Configuração: Configurando SSL
Sobre
Olá! Apenas para avisar: a versão gratuita do Agent DVR é ótima para conexões locais usando HTTP. Mas, quando você está se aventurando no mundo das conexões remotas, a segurança é fundamental, e é aí que o SSL entra em jogo. Quer uma conexão remota segura para o seu Agent DVR? Basta usar o nosso portal web remoto para uma experiência segura.
Dica Pro: Depois de configurar SSL e DNS, você pode acessar o seu Agent DVR a partir do seu dispositivo móvel e adicioná-lo como um aplicativo através do menu de ferramentas do seu navegador.
SSL no Windows
Siga as instruções do letsencrypt para instalar um certificado no seu computador.
Quando tiver um certificado gerado (um arquivo .pem) você pode usar o openssl.exe para convertê-lo em um arquivo .pfx:
openssl.exe pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.pfx -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Clique com o botão direito no arquivo .pfx gerado e clique em Instalar. Instale-o na sua máquina local.
Vincule o certificado ao endereço IP:porta e aplicação:
netsh http add sslcert ipport=0.0.0.0:443 certhash=YOUR_CERT_HASH appid='{642c92c9-a595-4315-b9cb-3cfdc902805b}'
Onde YOUR_CERT_HASH é a impressão digital do seu certificado SSL que você pode encontrar usando "certmgr" no menu Iniciar. Abra o CertMgr, expanda Pessoal - Certificados e clique duas vezes no seu certificado. A impressão digital está na guia Detalhes.
Quando tiver gerado e instalado o certificado, abra o Agent DVR, clique no ícone do Servidor - Configurações - guia Servidor Local e defina a Porta SSL como 443 e clique em OK.
Neste ponto, você deve conseguir carregar a interface do usuário (neste exemplo) em https://seu.endereço.do.servidor.
SSL no Linux / macOS
Siga as instruções do letsencrypt para instalar um certificado no seu computador.
Quando tiver um certificado gerado (um arquivo .pem), você pode usar o openssl.exe para convertê-lo em um arquivo .pfx (certifique-se de estar na mesma pasta onde seu certificado foi salvo):
openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in fullchain.pem
Na interface local do Agent, clique no ícone do Servidor, Configurações do Servidor, selecione a guia Servidor Local
Especifique a porta na qual deseja que ele seja executado em SSL Port (o padrão é 443). Forneça o caminho para o seu arquivo de certificado em SSL Certificate. Especifique a senha que você usou para criar o certificado em SSL Password. Clique em OK. Nota: esses campos são visíveis apenas nas plataformas Linux/macOS.
Neste ponto, você deve ser capaz de carregar a interface do usuário (neste exemplo) em https://seu.endereco.do.servidor .