È necessario l'SSL per connettersi al mio sistema DVR?

-1

Mi chiedevo se SSL è necessario per connettersi al mio sistema DVR, per impostazione predefinita, che non può essere modificato, posso connettermi al mio sistema DVR con l'aiuto di dyndns.com. Ma andare al dominio non mostra alcuna impostazione SSL.

Mi stavo chiedendo anche se posso usare il mio dominio (sottodominio) piuttosto che dyndns.com per raggiungere questo obiettivo? Sarebbe più sicuro usare il mio dominio? Probabilmente posso usare .htaccess per negare tutti gli IP oltre a quelli certi.

    
posta Klein Mi 17.06.2012 - 01:51
fonte

2 risposte

2

Il sistema DVR dovrebbe avere un supporto HTTPS, altrimenti potrebbe non essere supportato affatto. Oltre a vederlo dal pannello di controllo del tuo DVR, puoi verificarlo facilmente andando al link

Sì. puoi utilizzare il tuo dominio creando un A RECORD nel tuo server DNS che punta all'indirizzo IP del tuo DVR dato che il tuo IP è statico. L'unico motivo per cui l'opzione Dyndns è integrata per ogni DVR è dovuta all'IP dinamico solitamente fornito con connessioni Internet a casa.

Non puoi usare .htaccess semplicemente perché il DVR è interno al firmware.

    
risposta data 18.06.2012 - 11:49
fonte
1

Sta a te decidere se abilitare o meno la connessione SSL / TLS al tuo DVR: dovrebbe basarsi sulla tua valutazione del rischio. Presumibilmente, il tuo DVR si trova dietro un router NAT inverso. In generale, è una buona idea considerare l'utilizzo di HTTPS, specialmente per qualcosa che si connetterà a un dispositivo all'interno della LAN dall'esterno.

Se il DVR stesso non ha impostazioni HTTPS, tale configurazione potrebbe non essere direttamente possibile. Potrebbe essere necessario impostare un proxy inverso per farlo, che è un po 'più coinvolto. Alcuni router potrebbero consentirvi di farlo (specialmente se è possibile installare il proprio sistema, come OpenWRT o DD-WRT, ...), oppure si potrebbe anche eseguire il proprio server (che funge da proxy inverso) su un altro dispositivo all'interno del proprio LAN (avresti server NAT Router < - port-forward - > server HTTPS < - reverse-proxy - > DVR HTTP).

In termini di record DNS, puoi rilasciare il tuo certificato a something.yourdomain.example , quindi avere something.yourdomain.example essere un record CNAME a youraccount.dyndns.org , dove aggiornerai regolarmente quel record DynDNS (magari tramite un'applicazione già fornita con il tuo DVR o router). Poiché la verifica del nome host viene effettuata in base al nome host richiesto dal client (vedere RFC 2818 Sezione 3.1 o RFC 6125), funzionerà correttamente.

.htaccess è un file di configurazione locale utilizzato da Apache Httpd. Potrebbe funzionare se il tuo DVR utilizza Apache Httpd e ti consente di accedervi. Qualunque cosa utilizzi potrebbe invece avere altri file di configurazione. Tutto dipende dall'attrezzatura che hai.

    
risposta data 18.06.2012 - 13:21
fonte

Leggi altre domande sui tag