Руководство ПользователяP 800/801

Шифрование передаваемых по сети данных

Для защиты передаваемой информации необходимо зашифровать передачу данных между компьютерами и внешним оборудованием.

Данные, отправленные и принятые аппаратом, могут быть перехвачены, расшифрованы или незаконно изменены во время передачи. Например, перечисленное далее может передаваться между аппаратом и внешними устройствами или компьютером.

  • Документы, распечатанные в компании с помощью драйвера принтера

  • Имя пользователя и пароль для входа в систему

Способы шифрования данных представлены в таблице ниже.

Данные для шифрования

Метод шифрования

Процесс/ссылка

Web Image Monitor

Печать IPP

Аутентификация Windows

Аутентификация LDAP

SSL/TLS

Установите сертификат устройства.

  1. Установка самоподписывающегося сертификата или сертификата, выданного центром сертификации

  2. Шифрование передаваемых данных с использованием SSL/TLS

Данные управления аппаратом

SNMPv3

Задайте пароль шифрования.

  • Шифрование данных, передаваемых с помощью программного обеспечения для управления аппаратом через SNMPv3

Информация аутентификации для заданий печати

Ключ шифрования драйвера

Аутентификация IPP

Указание ключа шифрования драйвера

Задайте использование аутентификации IPP.

  • Шифрование пароля заданий печати

Данные аутентификации Kerberos

Зависит от сервера KDC

Выберите метод шифрования.

  • Шифрование данных, передаваемых между KDC и аппаратом

Важно

  • Администратор должен следить за соблюдением срока действия сертификатов и своевеременным их обновлением.

  • Администратор должен убедиться в состоятельности издателя сертификата.

Установка самоподписывающегося сертификата или сертификата, выданного центром сертификации

Чтобы зашифровать данные, передаваемые на аппарат, установите сертификат устройства.

Можно использовать сертификаты устройств двух типов: самоподписывающийся сертификат, созданный на аппарате, и сертификат, выданный центром сертификации. Когда необходимо обеспечить более высокий уровень надежности, следует использовать сертификат, выданный центром сертификации.

Установка самоподписывающегося сертификата или сертификата, выданного центром сертификации
  • Установите сертификат устройства из Web Image Monitor.

Установка самоподписывающегося сертификата или сертификата, выданного центром сертификации

1Войдите в систему аппарата в качестве сетевого администратора в приложении Web Image Monitor.

2Нажмите [Конфигурация] в меню [Управление устройством].

Иллюстрация экрана веб-браузера

3Нажмите [Сертификат устройства] в категории "Безопасность".

4На экране Device Certificate выполните приведенные инструкции и установите самоподписывающийся сертификат или сертификат, выданный центром сертификации.

Иллюстрация экрана веб-браузера

Установка самоподписывающегося сертификата

Создайте и установите самоподписывающийся сертификат.

  1. Выберите номер из списка для создания самоподписывающегося сертификата.


  2. Нажмите [Create] для того, чтобы задать необходимые настройки.

    • Общее имя: введите имя создаваемого сертификата устройства. Необходимо ввести имя.

    • Введите данные для Организация, Организационная единица и другие данные по мере необходимости.

  3. Нажмите [OK].

    Установлен отобразится в поле Статус сертификата.

Установка сертификата, выданного центром сертификации

Запросите сертификат устройства в центре сертификации и установите его. Выполните те же действия, чтобы установить промежуточный сертификат.

  1. Выберите номер из списка для создания сертификата устройства.

  2. Нажмите [Запрос], чтобы задать необходимые настройки.

  3. Нажмите [OK].

    Запрашивается отобразится в поле Статус сертификата.

  4. Обратитесь в центр сертификации за сертификатом устройства.

    • Обращаться в центр сертификации через приложение Web Image Monitor нельзя. Процедура подачи заявки зависит от центра сертификации. Для получения подробной информации обратитесь в центр сертификации.

    • Для подачи заявки нажмите значок подробной информации Иллюстрация экрана панели управления и используйте информацию, которая отобразится в представлении "Сведения о сертификате".

