Konfiguracja: Konfiguracja SSL
O Agent DVR
Cześć! Tylko mała uwaga: darmowa wersja Agent DVR jest świetna do lokalnych połączeń za pomocą protokołu HTTP. Jednak gdy wychodzisz poza lokalną sieć, bezpieczeństwo jest kluczowe, dlatego właśnie jest SSL. Chcesz bezpiecznego zdalnego połączenia z Agent DVR? Po prostu skorzystaj z naszego zdalnego portalu internetowego dla bezpiecznego doświadczenia.
Porada od eksperta: Gdy już skonfigurujesz SSL i DNS, będziesz mógł uzyskać dostęp do swojego Agent DVR z urządzenia mobilnego i dodać go jako aplikację poprzez menu narzędzi przeglądarki.
SSL na Windows
Postępuj zgodnie z instrukcjami letsencrypt , aby zainstalować certyfikat na swoim komputerze.
Gdy wygenerujesz certyfikat (plik .pem), możesz użyć openssl.exe, aby przekonwertować go na plik .pfx:
openssl.exe pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.pfx -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Kliknij prawym przyciskiem wygenerowany plik .pfx i kliknij Zainstaluj. Zainstaluj go na swoim komputerze lokalnym.
Przypisz certyfikat do adresu IP:port i aplikacji:
netsh http add sslcert ipport=0.0.0.0:443 certhash=YOUR_CERT_HASH appid='{642c92c9-a595-4315-b9cb-3cfdc902805b}'
Gdzie YOUR_CERT_HASH to odcisk palca z certyfikatu SSL, który możesz znaleźć, używając "certmgr" z menu start. Otwórz CertMgr, rozwinię Personal - Certificates i dwukrotnie kliknij swój certyfikat. Odcisk palca znajduje się na karcie Szczegóły.
Gdy wygenerujesz i zainstalujesz certyfikat, otwórz Agent DVR, kliknij na ikonę Serwera - Ustawienia - Karta Serwera Lokalnego i ustaw Port SSL na 443, a następnie kliknij OK.
W tym momencie powinieneś być w stanie załadować interfejs użytkownika (w tym przykładzie) pod adresem https://your.server.address .
SSL na Linuxie / macOS
Postępuj zgodnie z instrukcjami letsencrypt , aby zainstalować certyfikat na swoim komputerze.
Gdy już wygenerujesz certyfikat (plik .pem), możesz użyć openssl.exe, aby przekształcić go w plik .pfx (upewnij się, że jesteś w tym samym folderze, do którego został zapisany Twój certyfikat):
openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in fullchain.pem
W lokalnym interfejsie Agent'a, kliknij na ikonę Serwera, Ustawienia Serwera, wybierz zakładkę Lokalny Serwer
Określ port, na którym ma działać w polu Port SSL (domyślnie 443). Podaj ścieżkę do pliku certyfikatu w polu Certyfikat SSL. Określ hasło, którego użyłeś do utworzenia certyfikatu w polu Hasło SSL. Kliknij OK. Uwaga: te pola są widoczne tylko na platformach Linux/macOS.
W tym momencie powinieneś być w stanie załadować interfejs użytkownika (w tym przykładzie) pod adresem https://twoj.adres.serwera .