Réinitialisation des tunnels inverses

2026-07-29Dernière mise à jour

Si le certificat d’identité de l’hôte de FederationMC ou du site distant est modifié alors que le tunnel inverse est déconnecté, vous devez réinitialiser le tunnel en générant et en appliquant un nouveau fichier de clés.

À savoir

  • Une réinitialisation du tunnel n’est pas nécessaire si le certificat de l’hôte de Federation est remplacé alors que le tunnel est connecté. Le nouveau certificat de l’hôte est propagé au système distant de manière prédéterminée.
  • Pour des raisons de sécurité, un fichier de clés de tunnel inverse ne peut être utilisé qu’une seule fois. Le fichier de clés du tunnel n’est nécessaire que pour établir la première connexion entre le site distant et l’hôte.

Procédure

  1. Générer un nouveau fichier de clés sur l’hôte de Federation :
    1. Sur le bureau Genetec Configuration, connectez-vous au système hôte de Federation.
    2. Ouvrez la tâche Système et cliquez sur Rôles > Serveur de tunnel inverse > Propriétés .
    3. Sélectionnez le site dans lequel le tunnel est rompu et cliquez sur Forcer la réinscription de ce site ().
    4. Cliquez sur OK > Appliquer .
      L’état du site revient à Non enregistré.
    5. Obtenez le fichier de clés en effectuant l’une des opérations suivantes :
    • Si votre poste de travail peut accéder au site distant, cliquez sur Copier le fichier de clés dans le presse-papiers ().
    • Si votre poste de travail ne peut pas accéder au site à distance, cliquez sur Enregistrer le fichier de clés sur le disque (), et indiquez l’emplacement du fichier.

      Un fichier nommé <SiteName>.keyfile est enregistré dans le dossier que vous avez sélectionné.

  2. Appliquer le nouveau fichier de clés au site distant :
    1. Dans Config Tool, connectez-vous au système à distance.
    2. Ouvrez la tâche Système et cliquez sur Rôles > Tunnel inverse > Propriétés .
    3. (Facultatif) Sélectionnez votre option de chiffrement.
      IMPORTANT :
      Par défaut, les connexions à un hôte de Security Center SaaS Federation nécessitent le chiffrement.
      Chiffrer
      Chiffrement de la vidéo en transit entre le site distant et l’hôte de Federation.
      Chiffrement préféré
      Chiffrement de la vidéo en transit si le site distant et l’hôte de Federation prennent tous deux en charge TLS. Utilisez cette option si vous n’êtes pas certain des capacités de l’hôte de Federation.
      Ne pas chiffrer
      La vidéo en transit n’est pas chiffrée. Utilisez cette option uniquement si la vidéo est chiffrée par d’autres méthodes.
    4. (Facultatif) Activez l’option Créer des agents sur les serveurs de rôles.
      Par défaut, les serveurs qui hébergent les rôles Répertoire, Routeur multimédia et Redirecteur ont tous besoin d’un accès à Internet pour la redirection de port inversée.

      Lorsque cette option est activée, seuls les serveurs répertoriés dans les ressources ont besoin d’un accès Internet sortant pour la redirection de port inversée.

    5. Saisissez le fichier de clés en effectuant l’une des opérations suivantes :
    • Si le fichier de clés a été copié dans le presse-papiers, collez-le dans le champ Fichier de clés du tunnel.
    • Cliquez sur Sélectionner le fichier (), recherchez le fichier de clés, puis cliquez sur Ouvrir.
  3. Cliquez sur Appliquer.
    L’état de connexion passe à Connecté.
    Tâche « Système » dans Config Tool affichant l’onglet « Propriétés du tunnel inverse » lorsqu’une réinitialisation du tunnel est nécessaire.

Lorsque vous avez terminé

Connectez-vous à l’hôte de Federation et confirmez que l’état du site distant est « En ligne ».