    • Место выдачи может не отображаться, если одновременно запрашивается несколько сертификатов. В процессе установки сертификата проверьте правильность адресата и процедуры инсталляции.

  5. После того как сертификат устройства был выдан центром сертификации, выберите номер выданного сертификата в списке на экране Device Certificate, а затем нажмите [Установка].

  6. Введите данные сертификата устройства в поля ввода.

    • Чтобы параллельно установить промежуточный сертификат, введите также данные промежуточного сертификата.

    • Если промежуточный сертификат, выданный центром сертификации, не установлен, во время сеанса передачи данных по сети будет отображаться предупреждающее сообщение. Если промежуточный сертификат выдается центром сертификации, необходимо установить промежуточный сертификат.

  7. Нажмите [OK].

    Установлен отобразится в поле Статус сертификата.

5После завершения установки выберите сертификат для каждого приложения в окне Сертификация.

Иллюстрация экрана веб-браузера

6Нажмите [OK].

7После завершения настройки нажмите [Ок] и закройте веб-браузер.

Примечание

  • Чтобы распечатать сохраненные на аппарате данные с помощью IPP-SSL, пользователь должен установить на компьютере сертификат. Если доступ к аппарату осуществляется с помощью IPP, выберите "Доверенные корневые центры сертификации" в качестве места хранения сертификата.

  • Чтобы изменить Общее имя сертификата устройства при использовании стандартного IPP-порта Windows, предварительно удалите все ранее настроенные принтеры для ПК и повторно установите драйвер принтера. Кроме того, чтобы изменить настройки аутентификации пользователя (имя пользователя и пароль для входа в систему), предварительно удалите все ранее настроенные принтеры для ПК, измените настройки аутентификации и повторно установите драйвер принтера.

Шифрование передаваемых данных с использованием SSL/TLS

SSL (Secure Sockets Layer)/TLS (Transport Layer Security) — это метод шифрования передаваемых данных. Протоколы SSL/TLS позволяют предотвратить перехват, расшифровку или незаконное изменение данных.

Примечание

  • Чтобы проверить активацию конфигурации SSL/TLS, введите "https://(IP-адрес аппарата или имя хоста)/" в адресной строке веб-браузера для получения доступа к этому аппарату. Если появляется сообщение "Невозможно отобразить страницу", проверьте конфигурацию, так как текущая конфигурация SSL/TLS недействительна.

  • Если вы включите SSL/TLS для IPP (функции принтера), отправляемые данные будут шифроваться, предотвращая их перехват, анализ или подделку.

Поток передаваемых данных, зашифрованных с помощью SSL/TLS

  1. При осуществлении доступа к аппарату компьютер пользователя запрашивает сертификат устройства SSL/TLS и открытый ключ.

  2. Сертификат устройства и открытый ключ отправляются с аппарата на компьютер пользователя.

    Иллюстрация сертификата устройства и открытого ключа, которые отправляются с аппарата на компьютер пользователя
  3. Общий ключ, созданный на компьютере, шифруется с использованием открытого ключа, отправленного на устройство и затем расшифрованного с использованием закрытого ключа на устройстве.

    Иллюстрация общего ключа, созданного на компьютере, который шифруется с использованием открытого ключа, отправленного на устройство и затем расшифрованного с использованием закрытого ключа на устройстве.
  4. Общий ключ используется для шифрования и дешифрования данных, обеспечивая безопасную передачу данных.

    Иллюстрация общего ключа, используемого для шифрования и дешифрования данных для обеспечения безопасной передачи данных
  • Для включения шифрования передаваемых данных необходимо заранее установить на аппарате сертификат устройства.

  • Чтобы зашифровать передаваемые данные с помощью SSL/TLS, включите SSL/TLS приведенным далее способом.

Включение SSL/TLS

1Войдите в систему аппарата в качестве сетевого администратора в приложении Web Image Monitor.

2Нажмите [Конфигурация] в меню [Управление устройством].

Иллюстрация экрана веб-браузера

3Нажмите [SSL/TLS] в категории "Безопасность".

4Выберите протокол для включения шифрования передаваемых данных в SSL/TLS и укажите сведения о методе связи.

