2.8.3 Come configurare le impostazioni HTTPS
Su questa pagina si possono configurare le impostazioni riguardanti il protocollo HTTPS che può migliorare la sicurezza della rete crittografando l’accesso alle telecamere.
Le impostazioni HTTPS possono essere configurate utilizzando il certificato preinstallato sulla telecamera o utilizzando un certificato CA ottenuto indipendentemente dalla CA (CA: Certificate Authority). Le impostazioni verranno configurate con la procedura seguente.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Quando si utilizza un certificato preinstallato:
 
Quando si utilizza un certificato CA:
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Quando si seleziona un certificato preinstallato
 
 
 
Quando si seleziona un certificato CA
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Generazione CSR (Certificate Signing Request)
 
 
 
 
 
 
Richiesta di approvazione e rilascio del certificato CA da parte della CA
 
 
 
 
 
Acquisizione del certificato radice
 
Installazione del certificato CA
 
 
 
 
 
Configurazione delle connessioni HTTPS
 
 
 
 
 
Accesso a una telecamera utilizzando HTTPS
 
Accesso a una telecamera utilizzando HTTPS
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Quando si seleziona un certificato preinstallato
 
 
 
 
 
Quando si seleziona un certificato CA
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Configurazione della connessione HTTPS (→2.8.3.3 Configurazione delle connessioni HTTPS)
Acquisizione del certificato radice (→2.8.3.2 Acquisizione del certificato radice)
Generazione della chiave CRT (chiave crittografica SSL) (→2.8.3.4 Generazione della chiave CRT (chiave crittografica SSL))
Generazione del CSR (Certificate Signing Request) (→2.8.3.5 Generazione del CSR (Certificate Signing Request))
Installazione del certificato CA (→2.8.3.6 Installazione del certificato CA)
Nota
Per utilizzare il certificato CA, è necessario richiedere l’approvazione e il rilascio del certificato CA da parte della CA.
2.8.3.1 Selezionare il certificato da utilizzare quando si accede con HTTPS
Selezionare il certificato da utilizzare con HTTPS in [HTTPS – Seleziona certificato].
Quando si utilizza un certificato preinstallato: Selezionare “Preinstallato”.
Quando si seleziona “Pre-installato” si deve ottenere un certificato radice (2.8.3.2 Acquisizione del certificato radice).
Quando si utilizza un certificato CA: Selezionare “CA”.
Nota
“CA” può essere selezionato solo quando è stato aggiunto un certificato CA. Far riferimento a 2.8.3 Come configurare le impostazioni HTTPS per informazioni su come aggiungere un certificato CA.
2.8.3.2 Acquisizione del certificato radice
Questa procedura deve essere eseguita una sola volta per ciascun PC che accede alla telecamera.
1.
Accedere alla telecamera e fare clic sul pulsante [Esegui] per “Certificato preinstallato - Download certificato radice” sotto “HTTPS” nella scheda [Avanzato] nel menu di configurazione della pagina “Rete”. Fare clic su “Apri” visualizzato nella parte inferiore del browser.
2.
Cliccare “Installa certificato...”.
3.
Fare clic su “Avanti” visualizzato in “Importazione guidata certificati”.
4.
Selezionare “Colloca tutti i certificati nel seguente archivio”, quindi cliccare “Sfoglia...”.
5.
Selezionare “Autorità di certificazione radice attendibili”, quindi cliccare “OK”.
6.
Cliccare “Avanti”.
7.
Cliccare “Fine”.
8.
Confermare che il contenuto visualizzato accanto a “Identificazione personale” nella finestra “Avviso di sicurezza” sia come segue, quindi fare clic su “Sì”.
Identificazione personale (sha1): 0B886A3C E7F2DBA8 1035DDFA 2B21F80B 06778932
Nota
Altre parti non sono in grado di creare un’altra identificazione personale con gli stessi valori. È possibile confermare di aver recuperato il certificato radice corretto dalla telecamera specificata confermando i valori dell’identificazione personale.
 
