Konfiguracja: Konfiguracja SSL
O Agent DVR
Cześć! Tylko mała uwaga: darmowa wersja Agent DVR jest świetna do lokalnych połączeń za pomocą protokołu HTTP. Jednak gdy wychodzisz poza lokalną sieć, bezpieczeństwo jest kluczowe, dlatego właśnie jest SSL. Chcesz bezpiecznego zdalnego połączenia z Agent DVR? Po prostu skorzystaj z naszego zdalnego portalu internetowego dla bezpiecznego doświadczenia.
Porada od eksperta: Gdy już skonfigurujesz SSL i DNS, będziesz mógł uzyskać dostęp do swojego Agent DVR z urządzenia mobilnego i dodać go jako aplikację poprzez menu narzędzi przeglądarki.
SSL na Windows
Agent DVR teraz samodzielnie kończy SSL, więc wszystko, czego potrzebujesz, to plik certyfikatu PKCS#12 (plik .p12 lub .pfx), który zawiera klucz prywatny. Nie musisz już instalować certyfikatu w systemie Windows ani wiązać go z netsh.
Opcja 1 - szybki certyfikat samopodpisany (do testów): uruchom to w PowerShell, aby stworzyć certyfikat dla localhost i wyeksportować go do .p12 (zmień hasło na odpowiednie):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
Aby użyć publicznej nazwy hosta, użyj -DnsName "youragentserver.ddns.net" zamiast localhost.
Opcja 2 - prawdziwy certyfikat (Let's Encrypt): postępuj zgodnie z instrukcjami letsencrypt , a następnie przekształć wygenerowane pliki .pem na .p12 za pomocą openssl:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Otwórz Agent DVR, kliknij ikonę Serwera – Ustawienia – zakładka Lokalny Serwer i ustaw:
- Port SSL: port do obsługi HTTPS, np. 8443 (lub 443 dla standardowego portu HTTPS).
- Certyfikat SSL: pełna ścieżka do twojego pliku .p12, np. C:\Agent\certificate.p12
- Hasło SSL: hasło, które ustawiłeś podczas tworzenia certyfikatu.
Kliknij OK. Agent automatycznie restartuje lokalny serwer – obserwuj logi w poszukiwaniu Accepting SSL connections at https://.... Możesz teraz załadować interfejs użytkownika pod adresem https://your.server.address:8443. Upewnij się, że używasz https:// – przeglądanie z http:// na porcie SSL zwraca pustą odpowiedź.
SSL na Linux / macOS
Agent DVR samodzielnie kończy SSL z pliku certyfikatu PKCS#12 (pliku .p12 lub .pfx), który zawiera klucz prywatny.
Szybki certyfikat samopodpisany (do testów):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
Prawdziwy certyfikat (Let's Encrypt): postępuj zgodnie z instrukcjami letsencrypt , a następnie przekształć wygenerowane pliki .pem na .p12 (uruchom z folderu, w którym zapisano twój certyfikat):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
W lokalnym interfejsie użytkownika Agent DVR kliknij ikonę Serwera, Ustawienia Serwera, zakładkę Lokalny Serwer, a następnie ustaw Port SSL, Certyfikat SSL (pełna ścieżka do twojego pliku .p12) oraz Hasło SSL, a następnie kliknij OK. Agent automatycznie restartuje lokalny serwer i możesz załadować interfejs użytkownika pod adresem https://your.server.address:8443 (użyj https://).
chmod 644 certificate.p12 Certyfikat samopodpisany wywołuje ostrzeżenie o prywatności w przeglądarce przy pierwszym użyciu (kliknij Zaawansowane, a następnie kontynuuj); prawdziwy certyfikat tego nie zrobi.