2.10.3 Comment configurer les paramétrages HTTPS
Les paramétrages relatifs au protocole HTTPS qui peut rehausser la sécurité de réseau en chiffrant l’accès aux caméras vidéo peuvent être faits à cette page.
HTTPSLes paramétrages HTTPS peuvent être configurés soit en utilisant le certificat préinstallé sur la caméra vidéo ou en utilisant un certificat CA que vous avez obtenu par vous-même à partir de CA (CA : Certification Authority). Les paramétrages seront configurés selon la procédure suivante.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Lorsqu’un certificat préinstallé est utilisé :
 
Lorsqu’un certificat CA est utilisé :
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Lorsqu’un certificat préinstallé est sélectionné
 
 
 
Lorsqu’un certificat CA est sélectionné
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Génère le CSR (demande de signature de certificat)
 
 
 
 
 
 
Appliquer pour l’homologation et la délivrance du certificat CA par CA
 
 
 
 
 
Obtenir le certificat racine
 
Installer le certificat CA
 
 
 
 
 
Configurer les connexions HTTPS
 
 
 
 
 
Accéder à une caméra vidéo en utilisant l’accès HTTPS
 
Accéder à une caméra vidéo en utilisant l’accès HTTPS
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Lorsqu’un certificat préinstallé est sélectionné
 
 
 
 
 
Lorsqu’un certificat CA est sélectionné
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Configuration des connexions HTTPS (→2.10.3.3 Configuration des connexions HTTPS)
Obtenir le certificat racine (→2.10.3.2 Obtention du certificat racine)
Génération de la clé CRT (clé de cryptage SSL) (→2.10.3.4 Génération de la clé CRT (clé de cryptage SSL))
Délivrance de CSR (demande de signature de certificat) (→2.10.3.5 Délivrance de CSR (demande de signature de certificat))
Installer le certificat CA (→2.10.3.6 Installation du certificat CA)
Remarque
Pour utiliser le certificat CA, vous devez solliciter l’homologation et la délivrance du certificat CA par CA.
2.10.3.1 Sélectionner le certificat à utiliser lors d’un accès avec HTTPS
Sélectionner le certificat à utiliser avec HTTPS avec [HTTPS – Sélectionner le certificat].
Lorsqu’un certificat préinstallé est utilisé : Sélectionner “Préinstallé”.
Lorsque “Préinstallé”’ est sélectionné, un certificat racine (2.10.3.2 Obtention du certificat racine) doit être obtenu.
Lorsqu’un certificat CA est utilisé : Sélectionner “CA”.
Remarque
“CA” peut être sélectionné seulement quand un certificat CA a été ajouté. Se référer à la 2.10.3 Comment configurer les paramétrages HTTPS pour obtenir les informations nécessaires sur la façon d’ajouter un certificat CA.
2.10.3.2 Obtention du certificat racine
Cette procédure ne doit être faite qu’une seule fois pour chaque ordinateur personnel qui accède à la caméra vidéo.
1.
Accéder à la caméra vidéo puis cliquer sur le bouton [Exécuter] pour “Certificat préinstallé - Télécharger le certificat racine” sous “HTTPS” à l’onglet [Avancé] dans le menu des configurations de la page “Réseau”. Cliquer sur “Ouvrir” affiché en bas du navigateur.
2.
Cliquer sur “Installer le certificat...”.
3.
Cliquer sur “Suivant” affiché sur “Assistant Importation de certificat”.
4.
Sélectionner “Placer tous les certificats dans le magasin suivant” et cliquer sur “Parcourir...”.
5.
Sélectionner “Autorités de certificat de racine de confiance” et cliquer sur “OK”.
6.
Cliquer sur “Suivant”.
7.
Cliquer sur “Terminer”.
8.
Confirmer que le contenu montré à côté de “Aperçu” dans la fenêtre “Avertissement de sécurité” est comme suit puis cliquer sur “Oui”.
Aperçu (sha1) : 0B886A3C E7F2DBA8 1035DDFA 2B21F80B 06778932
Remarque
Des tiers ne peuvent pas créer une autre aperçu avec les mêmes valeurs. Vous pouvez confirmer que vous avez récupéré le certificat racine correct à partir de la caméra vidéo spécifiée en confirmant les valeurs de l’empreinte.
 
