תקשורת מאובטחת
Hypertext Transfer Protocol Secure (HTTPS) הוא הרחבה של Hypertext Transfer Protocol (HTTP) עבור תקשורת מאובטחת ברשת מחשבים. ב- HTTPS, פרוטוקול התקשורת מוצפן באמצעות Transport Layer Security (TLS), או באמצעות קודמו, Secure Sockets Layer (SSL).
ב- XProtect VMS, תקשורת מאובטחת מסתמכת על TLS/SSL עם הצפנה אסימטרית (RSA).
רשות אישורים (CA) היא כל מי שיכול להנפיק אישורים עבור שירותי HTTPS. כל אישור כולל את הפריטים הבאים כדי לאמת, לאבטח ולנהל חיבורים מאובטחים:
מפתח ציבורי: מותקן על הלקוחות באמצעות אישור ציבורי
מפתח פרטי: משמש את השרת לחתימה על האישור שלו
בכל פעם שלקוח שירות מתקשר לשירות האינטרנט, שירות האינטרנט שולח ללקוח את אישור השרת, כולל המפתח הציבורי. לקוח השירות יכול לאמת את אישור השרת באמצעות אישור רשות האישורים הציבורית שכבר מותקן. הלקוח והשרת יכולים כעת להשתמש באישורי השרת הציבורי והפרטי כדי להחליף מפתח סודי ובכך ליצור חיבור TLS/SSL מאובטח.
לאישורים המופצים ידנית, יש להתקין אישורים לפני שהלקוח יכול לאמת את השרת.
ראה גם: אבטחת שכבת תעבורה (קישור חיצוני).
Important
יש אישורים עם תאריך תפוגה. XProtect VMS לא יזהיר אותך כאשר אישור עומד לפוג. אם התוקף של אישור פג:
הלקוחות לא יבטחו עוד בשרת ההקלטה עם האישור שפג תוקפו ולכן לא יוכלו לתקשר איתו
שרתי ההקלטה לא יסמכו עוד על שרת הניהול עם האישור שפג תוקפו ולכן לא יוכלו לתקשר איתו
ההתקנים הניידים לא יבטחו עוד בשרת הנייד עם האישור שפג תוקפו ולכן לא יוכלו לתקשר איתו
כדי לחדש את האישורים, בצע את השלבים במדריך זה כפי שעשית בעת יצירת האישורים
לקבלת מידע נוסף, ראה Certificates guide for Milestone XProtect productsCertificates guide for Milestone XProtect products