安全な通信
ハイパーテキスト トランスファー プロトコル セキュア(HTTPS)は、ハイパーテキストトランスファー プロトコル(HTTP)をコンピュータネットワークで安全に通信するために強化したものです。HTTPSでは、通信プロトコルはトランスポート レイヤー セキュリティ(TLS)、または、それ以前の手段であるセキュア ソケット レイヤー(SSL)を使用して暗号化されています。
XProtect VMS では、非対称暗号化(RSA)によるTLS/SSLを使用して、安全な通信が確立されます。
認証局(CA)とは、HTTPSサービスの証明書を発行できるすべての機関を指します。各証明書には、安全な接続を認証、保護、管理するための以下が含まれています。
パブリックキー:パブリック証明書を使用してクライアントにインストールされます
プライベートキー:証明書に署名するためにサーバーが使用します
サービスクライアントがウェブサービスを呼び出すと、ウェブサービスがパブリックキーを含むサーバー証明書をクライアントに送信します。サービスクライアントは、すでにインストールされたパブリックCA証明書を使用し、サーバー証明書を検証します。これで、プライベートサーバー証明書を使用して、クライアントサーバーとプライベートキーを交換し、安全なTLS/SSL接続を確立できます。
証明書が手動で配布される場合、クライエントがサーバーを確認できるよう、証明書を事前にインストールしておく必要があります。
トランスポート レイヤーセキュリティ(外部リンク)も参照してください。
Important
証明書には期限があります。XProtect VMS は、証明書の期限が近づいても警告しません。証明書の有効期限が切れた場合
クライアントは、証明書の有効期限が切れたレコーディングサーバーを信頼せず、通信しません
レコーディングサーバーは、証明書の有効期限が切れたマネジメントサーバーを信頼せず、通信しません
モバイルデバイスは、証明書の有効期限が切れたモバイルサーバーを信頼せず、通信しません
証明書の更新は、本ガイドの手順に従い、証明書を作成したときと同様の要領で行います
詳細については、Certificates guide for Milestone XProtect productsをご参照くださいCertificates guide for Milestone XProtect products