→ Lorsque l’importation est réussie avec succès, l’écran “L’importation s’est terminée correctement.” sera affichée.
9.
Cliquer le bouton [OK].
10.
Cliquer sur le bouton [OK] dans la fenêtre “Certificat” pour fermer la fenêtre.
2.10.3.3 Configuration des connexions HTTPS
1.
Sélectionner “HTTPS” pour accéder à la caméra vidéo dans [HTTPS – Connexion].
2.
Spécifier le numéro de port HTTPS à utiliser pour [HTTPS – Port HTTPS].
Numéro de port disponible : 1 - 65535
Réglage implicite : 443
Les numéros de port suivants ne sont pas disponibles étant donné qu’ils sont déjà utilisés.
20, 21, 23, 25, 42, 53, 67, 68, 69, 80, 110, 123, 161, 162, 554, 995, 10669, 10670, 59000 - 61000
3.
Cliquer le bouton [Valider].
Il sera possible d’accéder aux caméras vidéo en utilisant le protocole HTTPS.
Redémarrer le navigateur Internet et accéder à nouveau.
Se référer à ce qui suit pour obtenir les informations nécessaires sur les méthodes d’accès aux caméras vidéo en utilisant HTTPS.
Contrôle des images sur un ordinateur personnel : 1.1 Contrôle des images sur un ordinateur personnel
Contrôle des images sur un terminal mobile : 1.2.1 Contrôle des images sur un terminal mobile (smartphone, etc.)
4.
Si “Erreur de certificat” est affiché, se référer à ce qui suit.
Lorsqu’un certificat préinstallé est utilisé : 2.10.3.2 Obtention du certificat racine
Remarque
Lorsqu’un changement de paramétrage de connexion est effectué, après avoir attendu un moment, accéder à nouveau à la caméra vidéo soit avec “http://adresse IP de caméra vidéo” soit avec “https://adresse IP de caméra vidéo” en fonction du paramétrage modifié.
Lorsque le certificat préinstallé est utilisé :
À l’avance, installer le certificat racine et le Certificat préinstallé sur l’ordinateur personnel en service. Se référer à la 2.10.3.2 Obtention du certificat racine pour obtenir les informations nécessaires sur la procédure de paramétrage.
Si la caméra vidéo est accédée en utilisant le protocole HTTPS, l’intervalle de rafraîchissement et le débit d’image risquent d’être inférieurs.
Quand la caméra vidéo est accédée en utilisant le protocole HTTPS, cela peut prendre du temps jusqu’à l’affichage des images.
Quand la caméra vidéo est accédée en utilisant le protocole HTTPS, une distorsion des images peut se produire voire une coupure du son.
Le nombre maximum d’utilisateurs d’accès concurrents varie selon la taille d’image maximum et du format de transmission.
2.10.3.4 Génération de la clé CRT (clé de cryptage SSL)
IMPORTANT
Quand le certificat CA est valide, il est impossible de produire la clé CRT.
Quand le certificat CA est utilisé, la taille de clé disponible varie selon le CA. Confirmer au préalable la taille de la clé disponible.
Pour produire la clef CRT, cela peut prendre environ 2 minutes. Ne pas actionner le navigateur Internet tant que la génération de la clé CRT n’est pas terminée. Alors que la clé CRT est en cours de génération, l’intervalle de rafraîchissement et la vitesse de ligne risquent d’être inférieurs.
1.
Cliquer le bouton [Exécuter] de “Génère clé CRT”.
La boîte de dialogue “Génère clé CRT” sera affichée.
2.
Cliquer le bouton [Exécuter].
La génération de la clé CRT commencera. Quand la génération est terminée, la taille de clé et la durée de génération et la date de la clé produite seront affichées sur “Clé CRT courante”.
Remarque
Pour changer (ou mettre à jour) la clé CRT produite, exécuter les étapes 1 à 2. La clé CRT et le certificat CA sont validés sous la forme d’un ensemble. Quand la clé CRT est changée, il est nécessaire de refaire une demande de certificat CA.
Quand la clé CRT est mise à jour, le journal de la clé CRT précédente est sauvegardé. Quand le bouton [Histoire] de “Clé CRT courante” de la boîte de dialogue “Génère clé CRT” est cliqué, la boîte de dialogue “Clé CRT précédente” sera affichée et il est alors possible de vérifier la taille de la clé et la durée de génération et la date de la clé précédente. Quand le bouton [Application] est cliqué dans la boîte de dialogue “Clé CRT précédente”, il est possible de remplacer la clé CRT courante par la précédente.
2.10.3.5 Délivrance de CSR (demande de signature de certificat)
IMPORTANT
Si la clé CRT n’est pas produite, il est impossible de produire la CSR.
