कॉन्फ़िगरेशन: SSL सेटअप करना

परिचय

Agent DVR का मुक्त संस्करण HTTP का उपयोग करके स्थानीय कनेक्शन के लिए बहुत अच्छा है। रिमोट कनेक्शन के लिए, हालांकि, सुरक्षा आवश्यक है, और यही वह जगह है जहां SSL आता है। आपके Agent DVR के साथ कोई सेटअप के बिना एक सुरक्षित रिमोट कनेक्शन के लिए, हमारे रिमोट वेब पोर्टल का उपयोग करें।

महत्वपूर्ण: SSL, DNS, और पोर्ट फॉरवर्डिंग सेटअप करना थोड़ा मुश्किल हो सकता है, और हम गारंटी नहीं दे सकते कि यह सभी नेटवर्क पर विश्वसनीय रूप से काम करेगा। हम रिमोट एक्सेस के लिए हमारे रिमोट वेब पोर्टल का उपयोग करने की सलाह देते हैं। आपको अभी भी Agent चलाने वाला एक कंप्यूटर चाहिए जो आपके कैमरे से कनेक्टेड हो, लेकिन आपको किसी और चीज़ के साथ परेशानी नहीं करनी होगी।

प्रो टिप: एक बार जब आप SSL और DNS चला लेते हैं, तो आप अपने मोबाइल डिवाइस से अपने Agent DVR को एक्सेस कर सकते हैं और इसे अपने ब्राउज़र के टूल मेनू के माध्यम से एक ऐप के रूप में जोड़ सकते हैं।

Windows पर SSL

Agent DVR अब SSL को स्वयं समाप्त करता है, इसलिए आपको केवल एक PKCS#12 प्रमाणपत्र फ़ाइल की आवश्यकता है (एक .p12 या .pfx) जिसमें निजी कुंजी हो। आपको अब प्रमाणपत्र को Windows में इंस्टॉल करने या इसे netsh के साथ बाइंड करने की आवश्यकता नहीं है।

विकल्प 1 - त्वरित स्व-हस्ताक्षरित प्रमाणपत्र (परीक्षण के लिए): localhost के लिए एक प्रमाणपत्र बनाने और इसे .p12 में निर्यात करने के लिए PowerShell में यह दौड़ाएं (पासवर्ड को अपनी आवश्यकता के अनुसार बदलें):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

एक पब्लिक होस्टनाम के लिए localhost के बजाय -DnsName "youragentserver.ddns.net" उपयोग करें।

विकल्प 2 - वास्तविक प्रमाणपत्र (Let's Encrypt): letsencrypt निर्देश का पालन करें, फिर openssl के साथ उत्पन्न .pem फ़ाइलों को .p12 में परिवर्तित करें:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Agent DVR खोलें, सर्वर आइकन - सेटिंग्स - लोकल सर्वर टैब पर क्लिक करें और निम्न सेट करें:

  • SSL पोर्ट: HTTPS परोसने के लिए पोर्ट, जैसे 8443 (या मानक HTTPS पोर्ट के लिए 443)।
  • SSL प्रमाणपत्र: आपकी .p12 फ़ाइल का संपूर्ण पाथ, जैसे C:\Agent\certificate.p12
  • SSL पासवर्ड: प्रमाणपत्र बनाते समय आपने जो पासवर्ड सेट किया था।

ठीक है पर क्लिक करें। Agent स्वचालित रूप से लोकल सर्वर को पुनः प्रारंभ करता है। Accepting SSL connections at https://... के लिए लॉग को देखें। आप अब यूआई को https://your.server.address:8443 पर लोड कर सकते हैं। https:// का उपयोग करना सुनिश्चित करें क्योंकि SSL पोर्ट के लिए http:// के साथ ब्राउज़ करने से खाली प्रतिक्रिया मिलती है।

एक स्व-हस्ताक्षरित प्रमाणपत्र (विकल्प 1) ब्राउज़र द्वारा विश्वसनीय नहीं है, इसलिए पहली बार जब आप यात्रा करते हैं तो आप एक गोपनीयता चेतावनी देखेंगे। उन्नत पर क्लिक करें फिर localhost को जारी रखें (असुरक्षित) पर क्लिक करके आगे बढ़ें। स्व-हस्ताक्षरित प्रमाणपत्रों के लिए यह अपेक्षित है। एक वास्तविक प्रमाणपत्र (विकल्प 2) चेतावनी नहीं दिखाएगा।

Linux / macOS पर SSL

Agent DVR, PKCS#12 प्रमाणपत्र फ़ाइल (एक .p12 या .pfx) से SSL को स्वयं समाप्त करता है जिसमें निजी कुंजी होती है।

त्वरित स्व-हस्ताक्षरित प्रमाणपत्र (परीक्षण के लिए):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

वास्तविक प्रमाणपत्र (Let's Encrypt): letsencrypt निर्देशों का पालन करें , फिर उत्पन्न .pem फ़ाइलों को .p12 में परिवर्तित करें (अपनी प्रमाणपत्र फ़ाइल के सहेजे गए फ़ोल्डर से दौड़ाएँ):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

Agent DVR के लोकल यूआई में सर्वर आइकन पर क्लिक करें, सर्वर सेटिंग्स, लोकल सर्वर टैब, फिर SSL पोर्ट, SSL प्रमाणपत्र (आपकी .p12 फ़ाइल का पूर्ण पाथ) और SSL पासवर्ड सेट करें, और ठीक है पर क्लिक करें। Agent स्वचालित रूप से लोकल सर्वर को पुनः शुरू करता है और आप यूआई को https://your.server.address:8443 पर लोड कर सकते हैं (https:// का उपयोग करें)।

Linux पर, 1024 से नीचे के पोर्ट (मानक HTTPS पोर्ट 443 सहित) को रूट की आवश्यकता होती है। सेवा के रूप में स्थापित Agent DVR, रूट के रूप में चलता है, इसलिए 443 काम करता है; यदि आप इसे सामान्य उपयोगकर्ता के रूप में मैन्युअल रूप से चलाते हैं तो 8443 जैसे उच्च पोर्ट चुनें।
सुनिश्चित करें कि प्रमाणपत्र फ़ाइल Agent प्रक्रिया द्वारा पठनीय है। यदि आवश्यक हो तो chmod 644 certificate.p12 चलाएँ। एक स्व-हस्ताक्षरित प्रमाणपत्र पहली बार एक ब्राउज़र गोपनीयता चेतावनी को ट्रिगर करता है (उन्नत पर क्लिक करें फिर आगे बढ़ें); एक वास्तविक प्रमाणपत्र नहीं करेगा।