Configuração: Configurando SSL

Sobre

Olá! Apenas para avisar: a versão gratuita do Agent DVR é ótima para conexões locais usando HTTP. Mas, quando você está se aventurando no mundo das conexões remotas, a segurança é fundamental, e é aí que o SSL entra em jogo. Quer uma conexão remota segura para o seu Agent DVR? Basta usar o nosso portal web remoto para uma experiência segura.

Importante: Configurar SSL, DNS e encaminhamento de porta pode ser um pouco complicado, e não podemos garantir que será fácil. Se preferir não se aventurar nessas águas, sugerimos que continue usando nossos servidores para acesso remoto.

Dica Pro: Depois de configurar SSL e DNS, você pode acessar o seu Agent DVR a partir do seu dispositivo móvel e adicioná-lo como um aplicativo através do menu de ferramentas do seu navegador.

SSL no Windows

O Agent DVR agora termina o SSL por conta própria, então tudo que você precisa é de um arquivo de certificado PKCS#12 (um .p12 ou .pfx) que contenha a chave privada. Você não precisa mais instalar o certificado no Windows ou vinculá-lo com netsh.

Opção 1 - certificado autoassinado rápido (para testes): execute isto no PowerShell para criar um certificado para localhost e exportá-lo para um .p12 (altere a senha conforme necessário):

$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd

Para um nome de host público, use -DnsName "youragentserver.ddns.net" em vez de localhost.

Opção 2 - certificado real (Let's Encrypt): siga as instruções do letsencrypt , depois converta os arquivos .pem gerados para um .p12 com openssl:

openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Abra o Agent DVR, clique no ícone do Servidor – Configurações – aba Servidor Local e defina:

  • Porta SSL: a porta para servir HTTPS, por exemplo, 8443 (ou 443 para a porta padrão HTTPS).
  • Certificado SSL: o caminho completo para seu arquivo .p12, por exemplo, C:\Agent\certificate.p12
  • Senha SSL: a senha que você definiu ao criar o certificado.

Clique em OK. O Agent reinicia o servidor local automaticamente – observe o log para Accepting SSL connections at https://.... Você agora pode carregar a interface no https://your.server.address:8443. Certifique-se de usar https:// – navegar com http:// para a porta SSL retorna uma resposta vazia.

Um certificado autoassinado (Opção 1) não é confiável pelos navegadores, então na primeira vez que você visitar verá um aviso de privacidade. Clique em Avançado e depois em Continuar para localhost (inseguro) para prosseguir – isso é esperado para certificados autoassinados. Um certificado real (Opção 2) não mostrará o aviso.

SSL no Linux / macOS

O Agent DVR termina o SSL a partir de um arquivo de certificado PKCS#12 (um .p12 ou .pfx) que contém a chave privada.

Certificado autoassinado rápido (para testes):

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword

Certificado real (Let's Encrypt): siga as instruções do letsencrypt , em seguida, converta os arquivos .pem gerados para um .p12 (execute a partir da pasta onde seu certificado foi salvo):

openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem

No UI local do Agent DVR, clique no ícone do Servidor, Configurações do Servidor, aba Servidor Local, em seguida, defina Porta SSL, Certificado SSL (o caminho completo para seu arquivo .p12) e Senha SSL, e clique em OK. O Agent reinicia o servidor local automaticamente e você pode carregar a UI em https://your.server.address:8443 (use https://).

No Linux, portas abaixo de 1024 (incluindo a porta HTTPS padrão 443) requerem root. O Agent DVR instalado como um serviço é executado como root, então 443 funciona; se você executá-lo manualmente como um usuário normal, escolha uma porta alta como 8443.
Certifique-se de que o arquivo do certificado seja legível pelo processo do Agent – se necessário, execute
chmod 644 certificate.p12
Um certificado autoassinado aciona um aviso de privacidade do navegador na primeira vez (clique em Avançado e depois prossiga); um certificado real não fará isso.