Защищенное соединение
Протокол HTTPS является расширением протокола HTTP и обеспечивает безопасный обмен данными по сетям. В HTTPS шифрование протокола связи выполняется с помощью протокола TLS или его предшественника, SSL.
В ПО для управления видеоXProtect безопасный обмен данными реализуется через TLS/SSL с асимметричным шифрованием (RSA).
Центр сертификации (ЦС) ― это любое лицо, выдающее сертификаты для служб HTTPS. В каждый сертификат входят следующие компоненты для аутентификации, защиты и управления безопасными подключениями.
- Открытый ключ: устанавливается на клиентах с помощью открытого сертификата
- Закрытый ключ: используется сервером для подписи сертификата
Когда клиент службы вызывает веб-службу, веб-служба передает клиенту сертификат сервера, включая открытый ключ. Клиент службы может проверить сертификат сервера, используя уже установленный открытый сертификат ЦС. На этом этапе клиент и сервер могут использовать открытый и закрытый сертификаты сервера для обмена секретным ключом и создания защищенного TLS/SSL-подключения.
Сертификаты, распространяемые вручную, необходимо установить до того, как клиент сможет проводить проверку сервера.
См. также раздел Transport Layer Security (внешний канал).
У сертификатов есть ограниченный срок действия. VMS XProtect не предупреждает о приближении истечения срока действия сертификата. Если срок действия сертификата истекает:
• клиенты больше не доверяют серверу записи с просроченным сертификатом и не могут обмениваться с ним данными;
• сервер записи больше не доверяет серверу управления с просроченным сертификатом и не может обмениваться с ним данными;
• мобильные устройства больше не доверяют мобильному серверу с просроченным сертификатом и не могут обмениваться с ним данными.
Для продления сертификатов выполните инструкции в этом руководстве, как и при создании сертификатов.
Дополнительные сведения см. в руководстве по сертификатам, посвященном защите систем XProtect VMS.