Табл. 60 my certificate details – Инструкция по эксплуатации Zyxel P660HN

Страница 182

Advertising
background image

Глава 11 Сертификаты

Руководство пользователя P660HN

182

В следующей таблице даны описания полей этого экрана.

Табл. 60 My Certificate Details

ПОЛЕ

ОПИСАНИЕ

Certificate Name

В этом поле отображается описательное имя для данного сертификата.

Для изменения имени введите до 31 символа с целью описания

сертификата. Допускается использовать любые символы, кроме пробелов.

Property

Default self-signed

certificate which

signs the imported

remote host

certificates.

Установите в этом поле флажок, чтобы устройство P660HN использовало

этот сертификат для подписи сертификатов от доверенных удаленных

узлов, которые импортируются в устройство P660HN. Это поле доступно

только при использовании самостоятельно подписанных сертификатов.
Если здесь флажок уже установлен, то на этом экране его снять нельзя,

флажок необходимо установить на экране с параметрами другого

самостоятельно подписанного сертификата. Тогда флажок автоматически

будет снят на экране с параметрами сертификата, который ранее был

установлен для подписи импортированных сертификатов от доверенных

удаленных узлов.

Certification Path

Нажмите Refresh для вывода в текстовом поле, которое отображается в

режиме только для чтения, иерархии центров сертификации, которые

подтверждают достоверность сертификата, а также сам сертификат.
Если центр сертификации, выпускающий сертификат, является

импортированным в качестве доверенного центра сертификации, он может

быть единственным центром сертификации в списке (среди

сертификатов). Если сертификат является самостоятельно подписанным,

то он будет единственным в этом списке. Если при проверке в иерархии

срок какого-либо сертификата закончился или сертификат был отозван,

устройство P660HN считает такой сертификат непроверенным, и в этом

поле появляется сообщение «Not trusted» (Не подтвержден).

Refresh

Нажмите эту кнопку для отображения пути к сертификату.

Certificate

Information

В следующих полях отображается подробная информация о сертификате в

режиме только для чтения.

Type

В этом поле отображается общая информация о сертификате. «CA-signed»

означает, что сертификат подписан центром сертификации. «Self-signed»

означает, что сертификат подписан владельцем сертификата (не центром

сертификации). «X.509» означает, что сертификат был создан и подписан в

соответствии с правилами ITU-T X.509, которые определяют форматы для

сертификатов открытого ключа.

Version

В этом поле отображается номер версии X.509.

Serial Number

В этом поле отображается идентификационный номер сертификата,

выданного центром сертификации или сгенерированного устройством

P660HN.

Subject

В этом поле отображается идентифицирующая информация о владельце

сертификата, такая как CN (Common Name – Общее имя), OU

(Organizational Unit – Организационная единица), O (Organization –

Организация) и C (Country – Страна).

Issuer

В этом поле отображается идентифицирующая информация о центре

сертификации, выдавшем сертификат: общее имя, организационная

единица, компания и страна.
Для самостоятельно подписанного сертификата в этом поле отображается

такая же информация, как и в поле Subject Name.

Signature Algorithm

В этом поле отображается тип алгоритма, использованного для подписи

сертификата. В устройстве P660HN используется алгоритм rsa-pkcs1-sha1

(алгоритм шифрования с использованием открытого-секретного ключа RSA

и алгоритм с использованием хэш-функции SHA1). Некоторые центры

сертификации используют алгоритм rsa-pkcs1-md5 (алгоритм шифрования

с использованием открытого-секретного ключа RSA и алгоритм с

использованием хэш-функции MD5).

Advertising