Konfiguracja: Konfiguracja SSL

O Agent DVR

Cześć! Tylko mała uwaga: darmowa wersja Agent DVR jest świetna do lokalnych połączeń za pomocą protokołu HTTP. Jednak gdy wychodzisz poza lokalną sieć, bezpieczeństwo jest kluczowe, dlatego właśnie jest SSL. Chcesz bezpiecznego zdalnego połączenia z Agent DVR? Po prostu skorzystaj z naszego zdalnego portalu internetowego dla bezpiecznego doświadczenia.

Ważne: Konfiguracja SSL, DNS i przekierowywania portów może być nieco skomplikowana, nie możemy zagwarantować, że będzie łatwa. Jeśli wolisz uniknąć tych kwestii, sugerujemy korzystanie z naszych serwerów do zdalnego dostępu.

Porada od eksperta: Gdy już skonfigurujesz SSL i DNS, będziesz mógł uzyskać dostęp do swojego Agent DVR z urządzenia mobilnego i dodać go jako aplikację poprzez menu narzędzi przeglądarki.

SSL na Windows

Postępuj zgodnie z instrukcjami letsencrypt , aby zainstalować certyfikat na swoim komputerze.

Gdy wygenerujesz certyfikat (plik .pem), możesz użyć openssl.exe, aby przekonwertować go na plik .pfx:
openssl.exe pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.pfx -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Kliknij prawym przyciskiem wygenerowany plik .pfx i kliknij Zainstaluj. Zainstaluj go na swoim komputerze lokalnym.

Przypisz certyfikat do adresu IP:port i aplikacji:

netsh http add sslcert ipport=0.0.0.0:443 certhash=YOUR_CERT_HASH appid='{642c92c9-a595-4315-b9cb-3cfdc902805b}'

Gdzie YOUR_CERT_HASH to odcisk palca z certyfikatu SSL, który możesz znaleźć, używając "certmgr" z menu start. Otwórz CertMgr, rozwinię Personal - Certificates i dwukrotnie kliknij swój certyfikat. Odcisk palca znajduje się na karcie Szczegóły.

Gdy wygenerujesz i zainstalujesz certyfikat, otwórz Agent DVR, kliknij na ikonę Serwera - Ustawienia - Karta Serwera Lokalnego i ustaw Port SSL na 443, a następnie kliknij OK.

W tym momencie powinieneś być w stanie załadować interfejs użytkownika (w tym przykładzie) pod adresem https://your.server.address .

SSL na Linuxie / OSX

Postępuj zgodnie z instrukcjami letsencrypt , aby zainstalować certyfikat na swoim komputerze.

Gdy już wygenerujesz certyfikat (plik .pem), możesz użyć openssl.exe, aby przekształcić go w plik .pfx (upewnij się, że jesteś w tym samym folderze, do którego został zapisany Twój certyfikat):
openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in fullchain.pem

W lokalnym interfejsie Agent'a, kliknij na ikonę Serwera, Ustawienia Serwera, wybierz zakładkę Lokalny Serwer

Określ port, na którym ma działać w polu Port SSL (domyślnie 443). Podaj ścieżkę do pliku certyfikatu w polu Certyfikat SSL. Określ hasło, którego użyłeś do utworzenia certyfikatu w polu Hasło SSL. Kliknij OK. Uwaga: te pola są widoczne tylko na platformach Linux/OSX.

W tym momencie powinieneś być w stanie załadować interfejs użytkownika (w tym przykładzie) pod adresem https://twoj.adres.serwera .