Comunicazione sicura
Il protocollo HTTPS (Hypertext Transfer Protocol Secure) è un'estensione del protocollo HTTP (Hypertext Transfer Protocol) per una comunicazione sicura su una rete di computer. In HTTPS, il protocollo di comunicazione è crittografato utilizzando Transport Layer Security (TLS) o il suo predecessore, Secure Sockets Layer (SSL).
Nel XProtect VMS, la comunicazione sicura si basa su TLS/SSL con crittografia asimmetrica (RSA).
Un'autorità di certificazione (CA) è chiunque può rilasciare certificati per i servizi HTTPS. Ogni certificato include quanto segue per autenticare, proteggere e gestire connessioni protette:
Chiave pubblica: installata sui client tramite un certificato pubblico
Chiave privata: utilizzata dal server per firmare il suo certificato
Ogni volta che un client di servizio chiama il servizio Web, il servizio Web invia al client il certificato del server, inclusa la chiave pubblica. Il client di servizio può convalidare il certificato del server utilizzando il certificato CA pubblico già installato. Il client e il server possono ora utilizzare i certificati del server pubblico e privato per scambiare una chiave segreta e quindi stabilire una connessione TLS/SSL sicura.
Per i certificati distribuiti manualmente, è necessario installare i certificati prima che il client possa verificare il server.
Vedere anche: Transport Layer Security (link esterno).
Important
I certificati hanno una data di scadenza. XProtect Il VMS non invia avvisi quando un certificato sta per scadere. Se un certificato scade:
I client non considereranno più attendibile il server di registrazione con il certificato scaduto e quindi non potranno comunicare con esso
I server di registrazione non considereranno più attendibile il server di gestione con il certificato scaduto e quindi non potranno comunicare con esso
I dispositivi mobili non considereranno più attendibile il server mobile con il certificato scaduto e quindi non potranno comunicare con esso
Per rinnovare i certificati, attenersi alla procedura descritta in questa guida, come è stato fatto al momento della creazione dei certificati
Per ulteriori informazioni, consultare Certificates guide for Milestone XProtect productsCertificates guide for Milestone XProtect products