Configurazione: Configurazione di SSL
Informazioni
Ciao! Solo un avviso: la versione gratuita di Agent DVR è ottima per le connessioni locali tramite HTTP. Ma, quando ti sposti nel mondo delle connessioni remote, la sicurezza è fondamentale, ed è qui che entra in gioco SSL. Vuoi una connessione remota sicura al tuo Agent DVR? Basta utilizzare il nostro portale web remoto per un'esperienza sicura e protetta.
Suggerimento professionale: Una volta configurati SSL e DNS, puoi accedere al tuo Agent DVR dal tuo dispositivo mobile e aggiungerlo come un'app attraverso il menu degli strumenti del tuo browser.
SSL su Windows
Agent DVR ora termina SSL da solo, quindi tutto ciò di cui hai bisogno è un file di certificato PKCS#12 (un .p12 o .pfx) che contiene la chiave privata. Non è più necessario installare il certificato in Windows o associarlo con netsh.
Opzione 1 - certificato autofirmato rapido (per test): esegui questo in PowerShell per creare un certificato per localhost ed esportarlo in un .p12 (cambia la password secondo necessità):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
Per un hostname pubblico usa -DnsName "youragentserver.ddns.net" invece di localhost.
Opzione 2 - certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 con openssl:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Apri Agent DVR, clicca sull'icona Server – Impostazioni – scheda Server Locale e imposta:
- Porta SSL: la porta per servire HTTPS, ad es. 8443 (o 443 per la porta HTTPS standard).
- Certificato SSL: il percorso completo al tuo file .p12, ad es. C:\Agent\certificate.p12
- Password SSL: la password impostata durante la creazione del certificato.
Clicca OK. Agent riavvia automaticamente il server locale – controlla il log per Accepting SSL connections at https://.... Ora puoi caricare l'interfaccia utente su https://your.server.address:8443. Assicurati di usare https:// – la navigazione con http:// sulla porta SSL restituisce una risposta vuota.
SSL su Linux / macOS
Agent DVR termina SSL stesso da un file di certificato PKCS#12 (un .p12 o .pfx) che contiene la chiave privata.
Certificato autofirmato rapido (per test):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
Certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 (esegui dalla cartella in cui è stato salvato il tuo certificato):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
Nell'interfaccia locale di Agent DVR clicca sull'icona Server, Impostazioni Server, scheda Server Locale, quindi imposta Porta SSL, Certificato SSL (il percorso completo al tuo file .p12) e Password SSL, e clicca OK. Agent riavvia automaticamente il server locale e puoi caricare l'interfaccia a https://your.server.address:8443 (usa https://).
chmod 644 certificate.p12 Un certificato autofirmato attiva un avviso di privacy del browser la prima volta (clicca Avanzate e poi procedi); un certificato reale non lo farà.