2.8.3 Как сконфигурировать установки HTTPS
На данной странице могут быть конфигурированы настройки, относящиеся к протоколу HTTPS, который может повысить сетевую безопасность путем шифрования доступа к камерам.
Настройки HTTPS можно сконфигурировать либо используя сертификат, предварительно установленный на камеру, либо используя сертификат СА, который Вы получили сами от CA (CA: Центр сертификации). Настройки конфигурируются в следующем порядке.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
При использовании предварительно установленного сертификата:
 
При использовании сертификата СА:
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Когда выбран предварительно установленный сертификат
 
 
 
Когда выбран сертификат СА
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Генерировать CSR (запрос на подписание сертификата)
 
 
 
 
 
 
Подайте заявку на утверждение и выдачу сертификата СА
 
 
 
 
 
Получите корневой сертификат
 
Инсталлировать сертификат СА
 
 
 
 
 
Настройте соединения HTTPS
 
 
 
 
 
Доступ к камере с помощью HTTPS
 
Доступ к камере с помощью HTTPS
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Когда выбран предварительно установленный сертификат
 
 
 
 
 
Когда выбран сертификат СА
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Настройка соединения HTTPS (→2.8.3.3 Конфигурация соединений HTTPS)
Получите корневой сертификат (→2.8.3.2 Получение корневого сертификата)
Генерирование ключа CRT (ключа шифрования SSL) (→2.8.3.4 Генерирование ключа CRT (ключа шифрования SSL))
Генерирование CSR (запроса на подписание сертификата) (→2.8.3.5 Генерирование CSR (запроса на подписание сертификата))
Инсталлировать сертификат СА (→2.8.3.6 Установка сертификата СА)
Замечание
Для использования сертификата СА необходимо подать заявку на утверждение и выдачу сертификата CA центром сертификации (CA).
2.8.3.1 Выберите сертификат для использования при доступе с HTTPS
Выберите сертификат для использования с HTTPS с [HTTPS – Выберите сертификат].
При использовании предварительно установленного сертификата: Выберите “Предварительно установленный”.
Когда выбран параметр “Предварительно установленный”, следует получить корневой сертификат (2.8.3.2 Получение корневого сертификата).
При использовании сертификата СА: Выберите “CA”.
Замечание
“CA” можно выбрать, только когда добавлен сертификат CA. См. 2.8.3 Как сконфигурировать установки HTTPS для получения информации о порядке добавления сертификата СА.
2.8.3.2 Получение корневого сертификата
Данную процедуру следует выполнять только один раз для каждого ПК, с помощью которого выполняется доступ к камере.
1.
Выполните доступ к камере, щелкните на кнопку [Выполнить] для “Предварительно установленный сертификат - Скачайте корневой сертификат” под “HTTPS” во вкладке [Расширенное] в меню настроек на странице “Сеть”. Щелкните на кнопку “Открыть”, которая отображается в нижней части браузера.
2.
Щелкают по “Установить сертификат...”.
3.
Щелкните на кнопку “Далее”, которая отображается в “Мастер импорта сертификатов”.
4.
Выбирают “Поместить все сертификаты в следующее хранилище”, затем щелкают по “Oбзop”.
5.
Выбирают “Доверенные корневые центры сертификации”, затем щелкают по “OK”.
6.
Щелкают по “Далее”.
7.
Щелкают по “Готово”.
8.
Подтвердите, что содержание, показанное рядом с “Отпечаток” в окне “Предупреждение о безопасности” выглядит следующим образом, а затем щелкните “Да”.
Отпечаток (sha1): 0B886A3C E7F2DBA8 1035DDFA 2B21F80B 06778932
Замечание
Другие стороны не могут создать еще один отпечаток с теми же значениями. Вы можете проверить, что извлекли верный корневой сертификат из указанной камеры путем проверки значений отпечатка.
 
