信令服务livecms.ini配置文件中[sip]增加一行gm=1 启动LiveCMS
我们用LiveNVR做为设备端向LiveGBS注册,这里先将LiveNVR的证书导出,并给LiveGBS端。
本地自签名证书是LiveNVR自己给自己签发的证书。如果需要用第三方机构的证书,可点击“创建证书请求”,生成证书请求,将生成的请求证书给第三方机构签名,用第三方机构签名后的证书给LiveGBS平台侧导入。
LiveGBS web页面 基础配置的白名单中添加设备。指定需要添加的国密设备的国标编号,并选择35114单向或双向认证,同时上传该设备的国密证书。单向认证是上级服务端校验下级设备的证书,双向认证的话是下级设备也同时校验上级平台侧证书。
将LiveGBS页面集成配置中“国密根证书”和“国密服务证书”导出并给设备侧。
“国密根证书”和“国密服务证书”为LiveGBS自签名根证书和服务证书。如果需要用第三方机构的证书,可点击“创建证书请求”,生成证书请求,将生成的请求证书给第三方机构签名,用第三方机构签名后的证书给设备侧。
LiveNVR只需要导入平台的服务证书,不需要导入平台的根证书。其他厂家设备的话可能需要也导入平台的根证书。
启用35114国密认证时,不需要再输入上面接入密码,通过证书方式检验了。
按照上面步骤操作后,就可以成功通过GB35114接入到平台测了。接入成功后播放视频等操作与GB28181方式完全相同。
海康设备web页面先“启用国密模式”。勾选“启用证书交换”需要LiveGBS白名单添加设备时指定为35114双向认证。
海康设备默认没有设备证书,需要先创建证书请求,创建证书请求前,需要先将上图中SIP相关信息填写正确,创建证书请求时需要用到。
请求的内容国家为必填,其他可以不填。
创建好后下载下来并传给需要注册到的LiveGBS服务器上,用LiveCMS可执行程序为其签名。
Windows下签名命令:
.\LiveCMS.exe gmcert -req downloadCertSignReq -o hiktestCert.pem
Linux下签名命令:
./livecms gmcert -req downloadCertSignReq -o hiktestCert.pem
其中downloadCertSignReq为海康设备下载的请求证书,为签名后生成的证书hiktestCert.pem。
将签名后的设备证书导入到海康设备。
LiveGBS web页面 基础配置的白名单中添加设备。指定需要添加的国密设备的国标编号,并选择35114单向或双向认证,同时上传2.1中生成的该设备的签名后证书。
将LiveGBS页面集成配置中“国密根证书”和“国密服务证书”导出并给设备侧。
“国密根证书”和“国密服务证书”为LiveGBS自签名根证书和服务证书。如果需要用第三方机构的证书,可点击“创建证书请求”,生成证书请求,将生成的请求证书给第三方机构签名,用第三方机构签名后的证书给设备侧。