Šifrování dat mobilního serveru
Z bezpečnostních důvodů Milestone doporučujeme při správě nastavení uživatelského účtu používat zabezpečenou komunikaci mezi mobilním serverem a klienty.
Pokud neaktivujete šifrování a nepoužíváte připojení HTTP, funkce push-to-talk v XProtect Web Client aplikaci nebude k dispozici.
V XProtect systému VMS je šifrování povoleno nebo zakázáno pro každý mobilní server. Pokud povolíte šifrování na mobilním serveru, budete mít možnost používat šifrovanou komunikaci se všemi klienty, službami a integracemi, které zpřístupňují datové proudy.
Grafika ilustruje základní koncept toho, jak jsou certifikáty podepisovány, důvěryhodné a distribuovány v systému XProtect VMS, aby byla zajištěna komunikace s mobilním serverem.

Certifikát CA funguje jako důvěryhodná třetí strana, které důvěřuje jak subjekt/vlastník (mobilní server), tak strana, která certifikát ověřuje (všichni klienti)
Certifikát CA musí být důvěryhodný pro všechny klienty. Klienti tak mohou ověřit platnost certifikátů vydaných CA
Certifikát CA se používá k navázání zabezpečeného připojení mezi mobilním serverem a klienty a službami
Certifikát CA musí být nainstalován do počítače, na kterém je mobilní server spuštěn
Název hostitele mobilního serveru musí být v certifikátu zahrnut, a to buď jako subjekt/vlastník, nebo v seznamu názvů DNS, kterým je certifikát vydán
Certifikát musí být důvěryhodný na všech zařízeních se spuštěnými službami, které zpřístupňují datové proudy z mobilního serveru
Účet služby, na kterém je spuštěn mobilní server, musí mít přístup k soukromému klíči certifikátu CA