Kryptering af mobilserverdata
Af sikkerhedshensyn Milestone anbefaler vi, at du bruger sikker kommunikation mellem mobilserveren og klienter, når du administrerer indstillinger for brugerkonti.
Hvis du ikke aktiverer kryptering og bruger en HTTP-forbindelse, XProtect Web Client vil funktionen tryk-for-at-tale i ikke være tilgængelig.
I XProtect VMS er kryptering aktiveret eller deaktiveret for hver mobilserver. Når du aktiverer kryptering på en mobilserver, vil du have mulighed for at bruge krypteret kommunikation med alle klienter, tjenester og integrationer, der henter data-streams.
Grafikken illustrerer det grundlæggende koncept for, hvordan certifikater signeres, stoles på og distribueres i XProtect VMS for at sikre kommunikationen med mobilserveren.

Et CA-certifikat fungerer som en tredjepart, der er tillid til, og som både emnet/ejeren (mobilserveren) og den part, der verificerer certifikatet (alle klienter), har tillid til
Der skal være tillid til CA-certifikatet på alle klienter. På denne måde kan klienter verificere gyldigheden af certifikater udstedt af nøglecenteret
CA-certifikatet bruges til at etablere en sikker forbindelse mellem mobilserveren og klienter og tjenester
CA-certifikatet skal være installeret på den computer, som mobilserveren kører på
Mobilserverens værtsnavn skal inkluderes i certifikatet, enten som emne/ejer eller i listen med DNS-navne, som certifikatet er udstedt til
Der skal være tillid til certifikatet på alle enheder, der kører tjenester, som henter data-streams fra mobilserveren
Den tjenestekonto, der kører mobilserveren, skal have adgang til den private nøgle til CA-certifikatet