Videokommunikationsflüsse verschlüsseln
Dieser Abschnitt bietet einen Überblick über die Verschlüsselung der Kommunikationsflüsse zwischen Desigo CC und dem VMS Milestone / Siveillance.
Hinweis: Zusätzlich zur hier beschriebenen Konfiguration der Verschlüsselung wird zur vollständigen Sicherung der Videoinstallation empfohlen, Active Directory für den Benutzer des VideoApiService-Kontos zu verwenden. Weitere Informationen finden Sie unter VideoApiService-Konto in Windows anlegen.
Sie können die vom VMS an die Client-Stationen gesendeten Video-Streams verschlüsseln. Ferner können Sie die bidirektionale Kommunikation zwischen dem VMS-Managementserver und dem/den VMS-Aufzeichnungsserver(n) verschlüsseln, wenn sich diese auf unterschiedlichen Computern befinden.
VMS-Komponenten auf einem Computer | VMS-Komponenten auf verschiedenen Computern |
|---|---|
In diesem Fall gibt es auf VMS-Seite nur einen Computer, auf dem sowohl der VMS-Managementserver als auch der VMS-Aufzeichnungsserver gehostet werden. |
In diesem Fall umfasst die VMS-Architektur einen VMS-Aufzeichnungsserver auf einem anderen Computer als dem VMS-Managementserver. |
Bescheinigungen vorbereiten
VMS-Komponenten auf einem Computer | VMS-Komponenten auf getrennten Rechnern | |
|---|---|---|
Erstellen Sie das Stammzertifikat für die Verschlüsselung | Erstellen Sie mit der SMC ein Stammzertifikat, das Sie für die Verschlüsselung verwenden:
| |
SSL-Host-Zertifikat für VMS-Computer erstellen | Host-Zertifikat erstellen, das für den VMS-Computer ausgestellt wurde:
| Gehen Sie wie links vor, aber erstellen Sie in diesem Fall zwei Host-Zertifikate: eines für den VMS-Verwaltungsserver und ein anderes für den VMS-Aufzeichnungsserver. Hinweis: Stellen Sie sicher, dass der Subject-Name jedes erstellten Host-Zertifikats mit dem vollständigen Computernamen übereinstimmt, für den Sie es erstellen. |
Stammzertifikat auf dem VMS-Computer installieren | Installieren Sie das .CER-Root-Zertifikat auf dem VMS-Computer unter Local Machine > Trusted Root:
| Gehen Sie wie links beschrieben vor, aber installieren Sie in diesem Fall das Root-Zertifikat sowohl auf dem VMS-Management-Server als auch auf dem VMS-Aufzeichnungsserver. |
SSL-Host-Zertifikat auf dem VMS-Computer installieren | Installieren Sie auf dem VMS-Computer das PFX-Hostzertifikat unter Local Machine > Personal:
| Gehen Sie wie links vor, aber in diesem Fall:
|
Überprüfen Sie, ob die Zertifikate installiert sind | Fügen Sie in der Microsoft-Verwaltungskonsole (MMC): das Snap-In Zertifikate hinzu und legen Sie fest, dass es Zertifikate für das Computerkonto auf dem lokalen Computerverwaltet.
| |
Konfigurieren der Stream-Verschlüsselung
VMS-Komponenten auf einem Computer | VMS-Komponenten auf getrennten Rechnern | |
|---|---|---|
Erteilung einer Leseberechtigung für den Benutzer des Aufzeichnungsserverdienstes | Auf jedem VMS-Server muss dem Benutzer des Aufzeichnungsserverdienstes eine Leseberechtigung für den privaten Schlüssel des SSL-Zertifikats erteilt werden.
| Gehen Sie wie links beschrieben vor, aber führen Sie in diesem Fall die Schritte auf dem separaten VMS-Aufzeichnungsserver-Computer aus, und wählen Sie das Host-Zertifikat aus, das Sie auf diesem Computer installiert haben. |
Verschlüsselung des Streams aktivieren |
| Gehen Sie wie links beschrieben vor, aber führen Sie in diesem Fall die Schritte auf dem separaten VMS-Aufzeichnungsserver-Computer aus, und wählen Sie das Host-Zertifikat aus, das Sie auf diesem Computer installiert haben. |
Root-Zertifikat auf allen Streaming-Clients installieren | Wenn die Verschlüsselung des Videostroms aktiviert ist, muss das Stammzertifikat auf jeder Desigo CC-Client-Station und auf allen Milestone/Siveillance-Clients, die Daten vom VMS streamen, installiert werden.. Clients ohne das Stammzertifikat können keine Videostreams anzeigen.
| |
Konfigurieren der VMS-Server-Verschlüsselung
VMS-Komponenten auf einem Computer | VMS-Komponenten auf getrennten Rechnern | |
|---|---|---|
Bidirektionale Verschlüsselung des VMS-Managementservers aktivieren | N.A. | Dieser Schritt verschlüsselt die wechselseitige Kommunikation zwischen dem VMS-Verwaltungsserver und dem VMS-Aufzeichnungsserver.
|
Verschlüsselung des Ereignisservers
Ab Milestone/Siveillance VMS Version v22.1a 2022 R1 gibt es im VMS-Serverkonfigurator auch einen Schalter zum Auswählen eines Zertifikats für Ereignisserver und Add-Ins. Wenn Sie einen separaten Computer als Ereignisserver haben, können Sie diesen Kommunikationskanal ebenfalls auf VMS-Seite schützen. Weitere Informationen finden Sie in der Dokumentation zum VMS.


und wählen Sie Root-Zertifikat erstellen (.pfx).
.