ZyXEL Communications Corporation OX253P Manuel D’Utilisation

Page de 279
 Chapter 10 The Certificates Screens
OX253P User’s Guide
111
Certification Path
This field displays for a certificate, not a certification request.
Click the Refresh button to have this read-only text box display the 
hierarchy of certification authorities that validate the certificate (and 
the certificate itself).
If the issuing certification authority is one that you have imported as 
a trusted certification authority, it may be the only certification 
authority in the list (along with the certificate itself). If the certificate 
is a self-signed certificate, the certificate itself is the only one in the 
list. The OX253P does not trust the certificate and displays “Not 
trusted” in this field if any certificate on the path has expired or been 
revoked.
Refresh
Click Refresh to display the certification path.
Certification Information
Type
This field displays general information about the certificate. CA-signed 
means that a Certification Authority signed the certificate. Self-signed 
means that the certificate’s owner signed the certificate (not a 
certification authority).  “X.509” means that this certificate was 
created and signed according to the ITU-T X.509 recommendation 
that defines the formats for public-key certificates.
Version
This field displays the X.509 version number. “
Serial Number
This field displays the certificate’s identification number given by the 
certification authority or generated by the OX253P.
Subject
This field displays information that identifies the owner of the 
certificate, such as Common Name (CN), Organizational Unit (OU), 
Organization (O) and Country (C).
Issuer
This field displays identifying information about the certificate’s 
issuing certification authority, such as Common Name, Organizational 
Unit, Organization and Country. 
With self-signed certificates, this is the same as the Subject Name
field.
“none” displays for a certification request. 
Signature
Algorithm
This field displays the type of algorithm that was used to sign the 
certificate. The OX253P uses rsa-pkcs1-sha1 (RSA public-private key 
encryption algorithm and the SHA1 hash algorithm). Some 
certification authorities may use rsa-pkcs1-md5 (RSA public-private 
key encryption algorithm and the MD5 hash algorithm).
Valid From
This field displays the date that the certificate becomes applicable. 
“none” displays for a certification request. 
Valid To
This field displays the date that the certificate expires. The text 
displays in red and includes an Expired! message if the certificate has 
expired. “none” displays for a certification request. 
Key Algorithm
This field displays the type of algorithm that was used to generate the 
certificate’s key pair (the OX253P uses RSA encryption) and the 
length of the key set in bits (1024 bits for example).
Subject 
Alternative Name
This field displays the certificate owner‘s IP address (IP), domain 
name (DNS) or e-mail address (EMAIL). 
Table 43   TOOLS > Certificates > Trusted CAs > Edit (continued)
LABEL
DESCRIPTION