التكوين: إعداد SSL
حول
مرحبًا! تنبيه بسيط: النسخة المجانية من Agent DVR رائعة للاتصالات المحلية باستخدام HTTP. ولكن، عندما تخرج إلى عالم الاتصالات عن بعد، الأمان أمر أساسي، وهنا تأتي دور SSL. هل ترغب في اتصال عن بعد آمن بـ Agent DVR الخاص بك؟ ما عليك سوى استخدام بوابة الويب البعيدة لتجربة آمنة وآمنة.
نصيحة محترف: بمجرد أن تكون SSL و DNS قيد التشغيل، يمكنك الوصول إلى Agent DVR الخاص بك من جهازك المحمول وإضافته كتطبيق من خلال قائمة الأدوات في متصفحك.
SSL على ويندوز
يتم الآن إنهاء SSL بواسطة Agent DVR نفسه، لذا كل ما تحتاجه هو ملف شهادة PKCS#12 (ملف .p12 أو .pfx) يحتوي على المفتاح الخاص. لم تعد بحاجة لتثبيت الشهادة في Windows أو ربطها بـ netsh.
الخيار 1 - شهادة ذاتية التوقيع سريعة (للاختبار): قم بتشغيل هذا في PowerShell لإنشاء شهادة لـ localhost وتصديرها إلى .p12 (قم بتغيير كلمة المرور حسب الحاجة):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
لإسم مضيف عام، استخدم -DnsName "youragentserver.ddns.net" بدلاً من localhost.
الخيار 2 - شهادة حقيقية (Let's Encrypt): اتبع تعليمات letsencrypt ، ثم قم بتحويل ملفات .pem المولدة إلى .p12 باستخدام openssl:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
افتح Agent DVR، انقر على أيقونة الخادم – الإعدادات – علامة التبويب الخادم المحلي واضبط:
- منفذ SSL: المنفذ لخدمة HTTPS، مثل 8443 (أو 443 للمنفذ القياسي لـ HTTPS).
- شهادة SSL: المسار الكامل لملف .p12 الخاص بك، مثل C:\Agent\certificate.p12
- كلمة مرور SSL: كلمة المرور التي قمت بتعيينها عند إنشاء الشهادة.
انقر على "موافق". يقوم Agent بإعادة تشغيل الخادم المحلي تلقائيًا – راقب السجل لـ Accepting SSL connections at https://.... يمكنك الآن تحميل واجهة المستخدم على https://your.server.address:8443. تأكد من استخدام https:// – التصفح باستخدام http:// إلى منفذ SSL يعيد استجابة فارغة.
SSL على لينكس / ماك أو إس
يقوم Agent DVR بإنهاء SSL بنفسه من ملف شهادة PKCS#12 (ملف .p12 أو .pfx) الذي يحتوي على المفتاح الخاص.
شهادة موقعة ذاتيًا سريعة (للاختبار):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
شهادة حقيقية (Let's Encrypt): اتبع تعليمات letsencrypt ، ثم قم بتحويل ملفات .pem المولدة إلى .p12 (قم بتشغيلها من المجلد الذي تم حفظ شهادتك فيه):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
في واجهة المستخدم المحلية لـ Agent DVR، انقر على أيقونة الخادم، إعدادات الخادم، علامة التبويب الخادم المحلي، ثم قم بتعيين منفذ SSL، شهادة SSL (المسار الكامل إلى ملف .p12 الخاص بك) و كلمة مرور SSL، ثم انقر فوق "موافق". يقوم Agent بإعادة تشغيل الخادم المحلي تلقائيًا ويمكنك تحميل واجهة المستخدم على https://your.server.address:8443 (استخدم https://).
chmod 644 certificate.p12 تؤدي الشهادة الموقعة ذاتيًا إلى ظهور تحذير خصوصية المتصفح في المرة الأولى (انقر على متقدم ثم تابع)؛ لن تفعل الشهادة الحقيقية ذلك.