التكوين: إعداد SSL

حول

مرحبًا! تنبيه بسيط: النسخة المجانية من Agent DVR رائعة للاتصالات المحلية باستخدام HTTP. ولكن، عندما تخرج إلى عالم الاتصالات عن بعد، الأمان أمر أساسي، وهنا تأتي دور SSL. هل ترغب في اتصال عن بعد آمن بـ Agent DVR الخاص بك؟ ما عليك سوى استخدام بوابة الويب البعيدة لتجربة آمنة وآمنة.

مهم: إعداد SSL و DNS وإعادة توجيه المنفذ يمكن أن يكون قليلاً صعبًا، ولا يمكننا ضمان أنه سيكون سهلاً. إذا كنت تفضل عدم الانغماس في هذه المياه، فإننا نقترح الاستمرار باستخدام خوادمنا للوصول عن بعد.

نصيحة محترف: بمجرد أن تكون SSL و DNS قيد التشغيل، يمكنك الوصول إلى Agent DVR الخاص بك من جهازك المحمول وإضافته كتطبيق من خلال قائمة الأدوات في متصفحك.

SSL على ويندوز

يتم الآن إنهاء SSL بواسطة Agent DVR نفسه، لذا كل ما تحتاجه هو ملف شهادة PKCS#12 (ملف .p12 أو .pfx) يحتوي على المفتاح الخاص. لم تعد بحاجة لتثبيت الشهادة في Windows أو ربطها بـ netsh.

الخيار 1 - شهادة ذاتية التوقيع سريعة (للاختبار): قم بتشغيل هذا في PowerShell لإنشاء شهادة لـ localhost وتصديرها إلى .p12 (قم بتغيير كلمة المرور حسب الحاجة):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

لإسم مضيف عام، استخدم -DnsName "youragentserver.ddns.net" بدلاً من localhost.

الخيار 2 - شهادة حقيقية (Let's Encrypt): اتبع تعليمات letsencrypt ، ثم قم بتحويل ملفات .pem المولدة إلى .p12 باستخدام openssl:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

افتح Agent DVR، انقر على أيقونة الخادم – الإعدادات – علامة التبويب الخادم المحلي واضبط:

  • منفذ SSL: المنفذ لخدمة HTTPS، مثل 8443 (أو 443 للمنفذ القياسي لـ HTTPS).
  • شهادة SSL: المسار الكامل لملف .p12 الخاص بك، مثل C:\Agent\certificate.p12
  • كلمة مرور SSL: كلمة المرور التي قمت بتعيينها عند إنشاء الشهادة.

انقر على "موافق". يقوم Agent بإعادة تشغيل الخادم المحلي تلقائيًا – راقب السجل لـ Accepting SSL connections at https://.... يمكنك الآن تحميل واجهة المستخدم على https://your.server.address:8443. تأكد من استخدام https:// – التصفح باستخدام http:// إلى منفذ SSL يعيد استجابة فارغة.

الشهادة ذاتية التوقيع (الخيار 1) غير موثوقة من قبل المتصفحات، لذا في المرة الأولى التي تزورها ستظهر لك تحذير خصوصية. انقر على متقدم ثم استمر إلى localhost (غير آمن) للمتابعة – هذا متوقع بالنسبة للشهادات ذاتية التوقيع. الشهادة الحقيقية (الخيار 2) لن تظهر التحذير.

SSL على لينكس / ماك أو إس

يقوم Agent DVR بإنهاء SSL بنفسه من ملف شهادة PKCS#12 (ملف .p12 أو .pfx) الذي يحتوي على المفتاح الخاص.

شهادة موقعة ذاتيًا سريعة (للاختبار):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

شهادة حقيقية (Let's Encrypt): اتبع تعليمات letsencrypt ، ثم قم بتحويل ملفات .pem المولدة إلى .p12 (قم بتشغيلها من المجلد الذي تم حفظ شهادتك فيه):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

في واجهة المستخدم المحلية لـ Agent DVR، انقر على أيقونة الخادم، إعدادات الخادم، علامة التبويب الخادم المحلي، ثم قم بتعيين منفذ SSL، شهادة SSL (المسار الكامل إلى ملف .p12 الخاص بك) و كلمة مرور SSL، ثم انقر فوق "موافق". يقوم Agent بإعادة تشغيل الخادم المحلي تلقائيًا ويمكنك تحميل واجهة المستخدم على https://your.server.address:8443 (استخدم https://).

على نظام Linux، تتطلب المنافذ التي تقل عن 1024 (بما في ذلك منفذ HTTPS القياسي 443) صلاحيات الجذر. يعمل Agent DVR المثبت كخدمة كجذر، لذا يعمل 443؛ إذا قمت بتشغيله يدويًا كمستخدم عادي، اختر منفذًا عاليًا مثل 8443.
تأكد من أن ملف الشهادة قابل للقراءة من قبل عملية Agent – إذا لزم الأمر، قم بتشغيل
chmod 644 certificate.p12
تؤدي الشهادة الموقعة ذاتيًا إلى ظهور تحذير خصوصية المتصفح في المرة الأولى (انقر على متقدم ثم تابع)؛ لن تفعل الشهادة الحقيقية ذلك.