モバイルサーバー上で暗号化を有効化する
HTTPSプロトコルを使用して、モバイルサーバーとクライアント間の安全な接続を確立する場合、サーバー上で有効な証明書を適用する必要があります。この証明書は、証明書所有者が接続を確立することを承認されていることを裏付けます。詳細については、「レコーディングサーバー データ 暗号化(説明付き)」と「クライアントに対するモバイルサーバー暗号化の条件」を参照してください。
CA(証明書システム管理者)によって発行される証明書は証明書チェーンを持っており、このチェーンのルートにはCAルート証明書があります。デバイスまたはブラウザがこの証明書をみるとき、これはそのルート証明書とOS上にあらかじめインストールされているもの(Android、iOS、Windowsなど)とを比較します。 ルート証明書があらかじめインストールされている証明書リストのなかにある場合は、サーバーへの接続が十分に安全であることをOSがユーザーに保証します。これらの証明書はドメイン名に対して発行され、無料です。
手順:
-
モバイル サーバーがインストールされているコンピュータで、以下からServer Configuratorを開きます:
- Windowsのスタート メニュー
または
- Mobile Server Manager: コンピュータのタスク バーでMobile Server Managerアイコンを右クリック
-
Server Configuratorの[モバイル ストリーミング メディア証明書]で[暗号化]をオンにします。
-
証明書の選択をクリックすると、秘密キーがあり、Windows証明書ストアでローカル コンピューターにインストールされている証明書の一意のサブジェクト名のリストが開きます。
- XProtect MobileクライアントおよびXProtect Web Clientとモバイル サーバーとの通信を暗号化するための証明書を選択します。
詳細を選択すると、選択した証明書のWindows証明書ストア情報が表示されます。
モバイルサーバーサービス ユーザーには秘密キーへのアクセスが付与されています。この証明書はあらゆるクライアントで信頼される必要があります。
- [適用]をクリックします。
証明書を適用すると、モバイルサーバーサービスが再起動します。