Zoeken

15 resulta(a)t(en) voor “certificate”

Producten

Schermen

Gebeurtenissen die macro's starten
Desktopclient

Gebeurtenissen die macro's starten

Systeemgebeurtenissen zoals een verlopend certificaat, schijfgebruik of een lege apparaatbatterij kunnen een macro starten. Hier voeden vier gebeurtenissen een Telegram-berichtnode, allemaal visueel opgebouwd zonder code.

Hoe het werkt

De macro-editor is een visuele nodegraaf die op de server draait. Een System Event-node gaat af wanneer de statusbewaking een overeenkomende gebeurtenis genereert, zoals een bijna verlopen certificaat, hoog schijf- of GPU-gebruik of een bijna lege apparaatbatterij, en geeft de tekst en waarde van de gebeurtenis door via zijn uitgangen. Gekoppeld aan een Telegram Send-node plaatst hij een bericht via de Telegram Bot API. De graaf wordt gecontroleerd met Valideren, kan worden gesimuleerd, en terwijl hij live draait toont de editor de waarden die door elke node gaan.

PotoP VMS Studio · Verslagen & gebeurtenissen
TLS-status in één oogopslag
Webclient

TLS-status in één oogopslag

Het webbeheerpaneel toont het transport, de geldigheid van het servercertificaat, de serversleutel en het geladen webclientcertificaat met zijn vingerafdruk. Operators zien binnen enkele seconden dat het systeem versleuteld is en wanneer een certificaat verloopt.

Hoe het werkt

Het webbeheerpaneel vraagt de server naar de huidige TLS-status en toont vier kaarten: het gebruikte transport (HTTPS met TLS 1.2 of 1.3), het servercertificaat en de vervaldatum ervan, het type en de lengte van de serversleutel, en het certificaat voor browsers met zijn SHA-256-vingerafdruk. Dezelfde vervaldata voeden een bewaker op de achtergrond die gebeurtenissen genereert voor de server, de certificaatautoriteit, gekoppelde servers en camera's voordat er iets verloopt, zodat meldingen naar macro's, e-mail of Telegram kunnen gaan.

PotoP VMS Studio · Certificaten & beveiliging
Uw eigen certificaatautoriteit
Webclient

Uw eigen certificaatautoriteit

Het systeem kan een certificaatautoriteit aanmaken of importeren, het CA-certificaat downloaden, er een back-up van maken en certificaten intrekken via een CRL. De privésleutel van de CA blijft op de server. Apparaten en clients vertrouwen daarna één root die u zelf in handen hebt.

Hoe het werkt

De server kan een certificaatautoriteit genereren of een bestaande importeren. Het CA-certificaat en de privésleutel worden op de server opgeslagen, waarbij het sleutelbestand alleen leesbaar is voor het serviceaccount en optioneel met een wachtwoord is beveiligd; alleen ondertekende certificaten verlaten de machine. Op het tabblad kunt u ook het CA-certificaat downloaden, er een back-up van maken en het terugzetten, het in de systeemvertrouwensopslag installeren, certificaten op serienummer intrekken en een intrekkingslijst (CRL) samenstellen. Vanuit dezelfde CA kan ook een RADIUS-servercertificaat voor 802.1X worden uitgegeven.

PotoP VMS Studio · Certificaten & beveiliging
Apparaatcertificaten uitgeven
Webclient

Apparaatcertificaten uitgeven

Een apparaatcertificaat wordt voor een naam en IP-adres gegenereerd en door de opgeslagen CA ondertekend, met een geldigheidsduur en een keuze van uitvoerformaat. Het kan ook als servercertificaat worden geïnstalleerd, waarmee browserwaarschuwingen verdwijnen.

Hoe het werkt

Er wordt een nieuw sleutelpaar gegenereerd en de opgeslagen CA ondertekent een certificaat voor de opgegeven naam, DNS- en IP-vermeldingen, met een gekozen geldigheid en sleuteltype. Het resultaat wordt aangeboden als PEM (certificaat, sleutel en CA) of als PKCS#12-bundel. Vinkt u de serveroptie aan, dan wordt het certificaat als eigen certificaat van de server geïnstalleerd, vertrouwt de desktopclient de CA, wordt het oude zelfondertekende certificaat uitgefaseerd en wordt de dienst herstart, zodat browsers geen waarschuwingen meer tonen zodra ze de CA vertrouwen.

PotoP VMS Studio · Certificaten & beveiliging
HTTPS voor camera's in bulk
Webclient

HTTPS voor camera's in bulk

Camera's worden opgesomd of uit een CSV geïmporteerd, waarna in één run certificaten worden uitgerold en HTTPS op allemaal wordt geactiveerd. Daarbij worden de API's van de fabrikanten gebruikt, zodat niemand op elke camera afzonderlijk hoeft in te loggen.

Hoe het werkt

U voert camera's handmatig in of importeert een CSV met adres, fabrikant, inloggegevens en poorten. Voor elke regel geeft de server een apparaatcertificaat uit vanuit de CA, zet het certificaat en de CA via de eigen web-API van die fabrikant op de camera en schakelt daarna HTTPS in. Er zijn ook acties om HTTPS uit te schakelen en te testen. De server moet de camera's op het netwerk kunnen bereiken, en inloggegevens worden alleen voor de run gebruikt. Het resultaat is één doorgang in plaats van op elke camera inloggen.