→ Когда импорт завершился удачно, то отображается экран “Импорт успешно выполнен”.
9.
Щелкают по кнопке [Хорошо].
10.
Нажмите на кнопку [Хорошо] в окне “Cертификат”, чтобы закрыть окно.
2.8.3.3 Конфигурация соединений HTTPS
1.
Выберите “HTTPS”, чтобы получить доступ к камере в [HTTPS - Связь].
2.
Указывают номер HTTPS-порта, применяемый в параметре [HTTPS – Порт НТТРS].
Возможный номер порта: 1 - 65535
По умолчанию: 443
Нижеуказанные номера порта не могут применяться, так как они уже использованы.
20, 21, 23, 25, 42, 53, 67, 68, 69, 80, 110, 123, 161, 162, 554, 995, 10669, 10670, 32768-49151, 59000-61000
3.
Щелкают по кнопке [Установ.].
Можно будет выполнить доступ к камерам с использованием протокола HTTPS.
Перезапустите браузер и войдите еще раз.
См. следующую информацию о способах доступа к камере с помощью HTTPS.
Мониторинг изображений на ПК: 1.1 Мониторинг изображений на ПК
Мониторинг изображений на мобильном терминале: 1.2.1 Мониторинг изображений на мобильном терминале (включая смартфоны)
Мониторинг изображений на планшете: 1.2.2 Мониторинг изображений на планшете
4.
Если отображается “Ошибка сертификата”, см. следующее.
При использовании предварительно установленного сертификата: 2.8.3.2 Получение корневого сертификата
Замечание
При изменении настроек связи после небольшого ожидания снова выполните доступ к камере с помощью “http://IP-адрес камеры” или “https://IP-адрес камеры”, в зависимости от измененной настройки.
При использовании предварительно установленного сертификата:
Следует заблаговременно инсталлировать корневой сертификат Предварительно установленный сертификат на используемый ПК. См. 2.8.3.2 Получение корневого сертификата для получения информации о процедуре настройки.
Когда осуществляется доступ к камере с использованием протокола HTTPS, то могут уменьшиться интервал обновления и скорость передачи кадров изображений.
Когда осуществляется доступ к камере с использованием протокола HTTPS, то отображение изображений может занять некоторое время.
Когда осуществляется доступ к камере с использованием протокола HTTPS, то может произойти ухудшение качества (искажение) изображений или прерывание аудиосигналов.
Максимальное число пользователей, одновременно осуществляющих доступ, колеблется в зависимости от максимального размера изображений и формата передачи.
2.8.3.4 Генерирование ключа CRT (ключа шифрования SSL)
ВНИМАНИЕ
Если сертификат СА действителен, невозможно генерировать ключ CRT.
При использовании сертификата СА доступный размер ключа варьируется в зависимости от CA. Заранее подтвердите доступный размер ключа.
Для генерации ключа CRT может понадобиться 2 минуты. Не следует управлять веб-браузером, пока генерация ключа CRT не завершится. Пока идет генерация ключа CRT, могут уменьшаться интервал обновления и скорость линии.
1.
Щелкают по кнопке [Выполнить] для “Генерировать ключ CRT”.
Отображается диалоговое окно “Генерировать ключ CRT”.
2.
Щелкают по кнопке [Выполнить].
Начинается генерация ключа CRT. По окончании генерации на “Текущий ключ CRT” отображаются размер ключа и время и дата генерации ключа.
Замечание
Для изменения (или обновления) генерированного ключа CRT выполняют операции по шагам 1 – 2. Ключ CRT и сертификат СА действительны в комплекте. Когда ключ CRT меняется, необходимо подать повторную заявку на получение сертификата СА.
При обновлении ключа CRT сохраняется журнал прежнего ключа CRT. При щелчке по кнопке [История] пункта “Текущий ключ CRT” в диалоговом окне “Генерировать ключ CRT” отображается диалоговое окно “Прежний ключ CRT” и становится возможным проверить размер ключа и время и дату генерации прежнего ключа. При щелчке по кнопке [Применить] в диалогом окне “Прежний ключ CRT” становится возможным заменить текущий ключ CRT прежним.
2.8.3.5 Генерирование CSR (запроса на подписание сертификата)
ВНИМАНИЕ
Если ключ CRT не генерируется, то нельзя генерировать CSR.