Иллюстрация экрана веб-браузера
  • Разрешить соединение SSL/TLS: выберите один из приведенных режимов шифрования передаваемых данных.

    • Приор.шиф.текста: шифрование передаваемых данных выполняется при создании сертификата устройства. Если шифрование невозможно, аппарат будет передавать данные в виде незашифрованного текста.

    • Шиф./Незашифр.тек.: шифрование передаваемых данных выполняется при подключении к аппарату с помощью адреса "https" через веб-браузер. При подключении к аппарату с помощью адреса "http" данные передаются в виде незашифрованного текста.

    • Только шифротекст: разрешена только зашифрованная передача данных. Если шифрование невозможно, соединение с аппаратом не устанавливается. Если по какой-либо причине шифрование невозможно, передача данных выполняться не будет. В этом случае на панели управления выберите [Интерфейс хост-компьютера][Сеть][Разреш.SSL/TLS соед.], временно измените режим передачи данных на [Шиф./Незашифр.тек.], а затем проверьте настройки.

  • Версия SSL/TLS: укажите TLS 1.2, TLS 1.1, TLS 1.0 и SSL 3.0 для активации или деактивации. Хотя бы один из этих протоколов должен оставаться активным.

  • Настройка сложности шифрования: задайте применяемый алгоритм шифрования, выбрав AES, 3DES и RC4. Необходимо выбрать по крайней мере один из предложенных вариантов.

  • KEY EXCHANGE: задайте, следует ли включать или отключать обмен ключами RSA.

  • DIGEST: задайте, следует ли включить или отключить SHA-1 DIGEST.

5Нажмите [OK].

6После завершения настройки нажмите [Ок] и закройте веб-браузер.

Для шифрования передаваемых данных с помощью сервера SMTP выполните приведенную процедуру и установите для SSL[Вкл.].

Примечание

  • В зависимости от состояния, указанного для TLS 1.2, TLS 1.1, TLS 1.0 и SSL 3.0, аппарат может не подключиться к внешнему серверу LDAP.

Включение SSL для SMTP-соединения

1Войдите в систему аппарата в качестве сетевого администратора в приложении Web Image Monitor.

2Нажмите [Конфигурация] в меню [Управление устройством].

Иллюстрация экрана веб-браузера

3Нажмите [Эл.почта] в категории "Настройки устройства".

4В разделе "SMTP" нажмите [Вкл.] для параметра "Исп.безопас.соед.(SSL)".

Иллюстрация экрана веб-браузера
  • После завершения настройки номер порта изменится на 465 (SMTP over SSL). При использовании SMTP over TLS (STARTTLS) для шифрования измените номер порта на 587.

  • Когда задан номер порта, отличный от 465 и 587, передаваемые данные будут шифроваться в соответствии с настройками сервера SMTP.

5Нажмите [Ок] и закройте веб-браузер.

Шифрование данных, передаваемых с помощью программного обеспечения для управления аппаратом через SNMPv3

Если мониторинг устройств осуществляется с использованием Device Manager NX через сеть, зашифровать передаваемые данные можно с помощью протокола SNMPv3.

Иллюстрация шифрования данных, передаваемых с помощью программного обеспечения для управления аппаратом через SNMPv3

1Войдите в систему аппарата в качестве сетевого администратора в приложении Web Image Monitor.

2Нажмите [Конфигурация] в меню [Управление устройством].

Иллюстрация экрана веб-браузера

3Нажмите [Сетевая безопасность] в категории "Безопасность".

4В поле "Разрешить соединение SNMPv3" раздела "SNMP" нажмите [Только шифрование].

Иллюстрация экрана веб-браузера

5Нажмите [Ок] и закройте веб-браузер.

Примечание

  • Для изменения настроек аппарата через Device Manager NX задайте пароль шифрования для сетевого администратора в [Программировать/изменить администратора], а затем зарегистрируйте пароль шифрования в учетной записи SNMP в Device Manager NX.

Шифрование пароля заданий печати

Пароль для драйвера принтера и пароль для печати IPP можно зашифровать для улучшения защиты от взлома.

