परिचय
Agent DVR का मुक्त संस्करण HTTP का उपयोग करके स्थानीय कनेक्शन के लिए बहुत अच्छा है। रिमोट कनेक्शन के लिए, हालांकि, सुरक्षा आवश्यक है, और यही वह जगह है जहां SSL आता है। आपके Agent DVR के साथ कोई सेटअप के बिना एक सुरक्षित रिमोट कनेक्शन के लिए, हमारे रिमोट वेब पोर्टल का उपयोग करें।
प्रो टिप: एक बार जब आप SSL और DNS चला लेते हैं, तो आप अपने मोबाइल डिवाइस से अपने Agent DVR को एक्सेस कर सकते हैं और इसे अपने ब्राउज़र के टूल मेनू के माध्यम से एक ऐप के रूप में जोड़ सकते हैं।
Windows पर SSL
Agent DVR अब SSL को स्वयं समाप्त करता है, इसलिए आपको केवल एक PKCS#12 प्रमाणपत्र फ़ाइल की आवश्यकता है (एक .p12 या .pfx) जिसमें निजी कुंजी हो। आपको अब प्रमाणपत्र को Windows में इंस्टॉल करने या इसे netsh के साथ बाइंड करने की आवश्यकता नहीं है।
विकल्प 1 - त्वरित स्व-हस्ताक्षरित प्रमाणपत्र (परीक्षण के लिए): localhost के लिए एक प्रमाणपत्र बनाने और इसे .p12 में निर्यात करने के लिए PowerShell में यह दौड़ाएं (पासवर्ड को अपनी आवश्यकता के अनुसार बदलें):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
एक पब्लिक होस्टनाम के लिए localhost के बजाय -DnsName "youragentserver.ddns.net" उपयोग करें।
विकल्प 2 - वास्तविक प्रमाणपत्र (Let's Encrypt): letsencrypt निर्देश का पालन करें, फिर openssl के साथ उत्पन्न .pem फ़ाइलों को .p12 में परिवर्तित करें:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Agent DVR खोलें, सर्वर आइकन - सेटिंग्स - लोकल सर्वर टैब पर क्लिक करें और निम्न सेट करें:
- SSL पोर्ट: HTTPS परोसने के लिए पोर्ट, जैसे 8443 (या मानक HTTPS पोर्ट के लिए 443)।
- SSL प्रमाणपत्र: आपकी .p12 फ़ाइल का संपूर्ण पाथ, जैसे C:\Agent\certificate.p12
- SSL पासवर्ड: प्रमाणपत्र बनाते समय आपने जो पासवर्ड सेट किया था।
ठीक है पर क्लिक करें। Agent स्वचालित रूप से लोकल सर्वर को पुनः प्रारंभ करता है। Accepting SSL connections at https://... के लिए लॉग को देखें। आप अब यूआई को https://your.server.address:8443 पर लोड कर सकते हैं। https:// का उपयोग करना सुनिश्चित करें क्योंकि SSL पोर्ट के लिए http:// के साथ ब्राउज़ करने से खाली प्रतिक्रिया मिलती है।
Linux / macOS पर SSL
Agent DVR, PKCS#12 प्रमाणपत्र फ़ाइल (एक .p12 या .pfx) से SSL को स्वयं समाप्त करता है जिसमें निजी कुंजी होती है।
त्वरित स्व-हस्ताक्षरित प्रमाणपत्र (परीक्षण के लिए):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
वास्तविक प्रमाणपत्र (Let's Encrypt): letsencrypt निर्देशों का पालन करें , फिर उत्पन्न .pem फ़ाइलों को .p12 में परिवर्तित करें (अपनी प्रमाणपत्र फ़ाइल के सहेजे गए फ़ोल्डर से दौड़ाएँ):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
Agent DVR के लोकल यूआई में सर्वर आइकन पर क्लिक करें, सर्वर सेटिंग्स, लोकल सर्वर टैब, फिर SSL पोर्ट, SSL प्रमाणपत्र (आपकी .p12 फ़ाइल का पूर्ण पाथ) और SSL पासवर्ड सेट करें, और ठीक है पर क्लिक करें। Agent स्वचालित रूप से लोकल सर्वर को पुनः शुरू करता है और आप यूआई को https://your.server.address:8443 पर लोड कर सकते हैं (https:// का उपयोग करें)।
chmod 644 certificate.p12 चलाएँ। एक स्व-हस्ताक्षरित प्रमाणपत्र पहली बार एक ब्राउज़र गोपनीयता चेतावनी को ट्रिगर करता है (उन्नत पर क्लिक करें फिर आगे बढ़ें); एक वास्तविक प्रमाणपत्र नहीं करेगा।