कॉन्फ़िगरेशन - SSL सेटअप करना

लगभग

नमस्ते! बस एक चेतावनी: Agent DVR का मुफ्त संस्करण HTTP का उपयोग करके स्थानीय कनेक्शन के लिए बहुत अच्छा है। लेकिन, जब आप दूरस्थ कनेक्शनों के विश्व में कदम रख रहे हैं, सुरक्षा महत्वपूर्ण है, और यहां SSL का उपयोग होता है। Agent DVR के लिए एक सुरक्षित दूरस्थ कनेक्शन चाहते हैं? बस हमारा दूरस्थ वेब पोर्टल उपयोग करें और एक सुरक्षित अनुभव प्राप्त करें।

महत्वपूर्ण: SSL, DNS और पोर्ट फ़ोरवर्डिंग की सेटअप करना थोड़ा मुश्किल हो सकता है, और हम इसे आसान नहीं बना सकते हैं। यदि आप इन परेशानियों में नहीं पड़ना चाहते हैं, तो हम आपको दूरस्थ पहुंच के लिए हमारे सर्वरों का उपयोग करने की सलाह देते हैं।

प्रो टिप: एक बार जब आपके पास SSL और DNS सेटअप हो जाएं, तो आप अपने मोबाइल डिवाइस से Agent DVR तक पहुंच सकते हैं और अपने ब्राउज़र के टूल मेनू के माध्यम से इसे ऐप के रूप में जोड़ सकते हैं।

विंडोज पर SSL

अपने कंप्यूटर पर सर्टिफिकेट स्थापित करने के लिए letsencrypt निर्देशों का पालन करें।

जब आपके पास एक सर्टिफिकेट उत्पन्न हो जाए (एक .pem फ़ाइल), तो आप openssl.exe का उपयोग करके इसे .pfx फ़ाइल में कनवर्ट कर सकते हैं:
openssl.exe pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.pfx -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

उत्पन्न .pfx फ़ाइल पर बाएं क्लिक करें और स्थापित करें। इसे अपनी स्थानीय मशीन में स्थापित करें।

सर्टिफिकेट को IP पते:पोर्ट और एप्लिकेशन से बाइंड करें:

netsh http add sslcert ipport=0.0.0.0:443 certhash=YOUR_CERT_HASH appid='{642c92c9-a595-4315-b9cb-3cfdc902805b}'

यहां YOUR_CERT_HASH आपके SSL सर्टिफिकेट का थंबप्रिंट है, जिसे आप स्टार्ट मेनू से "certmgr" का उपयोग करके खोज सकते हैं। CertMgr खोलें, Personal - Certificates का विस्तार करें और अपने सर्टिफिकेट पर दोहरी क्लिक करें। थंबप्रिंट विवरण टैब पर होता है।

जब आप सर्टिफिकेट उत्पन्न और स्थापित कर लें, Agent DVR खोलें, Server Icon पर क्लिक करें - Settings - Local Server टैब पर जाएं और SSL Port को 443 पर सेट करें और OK पर क्लिक करें।

इस बिंदु पर आपको अब UI लोड करने की क्षमता होनी चाहिए (इस उदाहरण में) https://your.server.address के तहत।

लिनक्स / ओएसएक्स पर एसएसएल

अपने कंप्यूटर पर प्रमाणपत्र स्थापित करने के लिए letsencrypt निर्देशों का पालन करें।

प्रमाणपत्र जेनरेट हो जाने पर (एक .pem फ़ाइल), आप openssl.exe का उपयोग करके इसे .pfx फ़ाइल में रूपांतरित कर सकते हैं (यह सुनिश्चित करें कि आप उसी फ़ोल्डर में हैं जहां आपका प्रमाणपत्र सहेजा गया था):
openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in fullchain.pem

एजेंट के स्थानीय UI में, सर्वर आइकन पर क्लिक करें, सर्वर सेटिंग्स, स्थानीय सर्वर टैब का चयन करें

SSL पोर्ट में उस पोर्ट को निर्दिष्ट करें जिस पर आप इसे चलाना चाहते हैं (डिफ़ॉल्ट 443 है)। SSL प्रमाणपत्र के तहत अपनी प्रमाणपत्र फ़ाइल का पथ प्रदान करें। SSL पासवर्ड के तहत उस पासवर्ड को निर्दिष्ट करें जिसका आपने प्रमाणपत्र बनाने के लिए उपयोग किया है। OK पर क्लिक करें। नोट: ये फ़ील्डें केवल लिनक्स / ओएसएक्स प्लेटफ़ॉर्म पर दिखाई देती हैं

इस समय आपको अब UI (इस उदाहरण में) को https://your.server.address के तहत लोड कर सकना चाहिए।

दस्तावेज़
फ़िल्टर लागू किया गया