Configuração: Configurando SSL
Sobre
Olá! Apenas para avisar: a versão gratuita do Agent DVR é ótima para conexões locais usando HTTP. Mas, quando você está se aventurando no mundo das conexões remotas, a segurança é fundamental, e é aí que o SSL entra em jogo. Quer uma conexão remota segura para o seu Agent DVR? Basta usar o nosso portal web remoto para uma experiência segura.
Dica Pro: Depois de configurar SSL e DNS, você pode acessar o seu Agent DVR a partir do seu dispositivo móvel e adicioná-lo como um aplicativo através do menu de ferramentas do seu navegador.
SSL no Windows
O Agent DVR agora termina o SSL por conta própria, então tudo que você precisa é de um arquivo de certificado PKCS#12 (um .p12 ou .pfx) que contenha a chave privada. Você não precisa mais instalar o certificado no Windows ou vinculá-lo com netsh.
Opção 1 - certificado autoassinado rápido (para testes): execute isto no PowerShell para criar um certificado para localhost e exportá-lo para um .p12 (altere a senha conforme necessário):
$cert = New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(5)
$pwd = ConvertTo-SecureString -String "yourpassword" -Force -AsPlainText
Export-PfxCertificate -Cert $cert -FilePath "C:\Agent\certificate.p12" -Password $pwd
Para um nome de host público, use -DnsName "youragentserver.ddns.net" em vez de localhost.
Opção 2 - certificado real (Let's Encrypt): siga as instruções do letsencrypt , depois converta os arquivos .pem gerados para um .p12 com openssl:
openssl pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.p12 -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem
Abra o Agent DVR, clique no ícone do Servidor – Configurações – aba Servidor Local e defina:
- Porta SSL: a porta para servir HTTPS, por exemplo, 8443 (ou 443 para a porta padrão HTTPS).
- Certificado SSL: o caminho completo para seu arquivo .p12, por exemplo, C:\Agent\certificate.p12
- Senha SSL: a senha que você definiu ao criar o certificado.
Clique em OK. O Agent reinicia o servidor local automaticamente – observe o log para Accepting SSL connections at https://.... Você agora pode carregar a interface no https://your.server.address:8443. Certifique-se de usar https:// – navegar com http:// para a porta SSL retorna uma resposta vazia.
SSL no Linux / macOS
O Agent DVR termina o SSL a partir de um arquivo de certificado PKCS#12 (um .p12 ou .pfx) que contém a chave privada.
Certificado autoassinado rápido (para testes):
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 1825 -nodes -subj "/CN=localhost"
openssl pkcs12 -export -out certificate.p12 -inkey key.pem -in cert.pem -passout pass:yourpassword
Certificado real (Let's Encrypt): siga as instruções do letsencrypt , em seguida, converta os arquivos .pem gerados para um .p12 (execute a partir da pasta onde seu certificado foi salvo):
openssl pkcs12 -export -out certificate.p12 -inkey privkey.pem -in fullchain.pem
No UI local do Agent DVR, clique no ícone do Servidor, Configurações do Servidor, aba Servidor Local, em seguida, defina Porta SSL, Certificado SSL (o caminho completo para seu arquivo .p12) e Senha SSL, e clique em OK. O Agent reinicia o servidor local automaticamente e você pode carregar a UI em https://your.server.address:8443 (use https://).
chmod 644 certificate.p12 Um certificado autoassinado aciona um aviso de privacidade do navegador na primeira vez (clique em Avançado e depois prossiga); um certificado real não fará isso.