Informazioni
La versione gratuita di Agent DVR è ideale per le connessioni locali tramite HTTP. Per le connessioni remote, però, la sicurezza è essenziale, ed è qui che entra in gioco SSL. Per una connessione remota sicura ad Agent DVR senza configurazione, utilizza il nostro portale web remoto.
Suggerimento utile: una volta configurati SSL e DNS, puoi accedere ad Agent DVR dal tuo dispositivo mobile e aggiungerlo come app tramite il menu degli strumenti del browser.
SSL su Windows
Agent DVR ora termina direttamente SSL, quindi tutto ciò che ti serve è un file di certificato PKCS#12 (un file .p12 o .pfx) che contiene la chiave privata. Non è più necessario installare il certificato in Windows o associarlo con netsh.
Opzione 1 - certificato autofirmato rapido (per test): esegui questo in PowerShell per creare un certificato per localhost ed esportarlo in un .p12 (cambia la password a piacimento):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
Per un nome host pubblico usa -DnsName "youragentserver.ddns.net" al posto di localhost.
Opzione 2 - certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 con openssl:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Apri Agent DVR, clicca sull'icona Server - Impostazioni - scheda Server locale e configura:
- Porta SSL: la porta su cui servire HTTPS, ad es. 8443 (o 443 per la porta HTTPS standard).
- Certificato SSL: il percorso completo del tuo file .p12, ad es. C:\Agent\certificate.p12
- Password SSL: la password che hai impostato durante la creazione del certificato.
Clicca OK. Agent riavvia il server locale automaticamente. Controlla il log per Accepting SSL connections at https://.... Ora puoi caricare l'interfaccia su https://your.server.address:8443. Assicurati di usare https:// poiché la navigazione con http:// sulla porta SSL restituisce una risposta vuota.
SSL su Linux / macOS
Agent DVR termina SSL da un file di certificato PKCS#12 (un .p12 o .pfx) che contiene la chiave privata.
Certificato autofirmato rapido (per i test):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
Certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 (esegui dalla cartella in cui è stato salvato il certificato):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
Nell'interfaccia locale di Agent DVR clicca sull'icona Server, Impostazioni server, scheda Server locale, quindi configura Porta SSL, Certificato SSL (il percorso completo del tuo file .p12) e Password SSL, e clicca OK. Agent riavvia il server locale automaticamente e potrai caricare l'interfaccia su https://your.server.address:8443 (utilizza https://).
chmod 644 certificate.p12. Un certificato autofirmato genera un avviso di privacy del browser la prima volta (clicca Avanzate e poi procedi); un certificato reale non lo genererà.