Criptare date server mobil
Din motive de securitate, Milestone vă recomandă să utilizați comunicarea securizată între serverul dispozitiv mobil și clienți atunci când gestionați setările contului de utilizator.
Dacă nu activați criptarea și nu utilizați o conexiune HTTP, funcția de apăsare pentru a vorbi din XProtect Web Client nu va fi disponibilă.
În XProtect VMS, criptarea este activată sau dezactivată per server mobil. Când activați criptarea pe un server mobil, veți avea opțiunea de a utiliza comunicarea criptată cu toți clienții, serviciile și integrările care recuperează fluxuri de date.
Graficul ilustrează conceptul de bază al modului în care certificatele sunt semnate, de încredere și distribuite în XProtect VMS pentru a securiza comunicarea cu serverul dispozitiv mobil.

Un certificat CA acționează ca terț de încredere, de încredere atât pentru subiect/proprietar (server mobil), cât și pentru partea care verifică certificatul (toți clienții)
Certificatul CA trebuie să fie de încredere pentru toți clienții. Astfel, clienții pot verifica valabilitatea certificatelor emise de CA
Certificatul CA este utilizat pentru a stabili o conexiune sigură între serverul dispozitiv mobil și clienți și servicii
Certificatul CA trebuie instalat pe computerul pe care rulează serverul dispozitiv mobil
Numele de gazdă al serverului de dispozitive mobile trebuie inclus în certificat, fie ca subiect/proprietar, fie în lista de nume DNS pentru care este emis certificatul
Certificatul trebuie să fie de încredere pe toate dispozitivele care rulează servicii care recuperează fluxuri de date de la serverul dispozitiv mobil
Contul de serviciu care rulează serverul dispozitiv mobil trebuie să aibă acces la cheia privată a certificatului CA