Шифрование данных на мобильном сервере

В целях обеспечения безопасности Milestone рекомендует настроить безопасный обмен данными между мобильным сервером и клиентами при управлении параметрами учетных записей пользователей.

Если при использовании HTTP-подключения шифрование не включено, функция PTT в XProtect Web Client будет недоступна.

В VMS XProtect включение и отключение шифрования выполняется для каждого мобильного сервера. Включив шифрование на мобильном сервере, можно использовать зашифрованные подключения ко всем клиентам, службам и модулям интеграции, получающим потоки данных.

Распространение сертификатов для мобильных серверов

На рисунке показан общий принцип подписывания, настройки доверия и распространения сертификатов в VMS XProtect для защиты обмена данными с мобильным сервером.

Graphical illustration of certificate distribution for secure communication with the mobile server.

Сертификат ЦС играет роль доверенной третьей стороны, которой доверяет как субъект/владелец (мобильный сервер), так и сторона, проверяющая сертификат (все клиенты).

Сертификату ЦС должны доверять все клиенты. Таким образом клиенты могут проверять действительность сертификатов, выпущенных ЦС.

Сертификат ЦС используется для организации защищенного подключения между мобильным сервером и клиентами и службами.

Сертификат ЦС необходимо установить на компьютере, где выполняется мобильный сервер.

Требования к сертификату ЦС:

Дополнительные сведения см. в руководстве по сертификатам, посвященном защите систем XProtect VMS.