Табл. 60 my certificate details – Инструкция по эксплуатации Zyxel P660HN
Страница 182
Глава 11 Сертификаты
Руководство пользователя P660HN
182
В следующей таблице даны описания полей этого экрана.
Табл. 60 My Certificate Details
ПОЛЕ
ОПИСАНИЕ
Certificate Name
В этом поле отображается описательное имя для данного сертификата.
Для изменения имени введите до 31 символа с целью описания
сертификата. Допускается использовать любые символы, кроме пробелов.
Property
Default self-signed
certificate which
signs the imported
remote host
certificates.
Установите в этом поле флажок, чтобы устройство P660HN использовало
этот сертификат для подписи сертификатов от доверенных удаленных
узлов, которые импортируются в устройство P660HN. Это поле доступно
только при использовании самостоятельно подписанных сертификатов.
Если здесь флажок уже установлен, то на этом экране его снять нельзя,
флажок необходимо установить на экране с параметрами другого
самостоятельно подписанного сертификата. Тогда флажок автоматически
будет снят на экране с параметрами сертификата, который ранее был
установлен для подписи импортированных сертификатов от доверенных
удаленных узлов.
Certification Path
Нажмите Refresh для вывода в текстовом поле, которое отображается в
режиме только для чтения, иерархии центров сертификации, которые
подтверждают достоверность сертификата, а также сам сертификат.
Если центр сертификации, выпускающий сертификат, является
импортированным в качестве доверенного центра сертификации, он может
быть единственным центром сертификации в списке (среди
сертификатов). Если сертификат является самостоятельно подписанным,
то он будет единственным в этом списке. Если при проверке в иерархии
срок какого-либо сертификата закончился или сертификат был отозван,
устройство P660HN считает такой сертификат непроверенным, и в этом
поле появляется сообщение «Not trusted» (Не подтвержден).
Refresh
Нажмите эту кнопку для отображения пути к сертификату.
Certificate
Information
В следующих полях отображается подробная информация о сертификате в
режиме только для чтения.
Type
В этом поле отображается общая информация о сертификате. «CA-signed»
означает, что сертификат подписан центром сертификации. «Self-signed»
означает, что сертификат подписан владельцем сертификата (не центром
сертификации). «X.509» означает, что сертификат был создан и подписан в
соответствии с правилами ITU-T X.509, которые определяют форматы для
сертификатов открытого ключа.
Version
В этом поле отображается номер версии X.509.
Serial Number
В этом поле отображается идентификационный номер сертификата,
выданного центром сертификации или сгенерированного устройством
P660HN.
Subject
В этом поле отображается идентифицирующая информация о владельце
сертификата, такая как CN (Common Name – Общее имя), OU
(Organizational Unit – Организационная единица), O (Organization –
Организация) и C (Country – Страна).
Issuer
В этом поле отображается идентифицирующая информация о центре
сертификации, выдавшем сертификат: общее имя, организационная
единица, компания и страна.
Для самостоятельно подписанного сертификата в этом поле отображается
такая же информация, как и в поле Subject Name.
Signature Algorithm
В этом поле отображается тип алгоритма, использованного для подписи
сертификата. В устройстве P660HN используется алгоритм rsa-pkcs1-sha1
(алгоритм шифрования с использованием открытого-секретного ключа RSA
и алгоритм с использованием хэш-функции SHA1). Некоторые центры
сертификации используют алгоритм rsa-pkcs1-md5 (алгоритм шифрования
с использованием открытого-секретного ключа RSA и алгоритм с
использованием хэш-функции MD5).