di selezione sotto [Accetta].

Illustrazione della schermata sul pannello di controllo
  • Per inserire lettere maiuscole, numeri o simboli, premere il tasto di selezione sotto a [ABC/123].

  • Per eliminare un carattere inserito, premere il tasto di selezione sotto a [Elimina].

  • Il codice crittografia del driver può contenere un massimo di 32 caratteri alfanumerici.

8Ripetere i passaggi 6 e 7 per reimmettere il codice di crittografia driver.

9Premere il tasto di selezione sotto a [Logout].

10L'amministratore di rete deve fornire agli utenti il codice crittografia del driver specificato nella macchina, in modo da consentire agli utenti di registrarla sui propri computer.

  • Assicurarsi di inserire lo stesso codice crittografia del driver di quello specificato nella macchina.

Nota

  • Qualora la voce di menu desiderata non sia presente sullo schermo, premere il tasto [Tasto freccia su] o [Tasto freccia giù] sul pannello di controllo finché non appare.

Crittografia della password di stampa IPP

Quando si stampa utilizzando il protocollo IPP, specificare il metodo di autenticazione su [DIGEST] per crittografare la password di autenticazione IPP. Registrare il nome utente e la password per l'autenticazione IPP separatamente dalle informazioni utente nella rubrica.

1Effettuare il login alla macchina come amministratore di rete tramite Web Image Monitor.

2Fare clic su [Configurazione] dal menu [Gestione dispositivo].

Illustrazione schermata browser Web

3Fare clic su [Autenticazione IPP] nella categoria "Sicurezza".

4Selezionare "DIGEST" in "Autenticazione".

Illustrazione schermata browser Web

5Inserire Nome utente e Password.

6Fare clic su [OK].

7Una volta completata la configurazione, uscire dal browser web.

Crittografare le comunicazioni tra KDC e la macchina

È possibile crittografare le comunicazioni tra la macchina e il server KDC (Key Distribution Center) quando viene utilizzata l'autenticazione Kerberos con autenticazione Windows o LDAP per garantire la sicurezza della comunicazione.

L'algoritmo di crittografia supportato varia in base al tipo di server KDC.

1Effettuare il login come amministratore della macchina tramite Web Image Monitor.

2Fare clic su [Configurazione] dal menu [Gestione dispositivo].

Illustrazione schermata browser Web

3Fare clic su [Autenticazione Kerberos] della categoria "Device Settings".

4Selezionare l'algoritmo di crittografia da abilitare.

Illustrazione schermata browser Web
  • Solo Heimdal supporta DES3-CBC-SHA1.

  • Per utilizzare DES-CBC-MD5 in Windows Server 2008 R2 o versioni successive, abilitarlo nelle impostazioni del sistema operativo.

5Fare clic su [OK] e uscire dal browser web.