Xerox WorkCentre 5865/5875/5890 Guia Do Administrador

Página de 270
Sécurité 
 
Imprimante multifonction WorkCentre 5845/5855/5865/5875/5890  103 
 
Guide de l'administrateur système 
Certificats de sécurité 
Un certificat numérique est un fichier contenant des données permettant de vérifier l'identité du 
client ou du serveur dans une transaction réseau. Un certificat peut également contenir une clé 
publique pour créer et vérifier des signatures numériques. La preuve de l'identité d'un périphérique 
auprès d'un autre périphérique est apportée par le certificat de confiance. Le périphérique peut 
autrement être approuvé par le biais d'un certificat signé par un tiers de confiance et d'une 
signature numérique attestant de la provenance du certificat. 
Les données incluses dans un certificat numérique sont les suivantes : 
•  Informations concernant le propriétaire du certificat 
•  Numéro de série et date d'expiration du certificat 
•  Nom et signature numérique de l'autorité de certification qui a émis le certificat 
•  Une clé publique 
•  Description de l'utilisation possible du certificat et de la clé publique 
Il existe trois types de certificats : 
•  Un certificat de périphérique est un certificat pour lequel l'imprimante dispose d'une clé privée. 
La description incluse dans le certificat permet de l'utiliser pour prouver son identité. 
•  Un certificat de l'autorité de certification est un certificat disposant de l'autorité nécessaire pour 
signer d'autres certificats. 
•  Un certificat de confiance est un certificat auto-signé par un autre périphérique auquel vous 
souhaitez faire confiance. 
 
Installation de certificats 
Pour garantir la communication entre l'imprimante et d'autres périphériques via une connexion de 
confiance sécurisée, tous les périphériques, dont l'imprimante, doivent disposer de certificats 
spécifiques. 
Pour les protocoles tels que HTTPS, l'imprimante est le serveur et elle doit prouver sont identité 
auprès du navigateur Web du client. Pour les protocoles tels que 802.1X, l'imprimante est le client et 
elle doit prouver sont identité auprès du serveur d'authentification, en règle générale un serveur 
RADIUS. 
Pour les fonctions utilisant ces protocoles, procédez aux étapes suivantes : 
•  Installez un certificat de périphérique sur l'imprimante. 
Remarque : 
Lorsque l'imprimante utilise le protocole HTTPS, un certificat de périphérique Xerox
®
 
est automatiquement créé et installé sur l'imprimante. 
•  Installez une copie du certificat de l'autorité de certification utilisé pour signer le certificat de 
périphérique de l'imprimante sur l'autre périphérique. 
Avec des protocoles tels que LDAP et IPsec, les deux périphériques doivent réciproquement prouver 
leur identité.