HTTPS и SSL-сертификат
На сайте Интеграция API для нательных камер, HTTPS используется в качестве безопасного протокола связи для обеспечения зашифрованного обмена данными между сторонними платформами и системой управления нательными камерами.
Протокол HTTPS основан на протоколе HTTP с шифрованием TLS, а SSL-сертификат используется для проверки подлинности сервера API и установления надежного защищенного соединения.
В совокупности протокол HTTPS и SSL-сертификаты обеспечивают безопасную среду обмена данными для запросов и ответов API, управления устройствами и передачи данных.
Взаимосвязь:
HTTP
+
Шифрование TLS
+
SSL-сертификат
=
Безопасный обмен данными по протоколу HTTPS
Архитектура HTTPS-связи
Архитектура взаимодействия между сторонними системами и платформами для нательных камер выглядит следующим образом:
Сторонняя платформа
|
|
| HTTPS-запрос / ответ
|
↓
Сервер API
|
|
↓
Система управления нательными камерами
|
|
↓
Нательные камеры
Благодаря взаимодействию через HTTPS-API сторонние системы могут безопасно получать доступ к платформе Body Camera и обмениваться с ней информацией.
Процесс обмена данными по протоколу HTTPS
1. Запрос API
Сторонняя платформа отправляет HTTPS-запрос на сервер API Body Camera.
Пример:
https://server-domain.com/api/device/status
Запрос может содержать:
- Данные для аутентификации
- Идентификатор устройства
- Параметры команды
- Запрос данных
Пример:
{
"device_id": "BC001",
"command": "get_status"
}
2. Проверка SSL-сертификата
При получении HTTPS-запроса сервер передает клиенту свой SSL-сертификат.
Клиент проверяет:
- Срок действия сертификата
- Центр сертификации (CA)
- Сопоставление доменных имен
- Идентификатор сервера
Если проверка сертификата прошла успешно, устанавливается безопасное соединение.
3. Передача зашифрованных данных
После аутентификации:
- Шифрование TLS включено
- Генерируется ключ безопасного сеанса
- Обмен данными по API осуществляется по зашифрованному каналу
Все данные, передаваемые между платформой и сервером API, находятся под защитой.
Пример данных включает:
- Сведения об устройстве
- GPS-координаты
- Команды управления
- Уведомления о событиях
- Состояние системы
Роль протокола HTTPS и SSL-сертификата в API для нательных камер
1. Безопасный обмен данными через API
Протокол HTTPS защищает запросы и ответы API от несанкционированного доступа.
Например:
Сторонняя платформа
|
|
API с HTTPS-шифрованием
|
↓
Сервер API для нательных камер
Данные связи невозможно прочитать напрямую во время передачи.
2. Аутентификация на сервере
SSL-сертификат подтверждает, что подключенный сервер API является надежным.
Это помогает предотвратить:
- Поддельный доступ к серверу
- Атаки «человек посередине»
- Несанкционированная связь
3. Шифрование данных
Протокол HTTPS обеспечивает шифрование конфиденциальной информации, передаваемой через API-интерфейсы.
К защищенным данным относятся:
| Тип данных | Пример |
|---|---|
| Данные об устройстве | Идентификатор устройства, статус подключения |
| Данные о местоположении | Координаты GPS, данные слежения |
| Контрольные данные | Команды записи, команды настройки |
| Данные о событиях | Уведомления о тревогах, события устройств |
| Данные пользователя | Данные для аутентификации |
4. Обеспечение целостности данных
Протокол HTTPS гарантирует, что передаваемые данные API не будут изменены в процессе обмена данными.
Пример:
Исходная команда:
Начать запись
Получена команда:
Начать запись
Система способна гарантировать, что полученные данные будут точно совпадать с переданными.
Типы SSL-сертификатов
| Тип сертификата | Описание | Приложение |
|---|---|---|
| Сертификат DV | Проверяет право владения доменом | Основные службы API |
| Сертификат OV | Проверяет подлинность организации | Внедрение в корпоративной среде |
| Сертификат EV | Обеспечивает более тщательную проверку личности | Системы с высоким уровнем безопасности |
| Сертификат с собственной подписью | Сертификат, сгенерированный внутренне | Тестирование или частные сети |
Сценарии применения HTTPS-API
HTTPS можно использовать для различных функций API нательных камер:
API управления устройствами
Безопасная связь для:
- Регистрация устройства
- Запрос информации об устройстве
- Мониторинг состояния устройств
- Удаленная настройка
API для управления видео и файлами
Безопасный доступ к:
- Информация о видео
- Статус записи
- Управление файлами
GPS-API
Безопасная передача:
- Местоположение в режиме реального времени
- Данные об отслеживании устройств
- Исторические данные GPS
API уведомлений о событиях
Безопасная передача:
- Сигналы тревоги
- Изменения состояния устройства
- Системные уведомления
Требования к развертыванию
Для обеспечения связи с API по протоколу HTTPS необходимо выполнить следующие настройки:
| Артикул | Описание |
|---|---|
| Адрес HTTPS-сервера | URL-адрес доступа к API |
| SSL-сертификат | Сертификат подтверждения подлинности сервера |
| Личный ключ | Используется для шифрования и аутентификации |
| Версия TLS | Поддерживаемая версия протокола шифрования |
| Метод аутентификации | Ключ API / Токен / Аутентификация пользователя |
Сценарии внедрения HTTPS
Развертывание в облаке
Для облачных платформ VMS или DEMS:
Рекомендуется:
- Публичный сертификат, выданный центром сертификации
- Доступ по протоколу HTTPS на основе домена
- Поддержка интеграции с внешними системами
Пример:
https://vms.company.com/api/
Развертывание на локальном сервере
Для развертывания на локальных серверах клиента:
Поддерживается:
- Сертификат корпоративного уровня CA
- Частный сертификат
- Самоподписанный сертификат для тестирования
Пример:
https://192.168.1.100/api/
Рекомендации по безопасности
Для безопасной интеграции API:
- Используйте надежные SSL-сертификаты
- Регулярно продлевайте сертификаты до истечения срока их действия
- Защита файлов с закрытыми ключами
- Используйте современные версии шифрования TLS
- Ограничить права доступа к API
Протокол HTTPS в сочетании с SSL-сертификатами обеспечивает надежную основу для обмена данными при интеграции с API для нательных камер.
Протокол HTTPS обеспечивает зашифрованную передачу данных, а SSL-сертификаты подтверждают подлинность сервера и устанавливают доверенное соединение.
Благодаря интеграции с HTTPS-API сторонние системы могут безопасно подключаться к платформам для видеорегистраторов, установленных на теле, с целью:
- Управление устройствами
- Доступ к видеоданным
- Обмен данными GPS
- Информация о мероприятии
- Интеграция систем VMS и DEMS
Это обеспечивает безопасную, надёжную и масштабируемую интеграцию систем нательных камер с внешними платформами.