Иллюстрация шифрования пароля заданий печати
  • Чтобы выполнить печать через локальную сеть внутри офиса, задайте ключ шифрования драйвера.

  • Чтобы выполнить печать IPP через внешнюю сеть, зашифруйте пароль печати IPP.

Задание ключа шифрования драйвера для шифрования паролей

С целью шифрования и расшифровки паролей ключ шифрования драйвера аппарата можно также задать для драйвера принтера.

1Нажмите клавишу [Меню].

Иллюстрация клавиши Меню

2Войдите в систему аппарата как администратор сети, используя панель управления.

3Выберите [Опции безоп.] и нажмите [OK].

4Выберите [Расширенная безопасность] и нажмите [OK].

5Выберите [Ключ шифрования драйвера] и нажмите [OK].

Иллюстрация экрана панели управления

6Нажмите клавишу выбора под пунктом [Ввод].

Иллюстрация экрана панели управления

Использование клавиш выбора

7С помощью клавиши [Стрелка влево] или [Стрелка вправо] выберите символ ключа шифрования драйвера и нажмите [OK] для выбора этого символа. Повторите эти шаги для ввода всего ключа шифрования драйвера и нажмите клавишу выбора под пунктом [Принять].

Иллюстрация экрана панели управления
  • Чтобы ввести буквы в верхнем регистре, цифры или дополнительные знаки, нажмите клавишу выбора под надписью [ABC/123].

  • Чтобы удалить введенные символы, нажмите клавишу выбора под надписью [Удалить].

  • Введите ключ шифрования драйвера длиной до 32 алфавитно-цифровых символов.

8Повторите шаги 6 и 7 для повторного ввода ключа шифрования драйвера.

9Нажмите клавишу выбора под пунктом [Выйти].

10Сетевой администратор должен предоставить пользователям ключ шифрования драйвера, указанный в устройстве, чтобы они могли зарегистрировать его на своих компьютерах.

  • Убедитесь, что ключ шифрования драйвера совпадает с тем, который задан в настройках аппарата.

Примечание

  • Если нужный элемент не отображается на экране, нажимайте клавишу [Клавиша со стрелкой вверх] или [Клавиша со стрелкой вниз] на панели управления, пока он не появится.

Шифрование пароля печати IPP

Если печать выполняется с использованием протокола IPP, для шифрования пароля аутентификации IPP задайте [DIGEST] в качестве способа аутентификации. Зарегистрируйте в адресной книге имя пользователя и пароль для аутентификации IPP отдельно от информации пользователя.

1Войдите в систему аппарата в качестве сетевого администратора в приложении Web Image Monitor.

2Нажмите [Конфигурация] в меню [Управление устройством].

Иллюстрация экрана веб-браузера

3Нажмите [IPP аутентификация] в категории Безопасность.

4Выберите "DIGEST" на вкладке "Аутентификация".

Иллюстрация экрана веб-браузера

5Введите данные для Имя пользователя и Пароль.

6Нажмите [OK].

7После завершения настройки закройте веб-браузер.

Шифрование данных, передаваемых между KDC и аппаратом

Данные, передаваемые между аппаратом и сервером центра распределения ключей (KDC), можно зашифровать путем использования аутентификации Kerberos наряду с аутентификацией Windows или LDAP, что позволяет обеспечить коммуникационную безопасность.

Могут использоваться различные алгоритмы шифрования в зависимости от типа сервера KDC.

1Войдите в систему в качестве администратора аппарата в приложении Web Image Monitor.

2Нажмите [Конфигурация] в меню [Управление устройством].

Иллюстрация экрана веб-браузера

3Нажмите [Аут. Kerberos] в категории Device Settings.

4Выберите алгоритм шифрования для включения.

Иллюстрация экрана веб-браузера
  • Только Heimdal поддерживает DES3-CBC-SHA1.

  • Чтобы использовать DES-CBC-MD5 в Windows Server 2008 R2 или более поздней версии, включите его поддержку в настройках операционной системы.

5Нажмите [Ок] и закройте веб-браузер.