Konfigurasi: Mengatur SSL

Tentang

Versi gratis Agent DVR sangat bagus untuk koneksi lokal menggunakan HTTP. Namun untuk koneksi jarak jauh, keamanan sangat penting, dan di situlah SSL berperan. Untuk koneksi jarak jauh yang aman ke Agent DVR Anda tanpa perlu pengaturan, gunakan portal web jarak jauh kami.

Penting: Menyiapkan SSL, DNS, dan penerusan port bisa jadi cukup rumit, dan kami tidak dapat menjamin ini akan berfungsi dengan andal di semua jaringan. Kami merekomendasikan untuk tetap menggunakan portal web jarak jauh kami untuk akses jarak jauh. Anda masih memerlukan komputer yang menjalankan Agent yang terhubung ke kamera Anda tetapi Anda tidak perlu repot dengan apa pun yang lain.

Tip Pro: Setelah SSL dan DNS Anda berjalan, Anda dapat mengakses Agent DVR dari perangkat seluler Anda dan menambahkannya sebagai aplikasi melalui menu alat peramban Anda.

SSL di Windows

Agent DVR sekarang menyelesaikan SSL sendiri, jadi yang Anda perlukan hanyalah berkas sertifikat PKCS#12 (sebuah .p12 atau .pfx) yang berisi kunci pribadi. Anda tidak perlu lagi memasang sertifikat ke Windows atau mengikatnya dengan netsh.

Opsi 1 - sertifikat self-signed cepat (untuk pengujian): jalankan ini di PowerShell untuk membuat sertifikat untuk localhost dan ekspor ke .p12 (ubah kata sandi sesuai kebutuhan):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

Untuk nama host publik gunakan -DnsName "youragentserver.ddns.net" sebagai gantinya localhost.

Opsi 2 - sertifikat nyata (Let's Encrypt): ikuti instruksi letsencrypt , kemudian konversi berkas .pem yang dihasilkan ke .p12 dengan openssl:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Buka Agent DVR, klik ikon Server - Pengaturan - tab Server Lokal dan atur:

  • Port SSL: port untuk melayani HTTPS, misalnya 8443 (atau 443 untuk port HTTPS standar).
  • Sertifikat SSL: jalur lengkap ke berkas .p12 Anda, misalnya C:\Agent\certificate.p12
  • Kata Sandi SSL: kata sandi yang Anda atur saat membuat sertifikat.

Klik OK. Agent memulai ulang server lokal secara otomatis. Amati log untuk Accepting SSL connections at https://.... Anda sekarang dapat memuat antarmuka di https://your.server.address:8443. Pastikan untuk menggunakan https:// karena membuka dengan http:// ke port SSL mengembalikan respons kosong.

Sertifikat self-signed (Opsi 1) tidak dipercaya oleh browser, jadi saat pertama kali Anda mengunjungi Anda akan melihat peringatan privasi. Klik Lanjutan kemudian Lanjutkan ke localhost (tidak aman) untuk melanjutkan. Ini normal untuk sertifikat self-signed. Sertifikat nyata (Opsi 2) tidak akan menampilkan peringatan.

SSL pada Linux / macOS

Agent DVR mengakhiri SSL sendiri dari berkas sertifikat PKCS#12 (a .p12 atau .pfx) yang berisi kunci privat.

Sertifikat yang ditandatangani sendiri dengan cepat (untuk pengujian):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

Sertifikat nyata (Let's Encrypt): ikuti instruksi letsencrypt , kemudian konversikan berkas .pem yang dihasilkan ke .p12 (jalankan dari folder tempat sertifikat Anda disimpan):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

Dalam antarmuka lokal Agent DVR klik ikon Server, Pengaturan Server, tab Server Lokal, kemudian tetapkan Port SSL, Sertifikat SSL (jalur lengkap ke berkas .p12 Anda) dan Kata Sandi SSL, dan klik OK. Agent memulai ulang server lokal secara otomatis dan Anda dapat memuat antarmuka di https://your.server.address:8443 (gunakan https://).

Di Linux, port di bawah 1024 (termasuk port HTTPS standar 443) memerlukan root. Agent DVR yang dipasang sebagai layanan berjalan sebagai root, jadi 443 berfungsi; jika Anda menjalankannya secara manual sebagai pengguna normal pilih port tinggi seperti 8443.
Pastikan berkas sertifikat dapat dibaca oleh proses Agent. Jika diperlukan jalankan chmod 644 certificate.p12. Sertifikat yang ditandatangani sendiri memicu peringatan privasi browser pertama kali (klik Lanjutan kemudian lanjutkan); sertifikat nyata tidak akan.