Шифрование данных на мобильном сервере
В целях обеспечения безопасности Milestone рекомендует настроить безопасный обмен данными между мобильным сервером и клиентами при управлении параметрами учетных записей пользователей.
Если при использовании HTTP-подключения шифрование не включено, функция PTT в XProtect Web Client будет недоступна.
В VMS XProtect включение и отключение шифрования выполняется для каждого мобильного сервера. Включив шифрование на мобильном сервере, можно использовать зашифрованные подключения ко всем клиентам, службам и модулям интеграции, получающим потоки данных.
Распространение сертификатов для мобильных серверов
На рисунке показан общий принцип подписывания, настройки доверия и распространения сертификатов в VMS XProtect для защиты обмена данными с мобильным сервером.

Сертификат ЦС играет роль доверенной третьей стороны, которой доверяет как субъект/владелец (мобильный сервер), так и сторона, проверяющая сертификат (все клиенты).
Сертификату ЦС должны доверять все клиенты. Таким образом клиенты могут проверять действительность сертификатов, выпущенных ЦС.
Сертификат ЦС используется для организации защищенного подключения между мобильным сервером и клиентами и службами.
Сертификат ЦС необходимо установить на компьютере, где выполняется мобильный сервер.
Требования к сертификату ЦС:
- В сертификате должно содержаться имя хоста мобильного сервера в качестве субъекта/владельца или в списке имен DNS, которым выдается сертификат.
- Сертификату должны доверять все устройства, на которых выполняются службы, получающие потоки данных с мобильного сервера.
- Учетная запись службы, от имени которой выполняется мобильный сервер, должна иметь доступ к закрытому ключу сертификата ЦС.
Дополнительные сведения см. в руководстве по сертификатам, посвященном защите систем XProtect VMS.