Sony MAS-A100 Mode D'emploi page 21

Masquer les pouces Voir aussi pour MAS-A100:
Table des Matières

Publicité

se peut qu'il ne soit pas possible de se
connecter à l'appareil avec un navigateur Web.
• Rechargez le navigateur Web après avoir
modifié les réglages SSL.
• Le cryptage « TLS1.2 » est utilisé pour les
communications de haute sécurité.
Activer la fonction SSL
Sélectionnez [Activer] à partir du menu déroulant
[Fonction SSL] pour activer la fonction SSL.
Quand [Activer (autoriser la connexion HTTP
pour certains clients)] est sélectionné, les
connexions SSL et HTTP sont autorisées.
Quand [Activer] est sélectionné, seules les
connexions SSL sont autorisées.
Précautions avec les connexions SSL
Quand vous utilisez seulement les connexions
SSL avec la fonction SSL réglée sur [Activer], vous
ne pourrez pas accéder à l'appareil si la fonction
SSL ne fonctionne pas correctement.
Dans ce cas, vous devez réinitialiser l'appareil sur
les réglages par défaut. (Tous les réglages seront
réinitialisés.)
Pour éviter cela, vérifiez que la connexion SSL
peut être établie avant la configuration en
effectuant les étapes suivantes.
1
Réglez la fonction SSL sur [Activer
(autoriser la connexion HTTP pour certains
clients)].
Remarque
Sélectionnez toujours [Activer (autoriser la
connexion HTTP pour certains clients)]. S'il
n'est pas sélectionné et que la connexion SSL
échoue, vous ne pourrez pas accéder à
l'appareil.
2
Cliquez sur la touche [OK] pour fermer le
navigateur Web.
3
Affichez le navigateur Web à l'aide d'une
connexion SSL.
4
Après avoir vérifié que la connexion SSL est
possible, réglez la fonction SSL sur
[Activer].
Conseil
Si la connexion SSL échoue pendant la
vérification de la connexion, vous pouvez
sélectionner [Activer (autoriser la connexion
HTTP pour certains clients)] pour vous connecter
à l'aide d'une connexion HTTP. Vérifiez les
réglages sur l'onglet [SSL] à l'aide d'une
connexion HTTP, puis vérifiez à nouveau la
connexion SSL.
[Options du certificat]
Sélectionnez le mode d'installation du certificat.
[Utiliser un certificat externe] : ce mode utilise
un certificat (comprenant des informations
de clé privée) délivré par une autorité de
certification. Les formats de certificat
PKCS#12 et PEM sont pris en charge.
[Utiliser un certificat auto-signé (à fins de
test)] : ce mode utilise un certificat et une
paire de clés privées générés comme décrit
dans « Générer un certificat auto-signé »
(page 21). Les informations de clé privée
correspondant au certificat sont stockées
dans l'appareil.
Vous n'avez pas besoin d'installer un
certificat externe mais valider son existence,
ce qui fait partie des fonctions SSL, est
impossible pour les raisons suivantes.
• L'auto-signature utilise la clé privée
générée dans l'appareil.
• Une valeur préconfigurée est réglée pour le
Nom Unique (Nom Usuel, etc.).
• Le certificat n'est pas délivré par une
autorité de certification reconnue par le
système du client.
Pour des raisons de sécurité, nous vous
recommandons d'utiliser ce certificat
seulement quand il n'y a pas de problème et
qu'il n'y a aucun risque de sécurité totale,
comme par exemple pour un test.
Remarques
• Lorsque [Utiliser un certificat auto-signé (à fins
de test)] est sélectionné, une alerte de sécurité
apparaît lors du lancement d'une connexion
SSL avec un navigateur Web.
• Il se peut que la connexion SSL soit impossible
selon le type de certificat installé sur l'appareil.
Importer un certificat
Cliquez sur la touche [Parcourir] en bas à droite
de l'écran de configuration et sélectionnez le
certificat. Cliquez sur la touche [OK] dans la boîte
de dialogue de sélection de fichier pour importer
le fichier sélectionné dans l'appareil.
Remarques
• Le processus d'importation est invalide si le
fichier sélectionné n'est pas un certificat ou si
le format du certificat importé n'est pas
autorisé.
• Dans la version logicielle 2.00 et les versions
ultérieures, les certificats non sécurisés
suivants sont désactivés.
– Certificats avec une clé privée de 1024 bits ou
moins
– Certificats qui utilisent un algorithme faible,
tel que MD5/SHA1
Générer un certificat auto-signé
Un certificat auto-signé doit être généré quand
[Utiliser un certificat auto-signé (à fins de test)]
est sélectionné dans [Options du certificat].
21

Publicité

Table des Matières
loading

Table des Matières