→ Quando l’importazione è stata completata con successo, verrà visualizzata la schermata “Importazione Completata”.
9.
Cliccare il pulsante [OK].
10.
Fare clic sul pulsante [OK] nella finestra “Certificato” per chiudere la finestra.
2.8.3.3 Configurazione delle connessioni HTTPS
1.
Selezionare “HTTPS” per accedere alla telecamera in [HTTPS – Collegamento].
2.
Designare il numero della porta HTTPS da utilizzare per [HTTPS – Porta HTTPS].
Numeri di porta disponibili: 1 - 65535
Regolazione predefinita: 443
I numeri di porta riportati di seguito non sono disponibili in quanto sono già utilizzati.
20, 21, 23, 25, 42, 53, 67, 68, 69, 80, 110, 123, 161, 162, 554, 995, 10669, 10670, 32768-49151, 59000-61000
3.
Cliccare il pulsante [Imposta].
Sarà possibile accedere alle telecamere utilizzando il protocollo HTTPS.
Riavviare il browser e accedere nuovamente.
Far riferimento a quanto segue per informazioni sui metodi per accedere alle telecamere utilizzando HTTPS.
Monitoraggio delle immagini su un PC: 1.1 Monitoraggio delle immagini su un PC
Monitoraggio delle immagini su un terminale mobile: 1.2.1 Monitoraggio delle immagini su un terminale mobile (smartphone, etc.)
Monitoraggio delle immagini su un dispositivo tablet: 1.2.2 Monitoraggio delle immagini su un dispositivo tablet
4.
Se viene visualizzato “Errore Certificato”, far riferimento a quanto segue.
Quando si utilizza un certificato preinstallato: 2.8.3.2 Acquisizione del certificato radice
Nota
Quando si modifica l’impostazione di connessione, dopo aver atteso qualche istante, accedere nuovamente alla telecamera con “http://indirizzo IP della telecamera” o “https://indirizzo IP della telecamera” in base all’impostazione modificata.
Quando si utilizza il certificato preinstallato:
Installare anticipatamente il certificato radice del Certificato preinstallato sul PC utilizzato. Far riferimento a 2.8.3.2 Acquisizione del certificato radice per informazioni sulla procedura di impostazione.
Quando si accede alla telecamera utilizzando il protocollo HTTPS, l’intervallo di rinfresco ed il frame rate delle immagini possono diminuire.
Quando si accede alla telecamera utilizzando il protocollo HTTPS, può occorrere tempo per visualizzare le immagini.
Quando si accede alla telecamera utilizzando il protocollo HTTPS, le immagini possono essere distorte o l’audio può essere interrotto.
Il numero massimo di accessi contemporanei degli utenti varia a seconda della dimensione massima dell’immagine e del formato di trasmissione.
2.8.3.4 Generazione della chiave CRT (chiave crittografica SSL)
IMPORTANTE
Quando il certificato CA è valido, è impossibile generare la chiave CRT.
Quando si utilizza il certificato CA, la dimensione della chiave disponibile varia a seconda della CA. Confermare anticipatamente la dimensione della chiave disponibile.
Per generare la chiave CRT, possono occorrere circa 2 minuti. Non utilizzare il browser finché non viene completata la generazione della chiave CRT. Mentre si sta generando la chiave CRT, l’intervallo di rinfresco e la velocità della linea possono diminuire.
1.
Cliccare il pulsante [Esegui] di “Generazione chiave CRT”.
Verrà visualizzato il riquadro di dialogo “Generazione chiave CRT”.
2.
Cliccare il pulsante [Esegui].
Verrà avviata la generazione della chiave CRT. Una volta terminata la generazione, verranno visualizzate la dimensione della chiave e ora e data della generazione su “Chiave CRT attuale”.
Nota
Per cambiare (o aggiornare) la chiave CRT generata, eseguire i passaggi da 1 a 2. La chiave CRT e il certificato CA sono validi come insieme. Quando si cambia la chiave CRT, è necessario richiedere nuovamente il certificato CA.
Quando viene aggiornata la chiave CRT, viene salvata la voce di registro della chiave CRT precedente. Quando si clicca il pulsante [Cronologia] di “Chiave CRT attuale” sul riquadro di dialogo “Generazione chiave CRT”, verrà visualizzato il riquadro di dialogo “Chiave CRT precedente” ed è possibile controllare la dimensione della chiave ed ora e data di generazione della chiave precedente. Quando si clicca il pulsante [Applica] sul riquadro di dialogo “Chiave CRT precedente”, è possibile sostituire la chiave CRT attuale con quella precedente.
2.8.3.5 Generazione del CSR (Certificate Signing Request)
IMPORTANTE
Se la chiave CRT non è stata generata, è impossibile generare il CSR.
