Enable encryption

Enable encryption to and from the management server

マネジメントサーバーとレコーディング サーバー、またはData Collectorを使用している他のリモート サーバー間では双方向接続を暗号化できます。

システムに複数のレコーディング サーバーまたはリモート サーバーが含まれている場合は、これらすべてで暗号化を有効にする必要があります。詳細については、「サーバーの暗号化を管理(説明付き)」を参照してください。

サーバーグループの暗号化を設定する場合は、同じCA証明書に属する証明書で有効にする必要があります。暗号化が無効な場合は、サーバーグループのあらゆるコンピューターで無効にしなくてはなりません。

まず、マネジメントサーバーで暗号化を有効にします。

手順:

  1. マネジメントサーバーがインストールされているコンピューターで、以下からServer Configuratorを開きます。

    • Windowsのスタート メニュー

    または

    • Management Server Manager:コンピューターのタスクバーでManagement Server Managerアイコンを右クリック
  2. Server Configurator サーバー証明書で、暗号化をオンにします。

  3. 証明書を選択をクリックすると、プライベート キーがあり、Windows証明書ストアでローカル コンピューターにインストールされている証明書の一意のサブジェクト名のリストが開きます。

  4. レコーディング サーバー、マネジメントサーバー、フェールオーバー サーバー、データ コレクター サーバー間で通信を暗号化するために証明書を選択します。
  5. 詳細を選択すると、選択した証明書のWindows証明書ストア情報が表示されます。


  6. 適用をクリックします。

暗号化を有効にする次のステップは、各レコーディング サーバーと、データコレクターのある各サーバーで暗号化設定をアップデートすることです(Event ServerLog ServerLPR ServerMobile Server)。

For more information, see Enable server encryption for recording servers or remote servers.

Enable server encryption for recording servers or remote servers

マネジメントサーバーとレコーディング サーバー、またはData Collectorを使用している他のリモート サーバー間では双方向接続を暗号化できます。

システムに複数のレコーディング サーバーまたはリモート サーバーが含まれている場合は、これらすべてで暗号化を有効にする必要があります。詳細については、「マネジメントサーバーからレコーディングサーバーへの通信を暗号化(説明付き) 」および「マネジメントサーバーとData Collector server間の暗号化(説明付き)」を参照してください。

サーバーグループの暗号化を設定する場合は、同じCA証明書に属する証明書で有効にする必要があります。暗号化が無効な場合は、サーバーグループのあらゆるコンピューターで無効にしなくてはなりません。

手順:

  1. レコーディング サーバーがインストールされているコンピューターで、以下からServer Configuratorを開きます。

    • Windowsのスタート メニュー

    または

    • Recording Server Manager:コンピューターのタスクバーでRecording Server Managerアイコンを右クリック
  2. Server Configurator サーバー証明書で、暗号化をオンにします。

  3. 証明書を選択をクリックすると、プライベート キーがあり、Windows証明書ストアでローカル コンピューターにインストールされている証明書の一意のサブジェクト名のリストが開きます。

  4. レコーディング サーバー、マネジメントサーバー、フェールオーバー サーバー、データ コレクター サーバー間で通信を暗号化するために証明書を選択します。
  5. 詳細を選択すると、選択した証明書のWindows証明書ストア情報が表示されます。

    Recording Serverサービス ユーザーには秘密キーへのアクセスが付与されています。この証明書は、すべてのクライアントで信頼されている必要があります。


  6. 適用をクリックします。

証明書を適用すると、レコーディング サーバーは停止してから再起動します。Recording Serverサービスを停止すると、レコーディング サーバーの基本設定を確認したり、変更したりしている間、ライブ ビデオを表示できなくなります。

Enable encryption to clients and servers

レコーディング サーバーからデータをストリーミングするクライアントおよびサーバーに対するレコーディング サーバーからの接続を暗号化できます。 詳細については、「レコーディングサーバーからデータを取得しているクライアントとサーバーを暗号化(説明付き)」を参照してください。

サーバーグループの暗号化を設定する場合は、同じCA証明書に属する証明書で有効にする必要があります。暗号化が無効な場合は、サーバーグループのあらゆるコンピューターで無効にしなくてはなりません。

手順:

  1. レコーディング サーバーがインストールされているコンピューターで、以下からServer Configuratorを開きます。

    • Windowsのスタート メニュー

    または

    • Recording Server Manager:コンピューターのタスクバーでRecording Server Managerアイコンを右クリック
  2. Server Configurator ストリーミング メディア証明書で、暗号化をオンにします。

  3. 証明書を選択をクリックすると、プライベート キーがあり、Windows証明書ストアでローカル コンピューターにインストールされている証明書の一意のサブジェクト名のリストが開きます。

  4. レコーディングサーバーからデータストリームを受け取るクライアントとサーバー間の通信を暗号化するために証明書を選択します。
  5. 詳細を選択すると、選択した証明書のWindows証明書ストア情報が表示されます。

    Recording Serverサービス ユーザーには秘密キーへのアクセスが付与されています。この証明書は、すべてのクライアントで信頼されている必要があります。


  6. 適用をクリックします。

証明書を適用すると、レコーディング サーバーは停止してから再起動します。Recording Serverサービスを停止すると、レコーディング サーバーの基本設定を確認したり、変更したりしている間、ライブ ビデオを表示できなくなります。

レコーディングサーバーで暗号化が用いられているかどうか確認する方法については、「クライアントへの暗号化ステータスを表示」を参照してください。

Enable encryption on the mobile server

HTTPSプロトコルを使用して、モバイルサーバーとクライアント間の安全な接続を確立する場合、サーバー上で有効な証明書を適用する必要があります。この証明書は、証明書所有者が接続を確立することを承認されていることを裏付けます。詳細については、「レコーディングサーバー データ 暗号化(説明付き)」および「クライアントに対するモバイルサーバー暗号化の条件」を参照してください。

サーバーグループの暗号化を設定する場合は、同じCA証明書に属する証明書で有効にする必要があります。暗号化が無効な場合は、サーバーグループのあらゆるコンピューターで無効にしなくてはなりません。

CA(証明書システム管理者)によって発行される証明書は証明書チェーンを持っており、このチェーンのルートにはCAルート証明書があります。デバイスまたはブラウザがこの証明書をみるとき、これはそのルート証明書とOS上にあらかじめインストールされているもの(Android、iOS、Windowsなど)とを比較します。 ルート証明書があらかじめインストールされている証明書リストのなかにある場合は、サーバーへの接続が十分に安全であることをOSがユーザーに保証します。これらの証明書はドメイン名に対して発行され、無料です。

手順:

  1. モバイル サーバーがインストールされているコンピュータで、以下からServer Configuratorを開きます:

    • Windowsのスタート メニュー

    または

    • Mobile Server Manager:コンピューターのタスクバーでMobile Server Managerアイコンを右クリック
  2. Server Configurator [モバイル ストリーミング メディア証明書][暗号化]をオンにします。

  3. 証明書の選択をクリックすると、秘密キーがあり、Windows証明書ストアでローカル コンピューターにインストールされている証明書の一意のサブジェクト名のリストが開きます。

  4. XProtect MobileクライアントおよびXProtect Web Clientとモバイル サーバーとの通信を暗号化するための証明書を選択します。
  5. 詳細を選択すると、選択した証明書のWindows証明書ストア情報が表示されます。

    Mobile Serverサービス ユーザーには秘密キーへのアクセスが付与されています。この証明書はあらゆるクライアントで信頼される必要があります。


  6. 適用をクリックします。

証明書を適用すると、Mobile Serverサービスが再起動します。