구성 - SSL 설정하기

안녕하세요! 알려드립니다: Agent DVR의 무료 버전은 HTTP를 사용한 로컬 연결에 적합합니다. 그러나 원격 연결의 세계로 나갈 때 보안이 중요하며, 그것이 SSL이 필요한 이유입니다. Agent DVR에 안전한 원격 연결이 필요하신가요? 간단히 원격 웹 포털을 사용하여 안전하고 보안된 경험을 할 수 있습니다.

중요: SSL, DNS 및 포트 포워딩 설정은 약간 복잡할 수 있으며, 쉽게 보장할 수 없습니다. 이러한 문제를 피하고자 한다면, 원격 액세스를 위해 저희 서버를 사용하는 것을 권장합니다.

전문가 팁: SSL과 DNS를 설정한 후, 모바일 기기에서 Agent DVR에 접속하고 브라우저의 도구 메뉴를 통해 앱으로 추가할 수 있습니다.

윈도우에서의 SSL

letsencrypt 지침을 따라서 컴퓨터에 인증서를 설치하세요.

인증서가 생성되면 (.pem 파일) openssl.exe를 사용하여 .pfx 파일로 변환할 수 있습니다:
openssl.exe pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.pfx -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

생성된 .pfx 파일을 마우스 오른쪽 버튼으로 클릭하고 설치를 클릭하세요. 로컬 머신에 설치하세요.

인증서를 IP 주소:포트 및 응용 프로그램에 바인딩하세요.

netsh http add sslcert ipport=0.0.0.0:443 certhash=YOUR_CERT_HASH appid='{642c92c9-a595-4315-b9cb-3cfdc902805b}'

YOUR_CERT_HASH는 SSL 인증서의 썸프린트입니다. 시작 메뉴에서 "certmgr"을 사용하여 찾을 수 있습니다. CertMgr을 열고 Personal - Certificates를 확장하고 인증서를 두 번 클릭하세요. 썸프린트는 세부 정보 탭에 있습니다.

인증서를 생성하고 설치한 후에는 Agent DVR을 열고 서버 아이콘 - 설정 - 로컬 서버 탭을 클릭하여 SSL 포트를 443으로 설정하고 확인을 클릭하세요.

이 시점에서 UI를 (이 예제에서) https://your.server.address 에서 로드할 수 있어야 합니다.

SSL은 Linux / OSX에서 사용 가능합니다.

letsencrypt 지침을 따라 컴퓨터에 인증서를 설치하세요.

인증서가 생성되었을 때 (a .pem 파일), openssl.exe를 사용하여 .pfx 파일로 변환할 수 있습니다 (인증서가 저장된 폴더와 동일한 폴더에 있어야 함):
openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in fullchain.pem

Agent의 로컬 UI에서 서버 아이콘을 클릭하고, 서버 설정을 선택한 다음 로컬 서버 탭을 선택하세요.

SSL 포트에서 실행할 포트를 지정하세요 (기본값은 443입니다). SSL 인증서 아래에 인증서 파일의 경로를 제공하세요. SSL 비밀번호 아래에 인증서를 생성할 때 사용한 비밀번호를 지정하세요. 확인을 클릭하세요. 참고: 이러한 필드는 Linux/OSX 플랫폼에서만 표시됩니다.

이 시점에서 UI를 (이 예제에서) https://your.server.address 에서 로드할 수 있어야 합니다.

문서
필터 적용됨