PotoP VMS Studio · Certificaten & beveiliging
Certificaten naar camera's uitrollen
Webclient

Certificaten naar camera's uitrollen

Een ondertekend certificaat kan naar één camera worden uitgerold, met opties om de CA mee te sturen, HTTPS te activeren, gewone HTTP uit te schakelen en de verbinding te testen. Daaronder rolt een tweede sectie certificaten via SSH uit naar een andere PotoP-host.

Hoe het werkt

Voor één camera ondertekent de server een apparaatcertificaat en uploadt het via de API van de fabrikant; daarnaast kan hij de CA meesturen, HTTPS activeren, gewone HTTP uitschakelen en de beveiligde verbinding testen. De tweede sectie maakt via SSH verbinding met een andere PotoP-host, kopieert het certificaat, de sleutel en het CA-bestand naar de doelmap en kan een dienst herstarten. Beide bewerkingen draaien op de server, die het doel dus moet kunnen bereiken, en vereisen beheerdersrechten.

PotoP VMS Studio · Certificaten & beveiliging
Vertrouwen op browsers en telefoons
Webclient

Vertrouwen op browsers en telefoons

Het actieve webclientcertificaat wordt getoond met onderwerp, geldigheid, sleutellengte en vingerafdruk. Via een download en een QR-code kunnen telefoons en tablets de server vertrouwen, terwijl een installatiescript hetzelfde doet voor Linux, macOS en Windows.

Hoe het werkt

Het paneel toont het certificaat dat momenteel voor de webclient is geladen, met onderwerp, uitgever, geldigheid, sleuteltype en -lengte, handtekeningalgoritme en SHA-256-vingerafdruk, en kan het als PEM exporteren. Het mobiele gedeelte biedt het CA-certificaat aan als download of als QR-code die een telefoon of tablet kan scannen, zodat het apparaat de server één keer vertrouwt en daarna niet meer waarschuwt. Voor Linux, macOS en Windows zijn installatie-instructies en scripts beschikbaar.

PotoP VMS Studio · Certificaten & beveiliging
Geverifieerde verbinding bij het aanmelden
Webclient

Geverifieerde verbinding bij het aanmelden

Het aanmeldscherm bevestigt met een groene melding dat de verbinding veilig is en het certificaat is geverifieerd, voordat er inloggegevens worden verstuurd. Gebruikers kunnen de server waarmee ze verbinden vertrouwen.

Hoe het werkt

Voordat het wachtwoord wordt verstuurd, maakt de aanmeldpagina via HTTPS contact met de gekozen server en controleert het certificaat aan de hand van de vertrouwensopslag van de browser. Is de keten geldig en klopt hij, dan verschijnt de groene melding Veilige verbinding; anders ziet de gebruiker een waarschuwing. Die controle wordt door de eigen TLS-stack van de browser uitgevoerd en kan dus niet door de pagina worden vervalst. Daarna worden de inloggegevens via de versleutelde verbinding naar de geverifieerde server gestuurd.

PotoP VMS Studio · Certificaten & beveiliging
Vraag het uw systeem in gewone taal
Webclient

Vraag het uw systeem in gewone taal

De AI-chat biedt begeleide acties voor indelingen, camera's, servers, certificaten, firewall, gebruikers en macro's. Klik op een voorbeeld of typ uw eigen verzoek, en de resultaten verschijnen op een apart Resultatenbord.

Hoe het werkt

De AI-chat is ingebouwd in de webclient en de desktopclient. De meeste verzoeken worden begrepen door een regelgebaseerde opdrachtengine op de server, in de chat gemarkeerd als direct, die zinnen als 'toon indelingen' koppelt aan dezelfde functies die de gebruikersinterface aanroept. Het Help-paneel geeft per onderwerp voorbeeldzinnen. Acties die iets wijzigen, zoals een CA aanmaken of certificaten uitrollen, stellen hun vragen stap voor stap en veranderen niets totdat u bevestigt. Grote antwoorden gaan naar het Resultatenbord, zodat het gesprek leesbaar blijft.

PotoP VMS Studio · AI assistent
Vervaldata van certificaten bewaken
PES-webapp

Vervaldata van certificaten bewaken

Elk certificaat uit alle tekeningen staat in de lijst met het aantal resterende dagen, de eerstvolgende bovenaan. Verlopen en bijna verlopen certificaten springen eruit, zodat vernieuwingen worden gepland in plaats van ontdekt.

Hoe het werkt

Elk onderdeel op elke tekening kan een einddatum van een certificaat hebben, en deze pagina verzamelt ze voor het hele bedrijf met één query, gesorteerd op resterende dagen. Een achtergrondtaak controleert de data dagelijks en waarschuwt zes, drie, twee en één maand van tevoren, daarna twintig, tien en één dag voor het einde, en nog één keer na het verlopen. Waarschuwingen gaan per e-mail, via Telegram en binnen de suite naar mensen die tekeningen mogen bewerken. Elke waarschuwingsstap wordt bij het item zelf vastgelegd, zodat een herstart of tweede run hem nooit herhaalt.

PotoP Enterprise Suite · Techniek

Nieuws

Pagina's