Crittografia dei dati su server mobile
Per motivi di sicurezza, Milestone consiglia di utilizzare una comunicazione sicura tra il server mobile e i client quando si gestiscono le impostazioni dell'account utente.
Se non si abilita la crittografia e si utilizza una connessione HTTP, la funzione push-to-talk in XProtect Web Client non sarà disponibile.
Nel XProtect VMS, la crittografia è abilitata o disabilitata per ogni server mobile. Quando si abilita la crittografia su un server mobile, sarà possibile utilizzare la comunicazione crittografata con tutti i client, i servizi e le integrazioni che recuperano i flussi di dati.
Il grafico illustra il concetto di base di come i certificati vengono firmati, considerati attendibili e distribuiti nel XProtect VMS per proteggere la comunicazione con il server mobile.

Un certificato CA funge da terza parte attendibile, considerata attendibile sia dal soggetto/proprietario (server mobile) che dalla parte che verifica il certificato (tutti i client)
Il certificato CA deve essere considerato attendibile in tutti i client. In questo modo, i client possono verificare la validità dei certificati emessi dalla CA
Il certificato CA viene utilizzato per stabilire una connessione sicura tra il server mobile e i client e i servizi
Il certificato CA deve essere installato sul computer su cui è in esecuzione il server mobile
Il nome host del server mobile deve essere incluso nel certificato, come soggetto/proprietario o nell'elenco dei nomi DNS a cui è stato rilasciato il certificato
Il certificato deve essere considerato attendibile su tutti i dispositivi che eseguono servizi che recuperano i flussi di dati dal server mobile
L'account di servizio che esegue il server mobile deve avere accesso alla chiave privata del certificato CA