اتصال آمن
Hypertext Transfer Protocol Secure (HTTPS) هو امتداد لبروتوكول نقل النص التشعبي (HTTP) للاتصال الآمن عبر شبكة الكمبيوتر. في HTTPS، يتم تشفير بروتوكول الاتصال باستخدام أمان طبقة النقل (TLS)، أو سابقتها، طبقة المقابس الآمنة (SSL).
في XProtectVMS، يعتمد الاتصال الآمن على TLS / SSL مع تشفير غير متماثل (RSA).
المرجع المصدق (CA) هو أي شخص يمكنه إصدار شهادات لخدمات HTTPS. تتضمن كل شهادة ما يلي لمصادقة الاتصالات الآمنة وتأمينها وإدارتها:
المفتاح العام: يتم تثبيته على العملاء عبر شهادة عامة
مفتاح خاص: يستخدمه الخادم لتوقيع شهادته
عندما يتصل عميل الخدمة بخدمة الويب، ترسل خدمة الويب شهادة الخادم، بما في ذلك المفتاح العام، إلى العميل. يمكن لعميل الخدمة التحقق من صحة شهادة الخادم باستخدام شهادة CA العامة المثبتة بالفعل. يمكن للعميل والخادم الآن استخدام شهادات الخادم العامة والخاصة لتبادل مفتاح سري وبالتالي إنشاء اتصال TLS/SSL آمن.
بالنسبة للشهادات الموزعة يدويا، يجب تثبيت الشهادات قبل أن يتمكن العميل من التحقق من الخادم.
انظر أيضا: أمن طبقة النقل (رابط خارجي).
Important
للشهادات تاريخ انتهاء صلاحية. XProtect لن يقوم برنامج إدارة الفيديو VMS بتحذيرك عندما تكون الشهادة على وشك الانتهاء. في حالة انتهاء صلاحية الشهادة:
لن يثق العملاء بعد الآن في خادم التسجيل الذي انتهت صلاحية شهادته وبالتالي لا يمكنهم الاتصال به
لن تثق خوادم التسجيل بعد الآن في خادم الإدارة الذي لديه شهادة منتهية الصلاحية وبالتالي لا يمكنها الاتصال به
لن تثق الأجهزة المحمولة بعد الآن في الخادم المتنقل الذي يحمل الشهادة منتهية الصلاحية وبالتالي لا يمكنها الاتصال به
لتجديد الشهادات، اتبع الخطوات الواردة في هذا الدليل كما فعلت عند إنشاء الشهادات
لمزيد من المعلومات، اطّلع على Certificates guide for Milestone XProtect productsCertificates guide for Milestone XProtect products