Bezpieczna komunikacja
Hypertext Transfer Protocol Secure (HTTPS) jest rozszerzeniem protokołu HTTP (Hypertext Transfer Protocol) służącym do bezpiecznej komunikacji w sieci komputerowej. W HTTPS protokół komunikacyjny jest szyfrowany przy użyciu protokołu TLS (Transport Layer Security) lub SSL (Secure Sockets Layer).
W XProtect VMS bezpieczna komunikacja opiera się na TLS/SSL z szyfrowaniem asymetrycznym (RSA).
Urząd certyfikacji (CA) to każda osoba, która może wydawać certyfikaty dla usług HTTPS. Każdy certyfikat zawiera następujące elementy umożliwiające uwierzytelnianie i zabezpieczanie bezpiecznych połączeń oraz zarządzanie nimi:
Klucz publiczny: Instalowany na klientach za pośrednictwem certyfikatu publicznego
Klucz prywatny: używany przez serwer do podpisywania certyfikatu
Za każdym razem, gdy klient usługi wywołuje usługę sieciową, usługa ta wysyła do klienta certyfikat serwera, w tym klucz publiczny. Klient usługi może zweryfikować certyfikat serwera za pomocą już zainstalowanego certyfikatu publicznego urzędu certyfikacji. Klient i serwer mogą teraz używać certyfikatów serwera publicznego i prywatnego do wymiany tajnego klucza, a tym samym do ustanowienia bezpiecznego połączenia TLS/SSL.
W przypadku certyfikatów rozprowadzanych ręcznie przed zweryfikowaniem serwera przez klienta należy je zainstalować.
Zobacz także: Transport Layer Security (łącze zewnętrzne).
Important
Certyfikaty mają datę ważności. XProtect System VMS nie wyświetla ostrzeżeń, gdy certyfikat ma wygasnąć. W przypadku wygaśnięcia certyfikatu:
Klienci nie będą już ufać serwerowi rejestrującemu z wygasłym certyfikatem i dlatego nie będą mogli się z nim komunikować
Serwery rejestrujące nie będą już ufać serwerowi zarządzającemu, którego certyfikat wygasł, i w związku z tym nie będą mogły się z nim komunikować
Urządzenia mobilne nie będą już ufać serwerowi usług mobilnych z wygasłym certyfikatem i dlatego nie będą mogły się z nim komunikować
Aby odnowić certyfikaty, wykonaj kroki opisane w tym przewodniku, tak jak podczas tworzenia certyfikatów
Więcej informacji – patrz Certificates guide for Milestone XProtect productsCertificates guide for Milestone XProtect products