Configuração - Configurando SSL

Sobre

Olá! Apenas para avisar: a versão gratuita do Agent DVR é ótima para conexões locais usando HTTP. Mas, quando você está se aventurando no mundo das conexões remotas, a segurança é fundamental, e é aí que o SSL entra em jogo. Quer uma conexão remota segura para o seu Agent DVR? Basta usar o nosso portal web remoto para uma experiência segura.

Importante: Configurar SSL, DNS e encaminhamento de porta pode ser um pouco complicado, e não podemos garantir que será fácil. Se preferir não se aventurar nessas águas, sugerimos que continue usando nossos servidores para acesso remoto.

Dica Pro: Depois de configurar SSL e DNS, você pode acessar o seu Agent DVR a partir do seu dispositivo móvel e adicioná-lo como um aplicativo através do menu de ferramentas do seu navegador.

SSL no Windows

Siga as instruções do letsencrypt para instalar um certificado em seu computador.

Quando você tiver um certificado gerado (um arquivo .pem), você pode usar o openssl.exe para convertê-lo em um arquivo .pfx:
openssl.exe pkcs12 -export -out C:\Certbot\live\youragentserver.ddns.net\certificate.pfx -inkey C:\Certbot\live\youragentserver.ddns.net\privkey.pem -in C:\Certbot\live\youragentserver.ddns.net\fullchain.pem

Clique com o botão direito no arquivo .pfx gerado e clique em Instalar. Instale-o em sua máquina local.

Vincule o certificado ao endereço IP:porta e aplicação:

netsh http add sslcert ipport=0.0.0.0:443 certhash=YOUR_CERT_HASH appid='{642c92c9-a595-4315-b9cb-3cfdc902805b}'

Onde YOUR_CERT_HASH é a impressão digital do seu certificado SSL, que você pode encontrar usando "certmgr" no menu Iniciar. Abra o CertMgr, expanda Pessoal - Certificados e clique duas vezes no seu certificado. A impressão digital está na guia Detalhes.

Quando você tiver gerado e instalado o certificado, abra o Agent DVR, clique no ícone do Servidor - Configurações - Guia Servidor Local e defina a Porta SSL como 443 e clique em OK.

Neste ponto, você deverá conseguir carregar a interface do usuário (neste exemplo) em https://your.server.address.

SSL no Linux / OSX

Siga as instruções do letsencrypt para instalar um certificado em seu computador.

Quando você tiver um certificado gerado (um arquivo .pem), você pode usar o openssl.exe para convertê-lo em um arquivo .pfx (certifique-se de estar na mesma pasta em que seu certificado foi salvo):
openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in fullchain.pem

No UI local do Agent, clique no ícone do Servidor, Configurações do Servidor, selecione a guia Servidor Local

Especifique a porta em que deseja executá-lo em SSL Port (o padrão é 443). Forneça o caminho para o arquivo do seu certificado em SSL Certificate. Especifique a senha que você usou para criar o certificado em SSL Password. Clique em OK. Observação: esses campos só são visíveis em plataformas Linux/OSX.

Neste ponto, você deve conseguir carregar a UI (neste exemplo) em https://seu.endereco.do.servidor.

Documentos
Filtro Aplicado