Mobilserverdatakryptering
Av säkerhetsskäl Milestone rekommenderar vi att du använder säker kommunikation mellan mobilservern och klienterna när du hanterar inställningar för användarkonton.
Om du inte aktiverar kryptering och använder en HTTP-anslutning, XProtect Web Client kommer tryck-för-samtal-funktionen i inte att vara tillgänglig.
I XProtect VMS är kryptering aktiverad eller inaktiverad per mobilserver. När du aktiverar kryptering på en mobilserver har du möjlighet att använda krypterad kommunikation med alla klienter, tjänster och integrationer som tar emot dataströmmar.
Grafiken illustrerar det grundläggande konceptet för hur certifikat signeras, betros och distribueras i XProtect VMS för att säkra kommunikationen med mobilservern.

Ett CA-certifikat fungerar som en betrodd tredje part, betrodd av både ämnet/ägaren (mobilservern) och av den part som verifierar certifikatet (alla klienter)
Certifikatutfärdarcertifikatet måste vara betrott på alla klienter. På detta sätt kan klienter verifiera giltigheten av certifikat som utfärdats av certifikatutfärdaren
CA-certifikatet används för att upprätta en säker anslutning mellan mobilservern och klienter och tjänster
Certifikatutfärdarcertifikatet måste installeras på datorn som mobilservern körs på
Mobilserverns värdnamn måste inkluderas i certifikatet, antingen som ämne/ägare eller i listan med DNS-namn som certifikatet är utfärdat till
Certifikatet måste vara tillförlitligt på alla enheter som kör tjänster som hämtar dataströmmar från mobilservern
Tjänstkontot som kör mobilservern måste ha tillgång till certifikatutfärdarcertifikatets privatnyckel