Avant de produire le fichier CSR, configurer les paramétrages suivants à [Options Internet] du navigateur Internet à l’avance. Cliquer [Options Internet] sous [Outils] de la barre de menus d’Internet Explorer et cliquer l’onglet [Sécurité].
Enregistrer la caméra vidéo pour [Sites de confiance].
Cliquer le bouton [Niveau de personnalisation ...] pour ouvrir la fenêtre [Paramétrage de sécurité] et cocher le bouton radio [Valider] de [Téléchargement de fichier] sous [Téléchargements].
1.
Cliquer le bouton [Exécuter] de “Certificat CA - Génère le certificat requis”.
La boîte de dialogue “Certificat CA - Génère le certificat requis” sera affichée.
2.
Saisir l’information du certificat à produire.
Rubrique
Description
Nombre disponible de caractères
[Nom commun]
Saisir l’adresse de caméra vidéo ou le nom d’hôte.
64 caractères
[Pays]
Saisir le nom du pays.
2 caractères (code du pays)
[État]
Saisir le nom de l’état.
128 caractères
[Localité]
Saisir le nom de la localité.
128 caractères
[Société]
Saisir le nom de l’organisation.
64 caractères
[Unité commerciale]
Saisir le nom de l’unité de l’organisation.
64 caractères
[Clé CRT]
Affiche la taille de la clé et l’heure de génération et la date de la clef actuelle.
Remarque
Pour utiliser le certificat CA, suivre les demandes de CA au sujet de l’information à saisir.
Les caractères disponibles pour [Nom commun], [État], [Localité], [Société], [Unité commerciale] sont 0-9, A-Z, a-z et les signes suivants.
- . _ , + / ( )
3.
Cliquer le bouton [OK] après avoir saisi les rubriques.
La boîte de dialogue [Sauvegarder sous] sera affichée.
4.
Saisir un nom de fichier qui est attribué à CSR dans la boîte du dialogue [Sauvegarder sous] pour sauvegarder sur l’ordinateur personnel.
Le fichier CSR sauvegardé sera appliqué à CA.
IMPORTANT
Le certificat CA sera délivré pour l’ensemble de la clé CSR et la CRT produites. Si la clé CRT est à nouveau générée ou mise à jour après avoir été appliquée à CA, le certificat CA délivré sera invalidé.
Remarque
Cette caméra vidéo produit le fichier CSR sous le format PEM.
2.10.3.6 Installation du certificat CA
IMPORTANT
Si le fichier CSR n’est pas produit, il est impossible d’installer le certificat CA (certificat de sécurité).
Pour faire l’installation du certificat CA délivré par CA, le certificat CA est exigé.
1.
Cliquer le bouton [Parcourir...] de “Certificat CA - Installe le certificat CA”.
La boîte de dialogue [Ouvert] sera affichée.
2.
Sélectionner le fichier de certificat CA et cliquer sur le bouton [Ouvert]. Ensuite, cliquer le bouton [Exécuter].
Le certificat CA sera installé.
Remarque
Le nom d’hôte enregistré dans le certificat CA installé sera affiché sur “Certificat CA - Information”. Suivant le statut du certificat CA, ce qui suit est affiché.
Indication
Description
Invalide
Le certificat CA n’est pas installé.
[Certificat CA Nom d’hôte]
Le certificat CA a déjà été installé et validé.
Expiré
Le certificat CA a déjà expiré.
Lorsque le bouton [Confirme] est cliqué, les informations enregistrées du certificat CA (certificat de sécurité) seront affichées dans la boîte de dialogue “Certificat CA - Confirme”. (Seul “Unité commerciale” sera affichée avec un astérisque (*).)
Quand le bouton [Supprimer] est cliqué, le certificat CA installé (certificat de sécurité) sera supprimé.
Quand “HTTPS” est sélectionné pour “Connexion”, il est impossible de supprimer le certificat CA (certificat de sécurité).
Pour mettre à jour le certificat CA, exécuter les étapes 1 et 2.
IMPORTANT
Avant de supprimer le certificat CA (certificat de sécurité) valide, confirmer qu’il y a un fichier de sauvegarde du certificat CA (certificat de sécurité) sur l’ordinateur personnel ou tout autre support. Le fichier de sauvegarde du certificat CA (certificat de sécurité) sera exigé au moment d’installer à nouveau le certificat CA (certificat de sécurité).
Quand le certificat CA a expiré, la fonction HTTPS deviendra non disponible. Quand la caméra vidéo est remise en marche, le protocole de connexion sera changé en protocole HTTP. Mettre à jour le certificat CA avant qu’il n’expire.
La date d’expiration du certificat CA peut être contrôlée par un double-clic sur le fichier de certificat CA délivré par CA.