Tentang
Versi gratis Agent DVR sangat bagus untuk koneksi lokal menggunakan HTTP. Namun untuk koneksi jarak jauh, keamanan sangat penting, dan di situlah SSL berperan. Untuk koneksi jarak jauh yang aman ke Agent DVR Anda tanpa perlu pengaturan, gunakan portal web jarak jauh kami.
Tip Pro: Setelah SSL dan DNS Anda berjalan, Anda dapat mengakses Agent DVR dari perangkat seluler Anda dan menambahkannya sebagai aplikasi melalui menu alat peramban Anda.
SSL di Windows
Agent DVR sekarang menyelesaikan SSL sendiri, jadi yang Anda perlukan hanyalah berkas sertifikat PKCS#12 (sebuah .p12 atau .pfx) yang berisi kunci pribadi. Anda tidak perlu lagi memasang sertifikat ke Windows atau mengikatnya dengan netsh.
Opsi 1 - sertifikat self-signed cepat (untuk pengujian): jalankan ini di PowerShell untuk membuat sertifikat untuk localhost dan ekspor ke .p12 (ubah kata sandi sesuai kebutuhan):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
Untuk nama host publik gunakan -DnsName "youragentserver.ddns.net" sebagai gantinya localhost.
Opsi 2 - sertifikat nyata (Let's Encrypt): ikuti instruksi letsencrypt , kemudian konversi berkas .pem yang dihasilkan ke .p12 dengan openssl:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Buka Agent DVR, klik ikon Server - Pengaturan - tab Server Lokal dan atur:
- Port SSL: port untuk melayani HTTPS, misalnya 8443 (atau 443 untuk port HTTPS standar).
- Sertifikat SSL: jalur lengkap ke berkas .p12 Anda, misalnya C:\Agent\certificate.p12
- Kata Sandi SSL: kata sandi yang Anda atur saat membuat sertifikat.
Klik OK. Agent memulai ulang server lokal secara otomatis. Amati log untuk Accepting SSL connections at https://.... Anda sekarang dapat memuat antarmuka di https://your.server.address:8443. Pastikan untuk menggunakan https:// karena membuka dengan http:// ke port SSL mengembalikan respons kosong.
SSL pada Linux / macOS
Agent DVR mengakhiri SSL sendiri dari berkas sertifikat PKCS#12 (a .p12 atau .pfx) yang berisi kunci privat.
Sertifikat yang ditandatangani sendiri dengan cepat (untuk pengujian):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
Sertifikat nyata (Let's Encrypt): ikuti instruksi letsencrypt , kemudian konversikan berkas .pem yang dihasilkan ke .p12 (jalankan dari folder tempat sertifikat Anda disimpan):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
Dalam antarmuka lokal Agent DVR klik ikon Server, Pengaturan Server, tab Server Lokal, kemudian tetapkan Port SSL, Sertifikat SSL (jalur lengkap ke berkas .p12 Anda) dan Kata Sandi SSL, dan klik OK. Agent memulai ulang server lokal secara otomatis dan Anda dapat memuat antarmuka di https://your.server.address:8443 (gunakan https://).
chmod 644 certificate.p12. Sertifikat yang ditandatangani sendiri memicu peringatan privasi browser pertama kali (klik Lanjutan kemudian lanjutkan); sertifikat nyata tidak akan.