Prima di generare il file CSR, configurare anticipatamente le seguenti impostazioni su [Opzioni Internet] del browser. Cliccare [Opzioni Internet] sotto [Strumenti] sulla barra del menu di Internet Explorer, quindi cliccare la scheda [Sicurezza].
Registrare la telecamera nei [Siti attendibili].
Cliccare il pulsante [Livello personalizzato...] per aprire la finestra [Impostazioni protezione] e selezionare il pulsante di opzione [Abilita] di [Download dei file] sotto [Download].
1.
Cliccare il pulsante [Esegui] di “Certificato CA - Generazione CSR”.
Verrà visualizzato il riquadro di dialogo “Certificato CA - Generazione CSR”.
2.
Inserire le informazioni del certificato da generare.
Elemento
Descrizione
Numero di caratteri disponibile
[Nome comune]
Digitare l’indirizzo della telecamera o il nome dell’ospite.
64 caratteri
[Nazione]
Digitare il nome della nazione.
2 caratteri (Codice della nazione)
[Provincia]
Digitare il nome della provincia.
128 caratteri
[Località]
Digitare il nome della località.
128 caratteri
[Organizzazione]
Digitare il nome dell’organizzazione.
64 caratteri
[Unità organizzativa]
Digitare il nome dell’unità dell’organizzazione.
64 caratteri
[Chiave CRT]
Visualizza la dimensione della chiave ed ora e data di generazione della chiave attuale.
Nota
Per utilizzare il certificato CA, seguire le richieste dalla CA riguardo alle informazioni da inserire.
I caratteri disponibili per [Nome comune], [Provincia], [Località], [Organizzazione], [Unità organizzativa] sono 0-9, A-Z, a-z ed i simboli seguenti.
- . _ , + / ( )
3.
Cliccare il pulsante [OK] dopo aver inserito le voci.
Verrà visualizzato il riquadro di dialogo [Salva con nome].
4.
Inserire un nome del file per il CSR nel riquadro di dialogo [Salva con nome] per salvarlo sul PC.
Il file CSR salvato verrà sottoposto alla CA.
IMPORTANTE
Il certificato CA verrà rilasciato per l’insieme del CSR e della chiave CRT generati. Se la chiave CRT viene rigenerata o aggiornata dopo la richiesta alla CA, il certificato CA rilasciato verrà invalidato.
Nota
Questa telecamera genera il file CSR nel formato PEM.
2.8.3.6 Installazione del certificato CA
IMPORTANTE
Se il file CSR non viene generato, è impossibile installare il certificato CA (certificato di sicurezza).
Per l’installazione del certificato CA, è necessario il certificato CA rilasciato dalla CA.
1.
Cliccare il pulsante [Sfoglia...] di “Certificato CA - Installazione certificato CA”.
Verrà visualizzato il riquadro di dialogo [Apri].
2.
Selezionare il file del certificato CA e fare clic sul pulsante [Apri]. Quindi, cliccare il pulsante [Esegui].
Verrà installato il certificato CA.
Nota
Il nome dell’ospite registrato nel certificato CA installato verrà visualizzato su “Certificato CA - Informazioni”. A seconda dello stato del certificato CA, viene visualizzato quanto segue.
Indicazione
Descrizione
Invalido
Il certificato CA non è installato.
[Nome host del certificato CA]
Il certificato CA è già stato installato e convalidato.
Scaduto
Il certificato CA è già scaduto.
Quando si fa clic sul pulsante [Conferma], le informazioni registrate del certificato CA (certificato di sicurezza) verranno visualizzate nella finestra di dialogo “Certificato CA - Conferma”. (Soltanto “Unità organizzativa” verrà visualizzato con un asterisco (*).)
Quando si fa clic sul pulsante [Cancella], il certificato CA (certificato di sicurezza) installato verrà cancellato.
Quando è selezionato “HTTPS” per “Collegamento”, è impossibile cancellare il certificato CA (certificato di sicurezza).
Per aggiornare il certificato CA, eseguire i passaggi 1 e 2.
IMPORTANTE
Prima di cancellare il certificato CA (certificato di sicurezza) valido, confermare che ci sia un file di backup del certificato CA (certificato di sicurezza) sul PC o su un altro supporto. Il file di backup del certificato CA (certificato di sicurezza) sarà necessario quando si installerà nuovamente il certificato CA (certificato di sicurezza).
Dal momento in cui il certificato CA scade, la funzione HTTPS non sarà più disponibile. Quando la telecamera viene riavviata, il protocollo di connessione verrà sostituito con HTTP. Aggiornare il certificato CA prima che scada.
La data di scadenza del certificato CA può essere verificata facendo clic due volte sul file del certificato CA rilasciato dalla CA.