AXIS S3008 Recorder
Système
Pour afficher les propriétés d'un certificat client installé, sélectionnez-le et cliquez sur
Pour supprimer un certificat, sélectionnez-le et cliquez sur
Certificats CA
Vous pouvez utiliser un certificat CA pour authentifier un certificat d'homologue, par exemple pour valider l'identité d'un serveur
d'authentification lorsque le produit Axis se connecte à un réseau protégé par IEEE 802.1X. Le produit Axis dispose de plusieurs
certificats CA préinstallés. Des certificats supplémentaires peuvent être installés en cliquant sur
Pour afficher les informations d'un certificat installé, sélectionnez le certificat et cliquez sur
Pour supprimer un certificat, sélectionnez-le et cliquez sur
Note
Tous les certificats sont supprimés si le produit est réinitialisé aux valeurs par défaut, bien que tout certificat CA
préinstallé soit réinstallé.
Les formats suivants sont pris en charge :
• Formats de certificats : .PEM, .CER et .PFX
• Formats de clés privées : PKCS#1 et PKCS#12
Certificat de firmware avec signature personnalisée
Certificat de firmware avec signature personnalisée
Avant de procéder à la mise à niveau, installez le certificat de firmware avec signature personnalisée et sélectionnez-le.
Firmware signé chez AXIS
Le firmware signé AXIS est basé sur la méthode de cryptage RSA à clé publique reconnue par le secteur. La clé privée est stockée
dans un emplacement étroitement protégé par Axis, tandis que la clé publique est intégrée aux périphériques Axis. L'intégrité de la
totalité de l'image du firmware est assurée par une signature du contenu de l'image. Une signature principale permet de vérifier un
certain nombre de signatures secondaires, qui sont vérifiées lorsque l'image est décompressée.
Démarrage sécurisé et certificats de firmware personnalisés
Bien que le démarrage sécurisé rende le produit plus sûr, il réduit également la flexibilité avec différents firmwares, ce qui
complique le chargement de tout firmware temporaire, comme le firmware de test ou tout autre firmware personnalisé d'Axis, dans
le produit. Cependant, AXIS a mis en place un système qui permet aux unités individuelles d'accepter ce firmware non productif.
Ce firmware est signé de façon différente, avec l'approbation du propriétaire et d'AXIS, et génère un certificat de Firmware
personnalisé. Lorsqu'il est installé dans les unités approuvées, le certificat permet d'utiliser un firmware personnalisé qui ne peut
être exécuté que sur l'unité approuvée, en fonction de son numéro de série et de sa puce ID uniques. Les certificats de firmware
personnalisés peuvent être créés uniquement par Axis, car Axis détient la clé pour les signer.
10