Szyfrowanie danych serwera usług mobilnych
Ze względów bezpieczeństwa Milestone zaleca korzystanie z bezpiecznej komunikacji między serwerem usług mobilnych a klientami podczas zarządzania ustawieniami konta użytkownika.
Jeśli nie włączysz szyfrowania i nie będziesz korzystać z połączenia HTTP, funkcja naciśnij i mów w XProtect Web Client nie będzie dostępna.
W XProtect VMS szyfrowanie jest włączone lub wyłączone dla każdego serwera usług mobilnych. Po włączeniu szyfrowania na serwerze usług mobilnych dostępna będzie opcja korzystania z zaszyfrowanej komunikacji ze wszystkimi klientami, usługami i integracjami, które pobierają strumienie danych.
Na rysunku przedstawiono podstawową koncepcję podpisywania, zaufanego i dystrybucji certyfikatów w XProtect VMS w celu zabezpieczenia komunikacji z serwerem usług mobilnych.

Certyfikat CA działa jako zaufana strona trzecia, której ufa zarówno podmiot/właściciel (serwer mobilny), jak i strona weryfikująca certyfikat (wszyscy klienci)
Certyfikat CA musi być zaufany na wszystkich klientach. W ten sposób klienci mogą weryfikować ważność certyfikatów wydanych przez CA
Certyfikat CA służy do ustanawiania bezpiecznego połączenia między serwerem usług mobilnych a klientami i usługami
Certyfikat CA musi być zainstalowany na komputerze, na którym działa serwer usług mobilnych
Nazwa hosta serwera usług mobilnych musi być uwzględniona w certyfikacie jako podmiot/właściciel lub na liście nazw DNS, dla których wydano certyfikat
Certyfikat musi być zaufany na wszystkich urządzeniach, na których działają usługi odzyskujące strumienie danych z serwera usług mobilnych
Konto usługi, na którym działa serwer usług mobilnych, musi mieć dostęp do klucza prywatnego certyfikatu urzędu certyfikacji