Configurazione: Configurazione di SSL

Informazioni

Ciao! Solo un avviso: la versione gratuita di Agent DVR è ottima per le connessioni locali tramite HTTP. Ma, quando ti sposti nel mondo delle connessioni remote, la sicurezza è fondamentale, ed è qui che entra in gioco SSL. Vuoi una connessione remota sicura al tuo Agent DVR? Basta utilizzare il nostro portale web remoto per un'esperienza sicura e protetta.

Importante: Configurare SSL, DNS e l'inoltro delle porte può diventare un po' complicato, e non possiamo garantire che sarà semplice. Se preferisci non addentrarti in queste acque, ti consigliamo di rimanere con i nostri server per l'accesso remoto.

Suggerimento professionale: Una volta configurati SSL e DNS, puoi accedere al tuo Agent DVR dal tuo dispositivo mobile e aggiungerlo come un'app attraverso il menu degli strumenti del tuo browser.

SSL su Windows

Agent DVR ora termina SSL da solo, quindi tutto ciò di cui hai bisogno è un file di certificato PKCS#12 (un .p12 o .pfx) che contiene la chiave privata. Non è più necessario installare il certificato in Windows o associarlo con netsh.

Opzione 1 - certificato autofirmato rapido (per test): esegui questo in PowerShell per creare un certificato per localhost ed esportarlo in un .p12 (cambia la password secondo necessità):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

Per un hostname pubblico usa -DnsName "youragentserver.ddns.net" invece di localhost.

Opzione 2 - certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 con openssl:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Apri Agent DVR, clicca sull'icona Server – Impostazioni – scheda Server Locale e imposta:

  • Porta SSL: la porta per servire HTTPS, ad es. 8443 (o 443 per la porta HTTPS standard).
  • Certificato SSL: il percorso completo al tuo file .p12, ad es. C:\Agent\certificate.p12
  • Password SSL: la password impostata durante la creazione del certificato.

Clicca OK. Agent riavvia automaticamente il server locale – controlla il log per Accepting SSL connections at https://.... Ora puoi caricare l'interfaccia utente su https://your.server.address:8443. Assicurati di usare https:// – la navigazione con http:// sulla porta SSL restituisce una risposta vuota.

Un certificato autofirmato (Opzione 1) non è fidato dai browser, quindi la prima volta che visiti vedrai un avviso sulla privacy. Clicca Avanzate poi Continua su localhost (non sicuro) per procedere – questo è previsto per i certificati autofirmati. Un certificato reale (Opzione 2) non mostrerà l'avviso.

SSL su Linux / macOS

Agent DVR termina SSL stesso da un file di certificato PKCS#12 (un .p12 o .pfx) che contiene la chiave privata.

Certificato autofirmato rapido (per test):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

Certificato reale (Let's Encrypt): segui le istruzioni di letsencrypt , poi converti i file .pem generati in un .p12 (esegui dalla cartella in cui è stato salvato il tuo certificato):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

Nell'interfaccia locale di Agent DVR clicca sull'icona Server, Impostazioni Server, scheda Server Locale, quindi imposta Porta SSL, Certificato SSL (il percorso completo al tuo file .p12) e Password SSL, e clicca OK. Agent riavvia automaticamente il server locale e puoi caricare l'interfaccia a https://your.server.address:8443 (usa https://).

Su Linux, le porte inferiori a 1024 (inclusa la porta HTTPS standard 443) richiedono privilegi di root. Agent DVR installato come servizio viene eseguito come root, quindi 443 funziona; se lo esegui manualmente come utente normale scegli una porta alta come 8443.
Assicurati che il file del certificato sia leggibile dal processo Agent – se necessario esegui
chmod 644 certificate.p12
Un certificato autofirmato attiva un avviso di privacy del browser la prima volta (clicca Avanzate e poi procedi); un certificato reale non lo farà.