Konfiguracja: Konfiguracja SSL

O Agent DVR

Cześć! Tylko mała uwaga: darmowa wersja Agent DVR jest świetna do lokalnych połączeń za pomocą protokołu HTTP. Jednak gdy wychodzisz poza lokalną sieć, bezpieczeństwo jest kluczowe, dlatego właśnie jest SSL. Chcesz bezpiecznego zdalnego połączenia z Agent DVR? Po prostu skorzystaj z naszego zdalnego portalu internetowego dla bezpiecznego doświadczenia.

Ważne: Konfiguracja SSL, DNS i przekierowywania portów może być nieco skomplikowana, nie możemy zagwarantować, że będzie łatwa. Jeśli wolisz uniknąć tych kwestii, sugerujemy korzystanie z naszych serwerów do zdalnego dostępu.

Porada od eksperta: Gdy już skonfigurujesz SSL i DNS, będziesz mógł uzyskać dostęp do swojego Agent DVR z urządzenia mobilnego i dodać go jako aplikację poprzez menu narzędzi przeglądarki.

SSL na Windows

Agent DVR teraz samodzielnie kończy SSL, więc wszystko, czego potrzebujesz, to plik certyfikatu PKCS#12 (plik .p12 lub .pfx), który zawiera klucz prywatny. Nie musisz już instalować certyfikatu w systemie Windows ani wiązać go z netsh.

Opcja 1 - szybki certyfikat samopodpisany (do testów): uruchom to w PowerShell, aby stworzyć certyfikat dla localhost i wyeksportować go do .p12 (zmień hasło na odpowiednie):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

Aby użyć publicznej nazwy hosta, użyj -DnsName "youragentserver.ddns.net" zamiast localhost.

Opcja 2 - prawdziwy certyfikat (Let's Encrypt): postępuj zgodnie z instrukcjami letsencrypt , a następnie przekształć wygenerowane pliki .pem na .p12 za pomocą openssl:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Otwórz Agent DVR, kliknij ikonę Serwera – Ustawienia – zakładka Lokalny Serwer i ustaw:

  • Port SSL: port do obsługi HTTPS, np. 8443 (lub 443 dla standardowego portu HTTPS).
  • Certyfikat SSL: pełna ścieżka do twojego pliku .p12, np. C:\Agent\certificate.p12
  • Hasło SSL: hasło, które ustawiłeś podczas tworzenia certyfikatu.

Kliknij OK. Agent automatycznie restartuje lokalny serwer – obserwuj logi w poszukiwaniu Accepting SSL connections at https://.... Możesz teraz załadować interfejs użytkownika pod adresem https://your.server.address:8443. Upewnij się, że używasz https:// – przeglądanie z http:// na porcie SSL zwraca pustą odpowiedź.

Certyfikat samopodpisany (Opcja 1) nie jest zaufany przez przeglądarki, więc za pierwszym razem, gdy go odwiedzisz, zobaczysz ostrzeżenie o prywatności. Kliknij Zaawansowane, a następnie Kontynuuj do localhost (niebezpieczne), aby kontynuować – jest to oczekiwane w przypadku certyfikatów samopodpisanych. Prawdziwy certyfikat (Opcja 2) nie wyświetli ostrzeżenia.

SSL na Linux / macOS

Agent DVR samodzielnie kończy SSL z pliku certyfikatu PKCS#12 (pliku .p12 lub .pfx), który zawiera klucz prywatny.

Szybki certyfikat samopodpisany (do testów):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

Prawdziwy certyfikat (Let's Encrypt): postępuj zgodnie z instrukcjami letsencrypt , a następnie przekształć wygenerowane pliki .pem na .p12 (uruchom z folderu, w którym zapisano twój certyfikat):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

W lokalnym interfejsie użytkownika Agent DVR kliknij ikonę Serwera, Ustawienia Serwera, zakładkę Lokalny Serwer, a następnie ustaw Port SSL, Certyfikat SSL (pełna ścieżka do twojego pliku .p12) oraz Hasło SSL, a następnie kliknij OK. Agent automatycznie restartuje lokalny serwer i możesz załadować interfejs użytkownika pod adresem https://your.server.address:8443 (użyj https://).

Na systemie Linux porty poniżej 1024 (w tym standardowy port HTTPS 443) wymagają uprawnień roota. Agent DVR zainstalowany jako usługa działa jako root, więc 443 działa; jeśli uruchamiasz go ręcznie jako zwykły użytkownik, wybierz wysoki port, taki jak 8443.
Upewnij się, że plik certyfikatu jest czytelny przez proces Agenta – w razie potrzeby uruchom
chmod 644 certificate.p12
Certyfikat samopodpisany wywołuje ostrzeżenie o prywatności w przeglądarce przy pierwszym użyciu (kliknij Zaawansowane, a następnie kontynuuj); prawdziwy certyfikat tego nie zrobi.