行动伺服器资料加密
Last Updated: 2 minute read
版本2026r1
語言中文(繁體)
基于安全性的理由,建Milestone议您在管理使用者帐户设定时,使用行动伺服器与用户端之间的安全通讯。
如果未启用加密并使用HTTP连接,则中的按下以讲话功能将XProtect Web Client不可用。
在XProtectVMS中,每个行动伺服器启用或停用加密。在行动伺服器上启用加密时,您可以选择与撷取资料流的所有用户端、服务和整合使用加密通讯。
侧栏. 行动伺服器的凭证发布
该图说明了证书在VMS中如何签名、信任和分发的基本概念,以XProtect确保与移动服务器的通信安全。

CA证书充当受信任的第三方,受主体/所有者(移动服务器)和验证证书的一方(所有客户端)的信任
CA证书必须受所有客户端的信任。这样,客户端可以验证CA颁发的证书的有效性
CA证书用于在移动服务器与客户端和服务之间建立安全连接
CA凭证必须安装在执行Mobile伺服器的电脑上
侧栏. CA证书要求:
必须将行动伺服器的主机名称包含在凭证中,不论是作为主旨/拥有者,还是作为凭证核发目的地的DNS名称清单
所有执行从行动伺服器撷取资料流之服务的装置都必须信任此凭证
执行行动伺服器的服务帐户必须能够存取CA凭证的私人金钥