
SSL 证书
KSX II 把 Secure Socket Layer (SSL) 协议用于它和相连客户机之间的
任何加密网络流量。在建立连接时,KSX II 利用加密证书向客户机表明自
己的身份。
可以生成证书签名请求 (CSR),把 CA 签名的证书安装在 KSX II 上。
CA 验证 CSR 发出人的身份。CA 然后返回一个证书,包含它给发出人的
签名。经知名 CA 签名的证书用于确保证书持有人的身份。
创建和安装 SSL 证书:
1. 选择 Security(安全)> SSL Certificate(SSL 证书)。
2. 填写下列字段:
a. Common name(公用名)— 在用户网络上安装 KSX II 时使用的
网络名称(通常是全限定域名)。它与用网络浏览器访问 KSX II 时
使用的名称相同,但没有 http:// 前缀。如果在此指定的名称与实
际网络名称不相同,在用 HTTPS 访问 KSX II 时,浏览器会弹出
安全警告。
b. Organizational unit(机构单位)— 此字段用于指定 KSX II 属于
一个机构的哪个部门。
c. Organization(机构)— KSX II 所属的机构的名称。
d. Locality/City(地区/城市)— 机构所在的城市。
e. State/Province(省市)— 机构所在的省市。
f. Country (ISO code)(国家,ISO 代码)— 机构所在的国家。这
是双字母 ISO 代码,例如 DE 表示德国,US 表示美国。
g. Challenge Password(挑战密码)— 某些验证中心需要用挑战密
码对随后的证书变动进行授权(例如取消证书)。此密码的最小长
度是四个字符。
h. Confirm Challenge Password(确认挑战密码)— 确认挑战密码。
i. Email(电子邮件)— 负责 KSX II 及其安全的联系人的电子邮件
地址。
j. Key length(密钥长度)— 生成的密钥位数。默认值是 1024。
k. 选择 Create a Self-Signed Certificate(创建自签名证书)复选框
(如适用)。
3. 单击 Create(创建)按钮生成证书签名请求 (CSR)。
Commenti su questo manuale