Zabezpečená komunikace
Hypertext Transfer Protocol Secure (HTTPS) je rozšíření protokolu HTTP (Hypertext Transfer Protocol) pro zabezpečenou komunikaci po počítačové síti. Komunikační protokol HTTPS je šifrován pomocí protokolu TLS (Transport Layer Security) nebo jeho předchůdce SSL (Secure Sockets Layer).
V systému XProtect VMS závisí zabezpečená komunikace na protokolu TLS/SSL s asymetrickým šifrováním (RSA).
Certifikační autorita (CA) je kdokoli, kdo může vydávat certifikáty pro služby HTTPS. Každý certifikát obsahuje následující informace pro ověřování, zabezpečení a správu zabezpečených připojení:
Veřejný klíč: Nainstalován na klientech prostřednictvím veřejného certifikátu
Privátní klíč: Použitý serverem k podpisu certifikátu
Kdykoliv servisní klient zavolá webovou službu, webová služba odešle klientovi certifikát serveru včetně veřejného klíče. Servisní klient může ověřit certifikát serveru pomocí již nainstalovaného veřejného certifikátu CA. Klient a server nyní mohou použít veřejné a soukromé certifikáty serveru k výměně tajného klíče a tím navázat zabezpečené připojení TLS/SSL.
U ručně distribuovaných certifikátů musí být certifikáty nainstalovány před tím, než klient může ověřit server.
Viz také: Transport Layer Security (externí odkaz).
Important
Certifikáty mají datum konce platnosti. XProtect Systém VMS vás nebude varovat, když vyprší platnost certifikátu. Pokud platnost certifikátu vyprší:
Klienti již nebudou důvěřovat záznamovému serveru s vypršenou platností certifikátu, a proto s ním nebudou moci komunikovat
Záznamové servery již nebudou serveru pro správu důvěřovat certifikátem, jehož platnost vypršela, a proto s ním nebudou moci komunikovat
Mobilní zařízení již nebudou důvěřovat mobilnímu serveru s vypršeným certifikátem, a proto s ním nebudou moci komunikovat
Chcete-li certifikáty obnovit, postupujte podle kroků v této příručce, stejně jako při vytváření certifikátů
Další informace viz Certificates guide for Milestone XProtect productsCertificates guide for Milestone XProtect products