# Как обеспечивается безопасность?

# Безопасность подключения устройств.

Все устройства подключаются к серверу KeenVision™️3 с использованием клиентских SSL-сертификатов по протоколу AMQPS. Устройство получает свой клиентские сертификат при первом подключении к серверу по протоколу HTTPS, после чего сервер запрещает доступ устройству по протоколу HTTPS.

Устройство сможет подключиться к серверу при исполнении этих условий:

  • имеется выданный данным сервером KeenVision™️3 данному устройству клиентский сертификат;
  • текущее время на устройстве и текущее время на сервере попадает в период действия сертификатов.

# Безопасность подключения пользователей.

# Схема подключения Secure Internet and LAN.

Сам сервер KeenVision™️3 обеспечивает подключение пользователей по небезопасному протоколу HTTP. Для преобразования HTTP в защищенный протокол HTTPS нужно использовать прокси-сервер, как показано в разделе "Доступ из интернет."

# Схема подключения Secure LAN.

Сервер KeenVision™️3 обеспечивает подключение пользователей по безопасному протоколу HTTPS, для этого сервер создает сертификат для сайта с веб-интерефейсом, этот сертификат подписывается корневым сертификатом сервера.

Публичный ключ корневого сертификате сервера необходимо установить в компьютер, с которого будет осуществляться доступ к веб-интерфейсу сервера.