Configurazione: Configurazione di SSL

Informazioni

La versione gratuita di Agent DVR è ideale per le connessioni locali tramite HTTP. Per le connessioni remote, però, la sicurezza è essenziale, ed è qui che entra in gioco SSL. Per una connessione remota sicura ad Agent DVR senza configurazione, utilizza il nostro portale web remoto.

Importante: la configurazione di SSL, DNS e l'inoltro della porta possono rivelarsi un po' complicati, e non possiamo garantire che funzionino in modo affidabile su tutte le reti. Ti consigliamo di utilizzare il nostro portale web remoto per l'accesso remoto. Avrai comunque bisogno di un computer che esegue Agent collegato alle tue telecamere, ma non dovrai preoccuparti di nient'altro.

Suggerimento utile: una volta configurati SSL e DNS, puoi accedere ad Agent DVR dal tuo dispositivo mobile e aggiungerlo come app tramite il menu degli strumenti del browser.

SSL su Windows

Agent DVR ora termina direttamente SSL, quindi tutto ciò che ti serve è un file di certificato PKCS#12 (un file .p12 o .pfx) che contiene la chiave privata. Non è più necessario installare il certificato in Windows o associarlo con netsh.

Opzione 1 - certificato autofirmato rapido (per test): esegui questo in PowerShell per creare un certificato per localhost ed esportarlo in un .p12 (cambia la password a piacimento):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

Per un nome host pubblico usa -DnsName "youragentserver.ddns.net" al posto di localhost.

Opzione 2 - certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 con openssl:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Apri Agent DVR, clicca sull'icona Server - Impostazioni - scheda Server locale e configura:

  • Porta SSL: la porta su cui servire HTTPS, ad es. 8443 (o 443 per la porta HTTPS standard).
  • Certificato SSL: il percorso completo del tuo file .p12, ad es. C:\Agent\certificate.p12
  • Password SSL: la password che hai impostato durante la creazione del certificato.

Clicca OK. Agent riavvia il server locale automaticamente. Controlla il log per Accepting SSL connections at https://.... Ora puoi caricare l'interfaccia su https://your.server.address:8443. Assicurati di usare https:// poiché la navigazione con http:// sulla porta SSL restituisce una risposta vuota.

Un certificato autofirmato (Opzione 1) non è attendibile per i browser, quindi la prima volta che visiti vedrai un avviso di privacy. Clicca Avanzate poi Continua verso localhost (non sicuro) per procedere. Questo è normale per i certificati autofirmati. Un certificato reale (Opzione 2) non mostrerà l'avviso.

SSL su Linux / macOS

Agent DVR termina SSL da un file di certificato PKCS#12 (un .p12 o .pfx) che contiene la chiave privata.

Certificato autofirmato rapido (per i test):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

Certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 (esegui dalla cartella in cui è stato salvato il certificato):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

Nell'interfaccia locale di Agent DVR clicca sull'icona Server, Impostazioni server, scheda Server locale, quindi configura Porta SSL, Certificato SSL (il percorso completo del tuo file .p12) e Password SSL, e clicca OK. Agent riavvia il server locale automaticamente e potrai caricare l'interfaccia su https://your.server.address:8443 (utilizza https://).

Su Linux, le porte al di sotto di 1024 (inclusa la porta HTTPS standard 443) richiedono l'accesso root. Agent DVR installato come servizio viene eseguito come root, quindi 443 funziona; se lo esegui manualmente come utente normale scegli una porta alta come 8443.
Assicurati che il file del certificato sia leggibile dal processo Agent. Se necessario, esegui chmod 644 certificate.p12. Un certificato autofirmato genera un avviso di privacy del browser la prima volta (clicca Avanzate e poi procedi); un certificato reale non lo genererà.