Konfigurasi: Mengatur SSL

Tentang

Versi gratis Agent DVR bagus untuk koneksi lokal menggunakan HTTP. Untuk koneksi jarak jauh, keamanan sangat penting, dan di sanalah SSL berperan. Untuk koneksi jarak jauh yang aman ke Agent DVR Anda tanpa pengaturan, gunakan portal web jarak jauh kami.

Penting: Menyiapkan SSL, DNS, dan port forwarding bisa agak rumit, dan kami tidak dapat menjamin akan berfungsi dengan andal di semua jaringan. Kami merekomendasikan tetap menggunakan portal web jarak jauh kami untuk akses jarak jauh. Anda masih memerlukan komputer yang menjalankan Agent yang terhubung ke kamera Anda, tetapi Anda tidak perlu mengurus hal lain.

Pro Tip: Setelah SSL dan DNS berjalan, Anda dapat mengakses Agent DVR dari perangkat seluler Anda dan menambahkannya sebagai aplikasi melalui menu alat browser Anda.

SSL di Windows

Agent DVR sekarang menghentikan SSL sendiri, jadi yang Anda butuhkan hanyalah file sertifikat PKCS#12 (berupa .p12 atau .pfx) yang berisi kunci privat. Anda tidak lagi perlu memasang sertifikat ke Windows atau mengikatnya dengan netsh.

Opsi 1 - sertifikat self-signed cepat (untuk pengujian): jalankan perintah ini di PowerShell untuk membuat sertifikat untuk localhost dan mengekspor ke .p12 (ubah kata sandi sesuai kebutuhan):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

Untuk nama host publik gunakan -DnsName "youragentserver.ddns.net" sebagai ganti localhost.

Opsi 2 - sertifikat asli (Let's Encrypt): ikuti petunjuk letsencrypt , kemudian konversi file .pem yang dihasilkan ke .p12 dengan openssl:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Buka Agent DVR, klik ikon Server - Settings - tab Local Server dan atur:

  • SSL Port: port untuk melayani HTTPS, misalnya 8443 (atau 443 untuk port HTTPS standar).
  • SSL Certificate: path lengkap ke file .p12 Anda, misalnya C:\Agent\certificate.p12
  • SSL Password: kata sandi yang Anda tetapkan saat membuat sertifikat.

Klik OK. Agent akan memulai ulang server lokal secara otomatis. Perhatikan log untuk Accepting SSL connections at https://.... Anda sekarang dapat memuat UI di https://your.server.address:8443. Pastikan menggunakan https:// karena membuka dengan http:// ke port SSL mengembalikan respons kosong.

Sertifikat self-signed (Opsi 1) tidak dipercaya oleh browser, jadi kali pertama Anda mengunjungi akan muncul peringatan privasi. Klik Advanced kemudian Continue to localhost (unsafe) untuk melanjutkan. Ini adalah hal yang diharapkan untuk sertifikat self-signed. Sertifikat asli (Opsi 2) tidak akan menampilkan peringatan.

SSL di Linux / macOS

Agent DVR menghentikan SSL sendiri dari file sertifikat PKCS#12 (sebuah .p12 atau .pfx) yang berisi kunci pribadi.

Sertifikat self-signed cepat (untuk pengujian):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

Sertifikat nyata (Let's Encrypt): ikuti instruksi letsencrypt , kemudian konversi file .pem yang dihasilkan ke .p12 (jalankan dari folder tempat sertifikat Anda disimpan):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

Di UI lokal Agent DVR klik ikon Server, Server Settings, tab Local Server, kemudian atur SSL Port, SSL Certificate (jalur lengkap ke file .p12 Anda) dan SSL Password, lalu klik OK. Agent memulai ulang server lokal secara otomatis dan Anda dapat memuat UI di https://your.server.address:8443 (gunakan https://).

Di Linux, port di bawah 1024 (termasuk port HTTPS standar 443) memerlukan root. Agent DVR yang dipasang sebagai layanan berjalan sebagai root, jadi 443 berfungsi; jika Anda menjalankannya secara manual sebagai pengguna normal pilih port tinggi seperti 8443.
Pastikan file sertifikat dapat dibaca oleh proses Agent. Jika diperlukan jalankan
chmod 644 certificate.p12
Sertifikat self-signed memicu peringatan privasi browser yang pertama (klik Advanced lalu lanjutkan); sertifikat nyata tidak akan.