Cryptage des données du serveur mobile
Pour des raisons de sécurité, Milestone recommande d’utiliser une communication sécurisée entre le serveur mobile et les clients lorsque vous gérez les paramètres du compte utilisateur.
Si vous n’activez pas le cryptage et que vous utilisez une connexion HTTP, la fonctionnalité appuyer pour parler dans XProtect Web Client ne sera pas disponible.
Sur XProtect VMS, le cryptage est activé ou désactivé par serveur mobile. Lorsque vous activez le cryptage sur un serveur mobile, vous aurez l’option d’utiliser une communication cryptée avec tous les clients, services et intégrations récoltant des flux de données.
Le diagramme illustre le concept de base de comment les certificats sont-ils signés, fiables et distribués dans XProtect VMS dans le but de sécuriser la communication avec le serveur mobile.

Un certificat de l’AC agit en tant que tiers de confiance, jouissant de la confiance du sujet/propriétaire (le serveur mobile) et de la partie vérifiant le certificat (tous les clients)
Le certificat privé de l’AC doit être fiable sur tous les clients. De cette manière, les clients vérifient la validité des certificats émis par l’AC
Le certificat de l’AC est utilisé pour établir une connexion sécurisée entre le serveur mobile et les clients et services
Le certificat de l’AC doit être installé sur un ordinateur exécutant le serveur mobile
Le nom d’hôte du serveur mobile doit être inclus dans le certificat, soit en tant qu’objet/propriétaire ou dans la liste des noms DNS auxquels est émis le certificat
Un certificat doit être fiable sur tous les périphériques exécutant des services qui collectent des flux de données depuis le serveur mobile
Le compte du service exécutant le serveur mobile doit avoir accès à la clé privée du certificat de l’AC