Шифроване на данни от мобилен сървър
От съображения за сигурност, Milestone Ви препоръчва да използвате защитена комуникация между мобилния сървър и клиентите, когато управлявате настройките на потребителския профил.
Ако не активирате шифроване и използвате HTTP връзка, функцията "Натисни и говори" XProtect Web Client няма да е на разположение.
Във XProtect VMS шифроването е активирано или деактивирано за всеки мобилен сървър. Когато активирате шифроване на мобилен сървър, ще имате възможност да използвате шифрована комуникация с всички клиенти, услуги и интеграции, които извличат потоци от данни.
Графиката илюстрира основната концепция за това как сертификатите се подписват, доверяват и разпространяват във XProtect VMS, за да осигурят комуникацията с мобилния сървър.

Сертификатът на CA действа като доверена трета страна, на която се доверяват както субектът/собственикът (мобилен сървър), така и страната, която проверява сертификата (всички клиенти)
Сертификатът на CA трябва да бъде надежден за всички клиенти. По този начин клиентите могат да проверят валидността на сертификатите, издадени от КО
Сертификатът CA се използва за установяване на сигурна връзка между мобилния сървър и клиентите и услугите
Сертификатът на CA трябва да се инсталира на компютъра, на който работи мобилният сървър
Името на хоста на мобилния сървър трябва да бъде включено в сертификата като субект/собственик или в списъка с имена на DNS, на които е издаден сертификатът
Сертификатът трябва да е надежден за всички устройства, които работят с услуги, които извличат потоци от данни от мобилния сървър
Сервизният акаунт, който работи с мобилния сървър, трябва да има достъп до личния ключ на сертификата на CA