Защищенное соединение

Протокол HTTPS является расширением протокола HTTP и обеспечивает безопасный обмен данными по сетям. В HTTPS шифрование протокола связи выполняется с помощью протокола TLS или его предшественника, SSL.

В ПО для управления видеоXProtect безопасный обмен данными реализуется через TLS/SSL с асимметричным шифрованием (RSA).

Центр сертификации (ЦС) ― это любое лицо, выдающее сертификаты для служб HTTPS. В каждый сертификат входят следующие компоненты для аутентификации, защиты и управления безопасными подключениями.

Когда клиент службы вызывает веб-службу, веб-служба передает клиенту сертификат сервера, включая открытый ключ. Клиент службы может проверить сертификат сервера, используя уже установленный открытый сертификат ЦС. На этом этапе клиент и сервер могут использовать открытый и закрытый сертификаты сервера для обмена секретным ключом и создания защищенного TLS/SSL-подключения.

Сертификаты, распространяемые вручную, необходимо установить до того, как клиент сможет проводить проверку сервера.

См. также раздел Transport Layer Security (внешний канал).

У сертификатов есть ограниченный срок действия. VMS XProtect не предупреждает о приближении истечения срока действия сертификата. Если срок действия сертификата истекает:
• клиенты больше не доверяют серверу записи с просроченным сертификатом и не могут обмениваться с ним данными;
• сервер записи больше не доверяет серверу управления с просроченным сертификатом и не может обмениваться с ним данными;
• мобильные устройства больше не доверяют мобильному серверу с просроченным сертификатом и не могут обмениваться с ним данными.

Для продления сертификатов выполните инструкции в этом руководстве, как и при создании сертификатов.

Дополнительные сведения см. в руководстве по сертификатам, посвященном защите систем XProtect VMS.