Перед генерированием файла CSR следует конфигурировать нижеуказанные настройки в пункте [Свойства обозревателя] веб-браузера. Щелкают сначала по [Свойства обозревателя] под [Сервис] строки меню Internet Explorer, а затем по вкладке [Безопасность].
Регистрируют камеру в пункте [Надежные узлы].
Щелчком по кнопке [Другой...] открывают окно [Установка безопасности], затем отмечают переключатель [Разрешить] пункта [Скачивание файла] в разделе [Скачать].
Щелчком по кнопке [Другой...] открывают окно [Установка безопасности], затем отмечают переключатель [Разрешить] пункта [Автоматические подсказки при скачивании файлов] в разделе [Скачать].
1.
Щелкают по кнопке [Выполнить] для “Сертификат СА - Генерировать запрос о подписании сертификата”.
Отображается диалоговое окно “Сертификат СА - Генерировать запрос о подписании сертификата”.
2.
Вводят информацию о генерируемом сертификате.
Параметры
Описание
Доступное число знаков
[Общее имя]
Ввод адреса камеры или имени хоста.
64 знаков
[Страна]
Ввод названия страны.
2 знака (код страны)
[Регион]
Ввод названия региона или района.
128 знаков
[Город]
Ввод названия местонахождения.
128 знаков
[Организация]
Ввод названия организации.
64 знаков
[Организационное подразделение]
Ввод названия организационного подразделения.
64 знаков
[Ключ CRT]
Выводит на экран размер ключа и время и дату генерации текущего ключа.
Замечание
Для использования сертификата СА следует соблюдать запросы от СА о вводимой информации.
Применяемыми знаками для [Общее имя], [Регион], [Город], [Организация], [Организационное подразделение] являются 0-9, A-Z, a-z и следующие знаки.
- . _ , + / ( )
3.
По окончании ввода параметров щелкают по кнопке [Хорошо].
Отображается диалоговое окно [Сохранить как].
4.
Вводят имя файла в пункт CSR в диалогом окне [Сохранить как] для сохранения в ПК.
Сохраненный файл CSR подается в CA.
ВНИМАНИЕ
Сертификат СА выдается для комплекта из генерированного запроса CSR и ключа CRT. Если ключ CRT регенерируется или обновляется после подачи в СА, то выданный сертификат СА делается недействительным.
Замечание
Данная камера генерирует файл CSR в формате PEM.
2.8.3.6 Установка сертификата СА
ВНИМАНИЕ
Если файл CSR не генерируется, то нельзя инсталлировать сертификат СА.
Для инсталляции сертификата СА требуется сертификат СА, выданный СА.
1.
Щелкают по кнопке [Oбзop] для “Сертификат СА - Установить сертификат СА”.
Отображается диалоговое окно [Открыть].
2.
Выбрав файл сертификата СА, щелкают по кнопке [Открыть]. Затем щелкают по кнопке [Выполнить].
Сертификат СА будет инсталлирован.
Замечание
Имя хоста, зарегистрированное в инсталлированном сертификате СА, отображается в пункте “Сертификат СА - Информация”. В зависимости от статуса сертификата СА отображается следующее.
Представление
Описание
Недействительно
Сертификат СА не установлен.
[Сертификат СА Имя хоста]
Сертификат СА уже инсталлирован и действителен.
Истек срок годности
Сертификат СА уже просрочен.
При щелчке по кнопке [Проверка] зарегистрированная информация о сертификате СА отображается в диалоговом окне “Сертификат СА - Проверка”. (Со звездочкой (*) отображается только “Организационное подразделение”.)
При щелчке по кнопке [Удалить] инсталлированный сертификат СА удаляется.
Когда выбрано “HTTPS” в параметре “Связь”, то нельзя удалить сертификат СА.
Чтобы обновить сертификат СА, выполните шаг 1 и 2.
ВНИМАНИЕ
Перед удалением действительного сертификата СА следует подтвердить, что в ПК или другом носителе информации сохранен резервный файл с сертификатом СА. Резервный файл сертификата СА будет требоваться при повторной инсталляции сертификата СА.
Если сертификат СА просрочен, то функция HTTPS не может применяться. При перезапуске камеры протокол соединений изменяется на HTTP. Следует обновить сертификат СА до просрочки.
Дата просрочки сертификата СА может быть проверена двойным щелчком по файлу сертификата СА, выданному СА.