HTTPS connexion entre ibaCapture et la caméra Axis

Modifié le  Ven, 31 Juill. à 4:03 H

Ce guide n'est pas officiel

~ avec ibaCapture 5.7.0 et une caméra bullet Axis P1468-LE 



Avant

- créez un dossier sur votre disque C dans lequel nous pouvons enregistrer tous les fichiers

- installer OpenSSL: https://openssl-library.org/source/



Étape 1: Dans la caméra Axis

I. Connectez-vous à votre caméra Axis à l'aide d'un navigateur (par exemple : 192.168.140.67) et allez sur:

  1. System
  2. Security
  3. Add certificate
  4. Create a self-signed certificate request and signing request
  5. Cliquez "Next"

 


II. Remplissez les espaces vides:

  1. Name
  2. Common name: prenez l'adresse IP de la caméra
  3. Valid thru (years)
  4. Country (C): 2 caractères, par exemple: BE = Belgium
  5. More: (optionnel: city, state etc.)
  6. Choisir "Next"
  7. Cliquez "Save"
  8. Cliquez “Close”

 


III. Naviguez vers vos certificats:

  1. Cliquez sur les trois points du certificat que vous avez créé
  2. Choisissez "create certificate signing request"

 


IV. Créer certificate signing request:

  1. Entre le nom du pays (2 caractères)
  2. Optionnel: city, state etc.
  3. Cliquez "save"

 


V. Copiez la certificate signing request (au format PEM) dans le bloc-notes et enregistrez-la sous le nom “request.ext” dans votre dossier

 


Étape 2: En ibaCapture

VI. Ouvrez ibaCapture et allez à:

  1. Configure server
  2. *votre server*
  3. Service
  4. Certificates
  5. Generate a certificate
  6. Cliquez les 3 points, entrez un mot de passe et puis cliquez sur “OK”
     (N'oublie pas le mot de passe, vous en avez plusieurs fois besoin)
  7. Cliquez  “OK”

 


VII. Générer une clé privée:

  1. Choisissez le certificat
  2. Cliquez  "Export the selected certificate to a file"
  3. "do you want to export the private key for the certificate" sélectionner "Yes"
  4. Entrez le mot de passe que vous avez créé, puis cliquez sur “OK”
  5. Naviguez jusqu'à votre dossier et enregistrez le fichier sous le nom de "private.pem" 

 


VIII. Générer une clé publique:

  1. Choisissez le certificat 
  2. Cliquez "Export the selected certificate to a file"
  3. "do you want to export the private key for the certificate" sélectionner "No"
  4. Naviguez jusqu'à votre dossier et enregistrez le fichier sous le nom de "public.crt"

 


Étape 3: Dans votre dossier

IX. Ouvrez un nouveau fichier Notepad nommé "san.ext" et placez-le dans votre dossier (remplacez l'adresse IP par celle de votre caméra Axis):


authorityKeyIdentifier=keyid,issuer

basicConstraints=CA:FALSE

keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment

subjectAltName = @alt_names

 

[alt_names]

IP.1 = 192.168.140.67


 

 


X. PowerShell command

  1. Ouvrez une fenêtre PowerShell dans votre dossier, puis copiez-y la commande suivante:

    openssl x509 -req -in request.ext -CA public.crt -CAkey private.pem -CAcreateserial -out axis_camera.crt -days 3650 -sha256 -extfile san.ext
  2. Pressez Entrée de votre clavier
  3. PowerShell vous demandé votre mot de passe pour le fichier private.pem ; entrez le mot de passe que vous avez créé dans ibaCapture, puis pressez Entrée de votre clavier

    (vous ne voyez pas ce que vous tapez alors, sois correct!)

  4. Vous devez obtenir 6 fichiers au total, dont 2 nouveaux générés à l'aide de PowerShell

REMARQUE : si votre écran ressemble à l'image suivante, ça marché !

Les erreurs possibles sont les suivantes :

- fichiers manquants

- OpenSSL pas installé

- mot de passe incorrect

 

 


Étape 4: Retour à la caméra Axis

XI. Naviguez vers votre caméra Axis à l'aide d'un navigateur (par exemple : 192.168.140.67) et allez à:

  1. System
  2. Security
  3. Add certificate
  4. Upload a client-server certificate using a signing request
  5. Cliquez "Next"
  6. Entrez le nom exact du certificat que vous avez généré précédemment sur la caméra
  7. Choisissez le fichier "axis_camera.crt" dans votre dossier 
  8. Cliquez "next" et "finish", vous devriez recevoir un message succès



XII. Activer le certificat

  1. System
  2. Network
  3. HTTP and HTTPS
  4. Remplacez "allow access through" via "HTTP" par "HTTP and HTTPS"
    (vous pourrez ensuite le configurer pour n'utiliser que le protocole HTTPS si la connexion fonctionne)
  5. Choisissez le certificat que vous avez créé, puis cliquez sur "save"

 

Remarque : vérifiez si le port HTTPS de la caméra est accessible :


Ouvrez PowerShell et collez la commande suivante (en remplaçant l'adresse IP et le port) :


test-netconnection 192.168.140.67 -port 443 

 

Vérifiez les règles du firewall si nécessaire !

 


Étape 5: Dans votre dossier

XIII. Installer le certificat sur l'ordinateur local

  1. Ouvrez le fichier "public.crt"
  2. Cliquez "install certificate..."
  3. Cliquez “Local Machine”
  4. Cliquez “Next”
  5. Choisissez "place all certificates in the following store" 
  6. Choisissez "trusted root certification authorities" 
  7. Cliquez "OK" 
  8. Cliquez "Next" 
  9. Cliquez "Finish", "OK" et "OK" 

 


OPTIONNEL: ajoutez le certificat dans Google Chrome pour pouvoir accéder la caméra via HTTPS

XIV. Ouvrir Google Chrome

  1. Aller à chrome://certificate-manager/localcerts/usercerts
  2. Cliquez “Import” sous “Trusted certificates”
  3. Choisissez “public.crt”
  4. Cliquez “Open”

 


Étape 6: Retour à ibaCapture

XV. Ouvrez ibaCapture et allez à:

  1. Cliquez "Add new camera"
  2. Choisissez "Axis" et cliquez "next"
  3. Entre les détails de connexion de la caméra (protocole HTTPS), puis cliquez sur " check camera access"
  4. Vous devriez recevoir un message indiquant "Login successful"

 


Vous avez maintenant établi une connexion sécurisée entre ibaCapture et une caméra Axis.

 





EXTRA:

i-PRO Panasonic HTTPS connection:

  • Generate Root_CA in OpenSSL of XCA
  • install the generated root_CA In the webconfig of the camera and generate a request file (.csr) 
  • Use the .csr file in openSSL of XCA to generate a certificate (.p7b)
  • Import this .p7b in windows Certification Store 
  • Export the .p7b from in the Windows Certification Store to a base-64 encoded X509 .CER’ file.
    (The .p7b file can't be imported in the camera. You need a .cer file)
  • Import the .cer file in the camera
  • Import the .p7b file into ibaCapture 


 

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article