Konfigurasi: Mengatur SSL
Tentang
Versi gratis Agent DVR bagus untuk koneksi lokal menggunakan HTTP. Untuk koneksi jarak jauh, keamanan sangat penting, dan di sanalah SSL berperan. Untuk koneksi jarak jauh yang aman ke Agent DVR Anda tanpa pengaturan, gunakan portal web jarak jauh kami.
Pro Tip: Setelah SSL dan DNS berjalan, Anda dapat mengakses Agent DVR dari perangkat seluler Anda dan menambahkannya sebagai aplikasi melalui menu alat browser Anda.
SSL di Windows
Agent DVR sekarang menghentikan SSL sendiri, jadi yang Anda butuhkan hanyalah file sertifikat PKCS#12 (berupa .p12 atau .pfx) yang berisi kunci privat. Anda tidak lagi perlu memasang sertifikat ke Windows atau mengikatnya dengan netsh.
Opsi 1 - sertifikat self-signed cepat (untuk pengujian): jalankan perintah ini di PowerShell untuk membuat sertifikat untuk localhost dan mengekspor ke .p12 (ubah kata sandi sesuai kebutuhan):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
Untuk nama host publik gunakan -DnsName "youragentserver.ddns.net" sebagai ganti localhost.
Opsi 2 - sertifikat asli (Let's Encrypt): ikuti petunjuk letsencrypt , kemudian konversi file .pem yang dihasilkan ke .p12 dengan openssl:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Buka Agent DVR, klik ikon Server - Settings - tab Local Server dan atur:
- SSL Port: port untuk melayani HTTPS, misalnya 8443 (atau 443 untuk port HTTPS standar).
- SSL Certificate: path lengkap ke file .p12 Anda, misalnya C:\Agent\certificate.p12
- SSL Password: kata sandi yang Anda tetapkan saat membuat sertifikat.
Klik OK. Agent akan memulai ulang server lokal secara otomatis. Perhatikan log untuk Accepting SSL connections at https://.... Anda sekarang dapat memuat UI di https://your.server.address:8443. Pastikan menggunakan https:// karena membuka dengan http:// ke port SSL mengembalikan respons kosong.
SSL di Linux / macOS
Agent DVR menghentikan SSL sendiri dari file sertifikat PKCS#12 (sebuah .p12 atau .pfx) yang berisi kunci pribadi.
Sertifikat self-signed cepat (untuk pengujian):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
Sertifikat nyata (Let's Encrypt): ikuti instruksi letsencrypt , kemudian konversi file .pem yang dihasilkan ke .p12 (jalankan dari folder tempat sertifikat Anda disimpan):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
Di UI lokal Agent DVR klik ikon Server, Server Settings, tab Local Server, kemudian atur SSL Port, SSL Certificate (jalur lengkap ke file .p12 Anda) dan SSL Password, lalu klik OK. Agent memulai ulang server lokal secara otomatis dan Anda dapat memuat UI di https://your.server.address:8443 (gunakan https://).
chmod 644 certificate.p12 Sertifikat self-signed memicu peringatan privasi browser yang pertama (klik Advanced lalu lanjutkan); sertifikat nyata tidak akan.