Über
Die kostenlose Version von Agent DVR ist ideal für lokale Verbindungen mit HTTP. Für Fernverbindungen ist jedoch Sicherheit essentiell, und hier kommt SSL ins Spiel. Für eine sichere Fernverbindung zu Ihrem Agent DVR ohne Einrichtungsaufwand nutzen Sie unser Fernzugriffs-Webportal.
Profi-Tipp: Wenn Sie SSL und DNS eingerichtet haben und sie laufen, können Sie von Ihrem Mobilgerät aus auf Ihr Agent DVR zugreifen und es über das Werkzeugmenü Ihres Browsers als App hinzufügen.
SSL unter Windows
Agent DVR beendet jetzt SSL selbst, daher benötigen Sie nur eine PKCS#12-Zertifikatsdatei (eine .p12 oder .pfx), die den privaten Schlüssel enthält. Sie müssen das Zertifikat nicht mehr in Windows installieren oder es mit netsh binden.
Option 1 - Schnelles selbstsigniertes Zertifikat (zum Testen): Führen Sie dies in PowerShell aus, um ein Zertifikat für localhost zu erstellen und es als .p12 zu exportieren (ändern Sie das Passwort nach Bedarf):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
Verwenden Sie für einen öffentlichen Hostnamen stattdessen -DnsName "youragentserver.ddns.net" anstelle von localhost.
Option 2 - echtes Zertifikat (Let's Encrypt): folgen Sie den Let's Encrypt-Anweisungen , konvertieren Sie dann die generierten .pem-Dateien mit openssl in eine .p12:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Öffnen Sie Agent DVR, klicken Sie auf das Server-Symbol - Einstellungen - Reiter Lokaler Server und stellen Sie Folgendes ein:
- SSL-Hafen: der Hafen zum Bereitstellen von HTTPS, z. B. 8443 (oder 443 für den Standard-HTTPS-Hafen).
- SSL-Zertifikat: der vollständige Pfad zu Ihrer .p12-Datei, z. B. C:\Agent\certificate.p12
- SSL-Passwort: das Passwort, das Sie beim Erstellen des Zertifikats festgelegt haben.
Klicken Sie auf OK. Agent startet den lokalen Server automatisch neu. Beobachten Sie das Protokoll auf Accepting SSL connections at https://.... Sie können die Benutzeroberfläche jetzt unter https://your.server.address:8443 laden. Stellen Sie sicher, dass Sie https:// verwenden, da das Durchsuchen mit http:// zum SSL-Hafen eine leere Antwort zurückgibt.
SSL unter Linux / macOS
Agent DVR beendet SSL selbst aus einer PKCS#12-Zertifikatsdatei (eine .p12 oder .pfx) die den privaten Schlüssel enthält.
Schnell selbstsigniertes Zertifikat (zum Testen):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
Echtes Zertifikat (Let's Encrypt): folgen Sie den Let's Encrypt-Anweisungen , konvertieren Sie dann die generierten .pem-Dateien in eine .p12 (Laufen Sie es aus dem Ordner aus, in dem Ihr Zertifikat gespeichert wurde):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
Klicken Sie in der lokalen Benutzeroberfläche von Agent DVR auf das Server-Symbol, Server-Einstellungen, Registerkarte Lokaler Server, legen Sie dann SSL-Hafen, SSL-Zertifikat (der vollständige Pfad zu Ihrer .p12-Datei) und SSL-Passwort fest und klicken Sie auf OK. Agent startet den lokalen Server automatisch neu und Sie können die Benutzeroberfläche unter https://your.server.address:8443 laden (verwenden Sie https://).
chmod 644 certificate.p12 aus. Ein selbstsigniertes Zertifikat löst beim ersten Mal eine Datenschutzwarnung des Browsers aus (klicken Sie auf Erweitert und fahren Sie fort). Ein echtes Zertifikat wird dies nicht tun.