Защищенное соединение
Протокол HTTPS является расширением протокола HTTP и обеспечивает безопасный обмен данными по сетям. В HTTPS шифрование протокола связи выполняется с помощью протокола TLS или его предшественника, SSL.
В ПО для управления видеоXProtect безопасный обмен данными реализуется через TLS/SSL с асимметричным шифрованием (RSA).
Центр сертификации (ЦС) ― это любое лицо, выдающее сертификаты для служб HTTPS. В каждый сертификат входят следующие компоненты для аутентификации, защиты и управления безопасными подключениями.
Открытый ключ: устанавливается на клиентах с помощью открытого сертификата
Закрытый ключ: используется сервером для подписи сертификата
Когда клиент службы вызывает веб-службу, веб-служба передает клиенту сертификат сервера, включая открытый ключ. Клиент службы может проверить сертификат сервера, используя уже установленный открытый сертификат ЦС. На этом этапе клиент и сервер могут использовать открытый и закрытый сертификаты сервера для обмена секретным ключом и создания защищенного TLS/SSL-подключения.
Сертификаты, распространяемые вручную, необходимо установить до того, как клиент сможет проводить проверку сервера.
См. также раздел Transport Layer Security (внешний канал).
Important
У сертификатов есть ограниченный срок действия. VMS XProtect не предупреждает о приближении истечения срока действия сертификата. Если срок действия сертификата истекает:
Клиенты больше не будут доверять серверу записи с истекшим сроком действия сертификата и, следовательно, не смогут взаимодействовать с ним
Сервер записи больше не доверяет серверу управления с просроченным сертификатом и не может обмениваться с ним данными
Мобильные устройства больше не доверяют мобильному серверу с просроченным сертификатом и не могут обмениваться с ним данными
Чтобы обновить сертификаты, выполните действия, описанные в этом руководстве, как при создании сертификатов
Дополнительные сведения приведены в разделе Certificates guide for Milestone XProtect productsCertificates guide for Milestone XProtect products