Konfiguration: Einrichten von SSL
Über
Hallo! Nur zur Info: Die kostenlose Version von Agent DVR ist großartig für lokale Verbindungen über HTTP. Aber wenn Sie sich in die Welt der Fernverbindungen begeben, ist Sicherheit das A und O, und genau hier kommt SSL ins Spiel. Möchten Sie eine sichere Fernverbindung zu Ihrem Agent DVR? Verwenden Sie einfach unser Remote-Webportal für ein sicheres und geschütztes Erlebnis.
Profi-Tipp: Sobald Sie SSL und DNS eingerichtet haben, können Sie auf Ihren Agent DVR von Ihrem mobilen Gerät aus zugreifen und ihn über das Menüwerkzeug Ihres Browsers als App hinzufügen.
SSL auf Windows
Folgen Sie den Letsencrypt-Anweisungen , um ein Zertifikat auf Ihrem Computer zu installieren.
Wenn Sie ein Zertifikat generiert haben (eine .pem-Datei), können Sie openssl.exe verwenden, um es in eine .pfx-Datei umzuwandeln:
openssl.exe pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.pfx -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Klicken Sie mit der rechten Maustaste auf die generierte .pfx-Datei und klicken Sie auf Installieren. Installieren Sie es auf Ihrem lokalen Rechner.
Binden Sie das Zertifikat an die IP-Adresse:Port und Anwendung:
netsh http add sslcert ipport=0.0.0.0:443 certhash=IHR_CERT_HASH appid='{642c92c9-a595-4315-b9cb-3cfdc902805b}'
Wo IHR_CERT_HASH der Fingerabdruck Ihres SSL-Zertifikats ist, den Sie mit "certmgr" aus dem Startmenü finden können. Öffnen Sie CertMgr, erweitern Sie Persönlich - Zertifikate und doppelklicken Sie auf Ihr Zertifikat. Der Fingerabdruck befindet sich auf dem Registerkarte Details.
Wenn Sie das Zertifikat generiert und installiert haben, öffnen Sie Agent DVR, klicken Sie auf das Server-Symbol - Einstellungen - Lokaler Server-Tab und setzen Sie den SSL-Port auf 443 und klicken Sie auf OK.
Ab diesem Zeitpunkt sollten Sie die Benutzeroberfläche (in diesem Beispiel) unter https://your.server.address laden können.
SSL auf Linux / macOS
Folgen Sie den letsencrypt Anweisungen , um ein Zertifikat auf Ihrem Computer zu installieren.
Wenn Sie ein Zertifikat generiert haben (eine .pem-Datei), können Sie openssl.exe verwenden, um es in eine .pfx-Datei zu konvertieren (stellen Sie sicher, dass Sie sich im gleichen Ordner befinden, in dem Ihr Zertifikat gespeichert wurde):
openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in fullchain.pem
In Agent's lokaler UI klicken Sie auf das Server-Symbol, Server-Einstellungen, wählen Sie den lokalen Server-Tab
Geben Sie den Port an, auf dem er unter SSL laufen soll (Standard ist 443). Geben Sie den Pfad zu Ihrer Zertifikatsdatei unter SSL-Zertifikat an. Geben Sie das Passwort an, das Sie zum Erstellen des Zertifikats verwendet haben, unter SSL-Passwort. Klicken Sie auf OK. Hinweis: Diese Felder sind nur auf Linux/macOS-Plattformen sichtbar.
An diesem Punkt sollten Sie jetzt in der Lage sein, die UI (in diesem Beispiel) unter https://your.server.address zu laden.